Improper enforcement of message integrity in PostgreSQL GSSAPI support allows a user to negotiate GSSAPI contrary to pg_hba.conf rules, via initial direct TLS connection. Despite a pg_hba.conf that appears to require GSSAPI, the connection may exchange data over TLS encryption alone. If the TLS settings are more permissive than the GSS settings, the connection may continue with lesser protection. Within major versions 17-18, minor versions before PostgreSQL 18.5 and 17.11 are affected. Versions before PostgreSQL 17 are unaffected.
CVSS Details
- CVSS 3.1 Base Score: 4.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql18Upgrade postgresql15Upgrade postgresql17 | Aug 17, 2026 | Aug 13, 2026 |
| Amazon_linux_2023 | — | Upgrade postgresql18-contribUpgrade postgresql17-pltclUpgrade postgresql18-plpython3Upgrade postgresql18-pltcl-debuginfoUpgrade postgresql18-plpython3-debuginfoUpgrade postgresql17-plperl-debuginfoUpgrade postgresql17-contribUpgrade postgresql17-llvmjitUpgrade postgresql17-server-debuginfoUpgrade postgresql17-debugsourceUpgrade postgresql17-pltcl-debuginfoUpgrade postgresql18-llvmjit-debuginfoUpgrade postgresql18-testUpgrade postgresql18-upgrade-devel-debuginfoUpgrade postgresql18-llvmjitUpgrade postgresql17-llvmjit-debuginfoUpgrade postgresql17-test-rpm-macrosUpgrade postgresql17-upgradeUpgrade postgresql18-test-debuginfoUpgrade postgresql18-test-rpm-macrosUpgrade postgresql18-pltclUpgrade postgresql17-upgrade-develUpgrade postgresql18-server-develUpgrade postgresql17-plperlUpgrade postgresql17-testUpgrade postgresql18-private-develUpgrade postgresql18-staticUpgrade postgresql17-test-debuginfoUpgrade postgresql18-serverUpgrade postgresql17-serverUpgrade postgresql17-debuginfoUpgrade postgresql17Upgrade postgresql18-server-debuginfoUpgrade postgresql18-debuginfoUpgrade postgresql18Upgrade postgresql17-private-libsUpgrade postgresql18-upgradeUpgrade postgresql17-server-develUpgrade postgresql18-contrib-debuginfoUpgrade postgresql17-upgrade-debuginfoUpgrade postgresql17-private-develUpgrade postgresql18-private-libsUpgrade postgresql18-docs-debuginfoUpgrade postgresql17-private-libs-debuginfoUpgrade postgresql18-docsUpgrade postgresql18-debugsourceUpgrade postgresql17-staticUpgrade postgresql18-upgrade-debuginfoUpgrade postgresql17-server-devel-debuginfoUpgrade postgresql18-plperl-debuginfoUpgrade postgresql17-plpython3-debuginfoUpgrade postgresql17-plpython3Upgrade postgresql18-upgrade-develUpgrade postgresql18-private-libs-debuginfoUpgrade postgresql17-docs-debuginfoUpgrade postgresql17-docsUpgrade postgresql18-plperlUpgrade postgresql17-upgrade-devel-debuginfoUpgrade postgresql17-contrib-debuginfoUpgrade postgresql18-server-devel-debuginfo | Sep 1, 2026 | Aug 13, 2026 |
| Debian | — | Upgrade postgresql-17 | Aug 16, 2026 | Aug 16, 2026 |
| Freebsd | — | Upgrade postgresql14-serverUpgrade postgresql16-serverUpgrade postgresql15-serverUpgrade postgresql17-serverUpgrade postgresql18-server | Aug 17, 2026 | Aug 16, 2026 |
| Postgres | — | Upgrade to PostgreSQL version 18.6Upgrade to PostgreSQL version 17.11 | Aug 14, 2026 | Aug 13, 2026 |
| Redhat_linux | — | No solution exists | Sep 3, 2026 | Aug 13, 2026 |
| Ubuntu | — | Upgrade postgresql-16Upgrade postgresql-18Upgrade postgresql-14 | Aug 20, 2026 | Aug 13, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub