Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 06 juillet 2026 N° CERTFR-2026-AVI-0837 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans PostgreSQL JDBC Gestion du document Référence CERTFR-2026-AVI-0837 Titre Vulnérabilité dans PostgreSQL JDBC Date de la première version 06 juillet 2026 Date de la dernière version 06 juillet 2026 Source(s) Bulletin de sécurité PostgreSQL postgresql-jdbc-42712-security-release-3340 du 06 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés PostgreSQL JDBC versions postérieures ou égales à 42.7.4 et antérieures à 42.7.12 Résumé Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité PostgreSQL postgresql-jdbc-42712-security-release-3340 du 06 juillet 2026 https://www.postgresql.org/about/news/postgresql-jdbc-42712-security-release-3340/ Référence CVE CVE-2026-54291 https://www.cve.org/CVERecord?id=CVE-2026-54291 Gestion détaillée du document le 06 juillet 2026 Version initiale
A vulnerability (CVE-2026-54291) in the PostgreSQL JDBC driver allows an attacker to bypass security policy. The flaw affects PostgreSQL JDBC driver versions 42.7.4 and later, up to but excluding version 42.7.12. A fix is available in version 42.7.12, and administrators should refer to the official PostgreSQL security bulletin for detailed patching instructions.