CERTFR-2026-AVI-1024_Multiples vulnérabilités dans PostgreSQL
Publié le 14 août 2026 à 15h43
Objet
Multiples vulnérabilités dans PostgreSQL
Référence
CERTFR-2026-AVI-1024
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
Systèmes affectés
- PostgreSQL versions 15.x antérieures à 15.19
- PostgreSQL versions 16.x antérieures à 16.15
- PostgreSQL versions 17.x antérieures à 17.11
- PostgreSQL versions 18.x antérieures à 18.6
- PostgreSQL versions antérieures à 14.24
Résumé
De multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PostgreSQL postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365 du 13 août 2026
- CVE-2026-14662
- CVE-2026-14663
- CVE-2026-14664
- CVE-2026-14666
- CVE-2026-14668
- CVE-2026-14669
- CVE-2026-14670
- CVE-2026-14671
- CVE-2026-14672
- CVE-2026-14673
- CVE-2026-14676
- CVE-2026-14677
- CVE-2026-14678
- CVE-2026-14679
- CVE-2026-14680
- CVE-2026-14681
- CVE-2026-15741
- CVE-2026-15742
- CVE-2026-16238
- CVE-2026-16239
- CVE-2026-16241
- CVE-2026-18024
- CVE-2026-18408
- CVE-2026-19385
- CVE-2026-6464
- CVE-2026-6469
- CVE-2026-6470
- CVE-2026-6471