Multiples vulnérabilités dans PostgreSQL - CERT-FR

Le 13 février 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans PostgreSQL. Ces failles affectent les versions 15.x antérieures à 15.16, 16.x antérieures à 16.12, 17.x antérieures à 17.8, 18.x antérieures à 18.2, ainsi que les versions antérieures à 14.21. Les risques associés incluent l’atteinte à la confidentialité des données, l’exécution de code arbitraire à distance et l’élévation de privilèges. (cert.ssi.gouv.fr)

Les vulnérabilités identifiées permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Les versions concernées sont les suivantes :

  • PostgreSQL 15.x antérieures à 15.16
  • PostgreSQL 16.x antérieures à 16.12
  • PostgreSQL 17.x antérieures à 17.8
  • PostgreSQL 18.x antérieures à 18.2
  • PostgreSQL antérieures à 14.21

Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Pour plus de détails, veuillez consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *