Le 13 février 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans PostgreSQL. Ces failles affectent les versions 15.x antérieures à 15.16, 16.x antérieures à 16.12, 17.x antérieures à 17.8, 18.x antérieures à 18.2, ainsi que les versions antérieures à 14.21. Les risques associés incluent l’atteinte à la confidentialité des données, l’exécution de code arbitraire à distance et l’élévation de privilèges. (cert.ssi.gouv.fr)
Les vulnérabilités identifiées permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données. Les versions concernées sont les suivantes :
- PostgreSQL 15.x antérieures à 15.16
- PostgreSQL 16.x antérieures à 16.12
- PostgreSQL 17.x antérieures à 17.8
- PostgreSQL 18.x antérieures à 18.2
- PostgreSQL antérieures à 14.21
Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Pour plus de détails, veuillez consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)



