CVE-2026-18408

Alta8.8Pubblicata il 13 agosto 2026

L'inclusione di dati non attendibili in pg_dump in PostgreSQL consente a un superutente malevolo del server di origine di iniettare codice arbitrario per l'esecuzione al momento del ripristino come account del sistema operativo client che esegue psql per ripristinare il dump, tramite l'espansione dell'input del meta-comando \restrict di psql. La correzione per CVE-2025-8714 ha introdotto \restrict e \unrestrict per bloccare questo attacco, ma \unrestrict di per sé era sufficiente per un attacco. Anche pg_dumpall è interessato. pg_restore è interessato quando utilizzato per generare un dump in formato plain. L'uso non-core di \restrict sarebbe interessato, ma non abbiamo identificato usi non-core. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-829
Vendorpostgresql

Prodotti coinvolti

VendorProdottoVersioni
postgresqlpostgresql< 14.24

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE