CVE-2026-14676

Alta 8.8

Vulnerabilidad alta (CVSS 8.8) en PostgreSQL. Publicada el 14 de agosto de 2026. Afecta a Ubuntu 24.04. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.

Descripción

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before Po

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.