El equipo de desarrollo de PostgreSQL ha publicado las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen un total de 28 vulnerabilidades de seguridad en el sistema gestor de bases de datos. En la mayoría de los casos, un atacante que explote con éxito estas fallas puede ejecutar código arbitrario y obtener el control total de las instancias afectadas.
Dos vulnerabilidades están clasificadas como de gravedad alta. CVE-2026-14662 se debe a un error de manejo de memoria relacionado con los tipos de datos tsvector y tsquery, que provoca una escritura fuera de los límites reservados, conocida como out-of-bounds write. CVE-2026-18408 permite a un atacante ejecutar código malicioso durante un proceso de restauración de la base de datos.
Según los desarrolladores, hasta el momento no hay indicios de que ninguna de las dos fallas esté siendo explotada activamente. Además, advierten que el soporte de PostgreSQL 14 finalizará el 12 de noviembre de 2026. A partir de esa fecha la rama dejará de recibir actualizaciones de seguridad, por lo que los administradores que aún la utilicen deben planificar la actualización a una versión compatible antes del plazo.
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.