Vulnerabilidad alta (CVSS 8.8) en PostgreSQL. Publicada el 13 de agosto de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 12 (15.19-0+deb12u1), Debian 13 (17.11-0+deb13u1), Debian 14 (18.6-1), Ubuntu 22.04 (14.24-0ubuntu0.22.04.1), Ubuntu 24.04 (16.15-0ubuntu0.24.04.1) y Ubuntu 26.04 (18.6-0ubuntu0.26.04.1).
Heap buffer overflow in PostgreSQL to_char(timestamptz) allows the party choosing the timezone to execute arbitrary code as the operating system user running the database, via a long POSIX timezone abbreviation. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.
Descripción original en inglés: todavía no se ha traducido.
| Distribución | Versión del paquete |
|---|---|
| Debian 12 | 15.19-0+deb12u1 |
| Debian 13 | 17.11-0+deb13u1 |
| Debian 14 | 18.6-1 |
| Ubuntu 22.04 | 14.24-0ubuntu0.22.04.1 |
| Ubuntu 24.04 | 16.15-0ubuntu0.24.04.1 |
| Ubuntu 26.04 | 18.6-0ubuntu0.26.04.1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español