CVE-2026-18408
L'inclusion de données non fiables dans pg_dump dans PostgreSQL permet à un superutilisateur malveillant du serveur d'origine d'injecter du code arbitraire pour une exécution au moment de la restauration en tant que compte du système d'exploitation client exécutant psql pour restaurer le dump, via l'expansion d'entrée de la méta-commande psql \restrict. Le correctif pour CVE-2025-8714 a introduit \restrict et \unrestrict pour bloquer cette attaque, mais \unrestrict lui-même suffisait pour une attaque. pg_dumpall est également affecté. pg_restore est affecté lorsqu'il est utilisé pour générer un dump au format plain. L'utilisation de \restrict hors du cœur serait affectée, mais nous n'avons identifié aucune utilisation hors du cœur. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
