SchwachstelleBSI CERT-Bund WID2026-07-23 11:42 UTC

pg_partman: Mehrere Schwachstellen

Eigenanreicherung — kein Mirror der Originalquelle

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen. Dadurch erlangt der Angreifer erweiterte Berechtigungen und kann beliebige Betriebssystembefehle ausführen. Es wird empfohlen, das System zu aktualisieren oder geeignete Sicherheitsmaßnahmen zu ergreifen.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-2493high7 verknüpfte CVEs

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2493