[WID-SEC-2026-2493] pg_partman: Mehrere Schwachstellen CVSS Base Score 9.9 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 22.07.2026 Stand 23.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung pg_partman ist eine PostgreSQL-Erweiterung zur Verwaltung von Partitionierungsschemata. Produkte 22.07.2026 Open Source pg_partman <5.5.0 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle ausführen kann. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in the PostgreSQL extension pg_partman (CVSS Base Score 9.9) allow a remote authenticated attacker to perform SQL injection, bypass authorization, and execute arbitrary operating system commands, leading to privilege escalation and denial of service. The vulnerabilities affect all versions of pg_partman prior to 5.5.0. A mitigation is available, and users must upgrade to pg_partman version 5.5.0 or later.