CVE-2026-14671

Alta8.8Pubblicata il 13 agosto 2026

Type confusion nel modulo "refint" di PostgreSQL consente al creatore di un oggetto di eseguire codice arbitrario come utente del sistema operativo che esegue il database. La correzione è emersa come segnalazione di bug non di sicurezza, e la correzione appare nel repository git con oggetto "refint: Remove plan cache.", senza un numero CVE. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-843
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.24

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE