CVE-2026-16238

Alta 8.8

Vulnerabilidad alta (CVSS 8.8) en PostgreSQL. Publicada el 14 de agosto de 2026. Afecta a Ubuntu 24.04. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.

Descripción

Type confusion in PostgreSQL pg_restore_attribute_stats() allows an object creator to execute arbitrary code as the operating system user running the database, via conflation of range and multirange values. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions befor

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.