PostgreSQL-JDBC-Treiber umgeht Channel-Binding-Anforderung
Kennzahlen
- CVSS-Basiswert
- 8.2
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
pgjdbc ist ein quelloffener PostgreSQL-JDBC-Treiber. In den Versionen 42.7.4 bis 42.7.7 liess der Treiber bei der Einstellung channel binding auf required fälschlich Verbindungen mit Authentifizierungsmethoden zu, die kein Channel Binding unterstützen (etwa Passwort, MD5, GSS oder SSPI). Dadurch könnte ein Angreifer in der Netzwerkmitte (Man-in-the-Middle) Verbindungen abfangen, die Nutzer durch die Channel-Binding-Anforderung geschützt glaubten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in PostgreSQL
- ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames CVE-2026-48772
- PostgreSQL JDBC-Treiber (pgjdbc): SQL-Injection bei PreferQueryMode=SIMPLE CVE-2024-1597
- ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll CVE-2026-48773
- go-base – Hartkodiertes JWT-Signing-Secret ermöglicht Authentifizierungsumgehung CVE-2026-48031
- VPS.org Supabase-Template: PostgreSQL mit Standardpasswort auf allen Netzwerkschnittstellen erreichbar CVE-2026-16503
- PostgreSQL: Integer Wraparound führt zu Out-of-Bounds-Schreiben und Codeausführung CVE-2026-6473
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.