CVE-2026-18408
L'inclusione di dati non attendibili in pg_dump in PostgreSQL consente a un superutente malevolo del server di origine di iniettare codice arbitrario per l'esecuzione al momento del ripristino come account del sistema operativo client che esegue psql per ripristinare il dump, tramite l'espansione dell'input del meta-comando \restrict di psql. La correzione per CVE-2025-8714 ha introdotto \restrict e \unrestrict per bloccare questo attacco, ma \unrestrict di per sé era sufficiente per un attacco. Anche pg_dumpall è interessato. pg_restore è interessato quando utilizzato per generare un dump in formato plain. L'uso non-core di \restrict sarebbe interessato, ma non abbiamo identificato usi non-core. Le versioni precedenti a PostgreSQL 18.6, 17.11, 16.15, 15.19 e 14.24 sono interessate.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
