CVE-2026-6470

Media 4.3

Vulnerabilidad media (CVSS 4.3) en PostgreSQL. Publicada el 13 de agosto de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 12 (15.19-0+deb12u1), Debian 13 (17.11-0+deb13u1), Debian 14 (18.6-1), Ubuntu 22.04 (14.24-0ubuntu0.22.04.1), Ubuntu 24.04 (16.15-0ubuntu0.24.04.1) y Ubuntu 26.04 (18.6-0ubuntu0.26.04.1).

Descripción

Missing authorization in PostgreSQL DDL commands allows an object creator to achieve denial of service against ALTER and DROP of the type, via creating a dependency on the type. Many DDL operations did check the privilege, but assigning a range subtype and referencing the type from an SQL expressio

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 12 15.19-0+deb12u1
Debian 13 17.11-0+deb13u1
Debian 14 18.6-1
Ubuntu 22.04 14.24-0ubuntu0.22.04.1
Ubuntu 24.04 16.15-0ubuntu0.24.04.1
Ubuntu 26.04 18.6-0ubuntu0.26.04.1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.