CVE-2026-18408

Élevée8.8Publiée le 13 août 2026

L'inclusion de données non fiables dans pg_dump dans PostgreSQL permet à un superutilisateur malveillant du serveur d'origine d'injecter du code arbitraire pour une exécution au moment de la restauration en tant que compte du système d'exploitation client exécutant psql pour restaurer le dump, via l'expansion d'entrée de la méta-commande psql \restrict. Le correctif pour CVE-2025-8714 a introduit \restrict et \unrestrict pour bloquer cette attaque, mais \unrestrict lui-même suffisait pour une attaque. pg_dumpall est également affecté. pg_restore est affecté lorsqu'il est utilisé pour générer un dump au format plain. L'utilisation de \restrict hors du cœur serait affectée, mais nous n'avons identifié aucune utilisation hors du cœur. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-829
Éditeurspostgresql

Produits concernés

ÉditeursProduitVersions
postgresqlpostgresql< 14.24

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE