CERTFR-2025-AVI-1061_Vulnérabilité dans PostgreSQL PgBouncer
Publié le 4 décembre 2025 à 16h19
Objet
Vulnérabilité dans PostgreSQL PgBouncer
Référence
CERTFR-2025-AVI-1061
Risque
- Injection SQL (SQLi)
Systèmes affectés
- PgBouncer versions antérieures à 1.25.1
Résumé
Une vulnérabilité a été découverte dans PostgreSQL PgBouncer. Elle permet à un attaquant de provoquer une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PostgreSQL pgbouncer-1251-released-fixing-a-bunch-of-bugs-before-christmas-including-cve-2025-12819-3189 du 03 décembre 2025
- CVE-2025-12819