Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans PostgreSQL PgBouncer (12 mai 2026)

  • What: Multiple vulnerabilities in PostgreSQL PgBouncer
  • Impact: Potential security bypass and denial of service attacks
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 12 mai 2026 N° CERTFR-2026-AVI-0559 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans PostgreSQL PgBouncer Gestion du document Référence CERTFR-2026-AVI-0559 Titre Multiples vulnérabilités dans PostgreSQL PgBouncer Date de la première version 12 mai 2026 Date de la dernière version 12 mai 2026 Source(s) Bulletin de sécurité PostgreSQL pgbouncer-1252-released-3292 du 11 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Systèmes affectés PgBouncer versions antérieures à 1.25.2 Résumé De multiples vulnérabilités ont été découvertes dans PostgreSQL PgBouncer. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité PostgreSQL pgbouncer-1252-released-3292 du 11 mai 2026 https://www.postgresql.org/about/news/pgbouncer-1252-released-3292/ Référence CVE CVE-2026-6664 https://www.cve.org/CVERecord?id=CVE-2026-6664 Référence CVE CVE-2026-6665 https://www.cve.org/CVERecord?id=CVE-2026-6665 Référence CVE CVE-2026-6666 https://www.cve.org/CVERecord?id=CVE-2026-6666 Référence CVE CVE-2026-6667 https://www.cve.org/CVERecord?id=CVE-2026-6667 Gestion détaillée du document le 12 mai 2026 Version initiale

Share this article