Vulnérabilité dans PostgreSQL JDBC

TitreVulnérabilité dans PostgreSQL JDBC
Numéro de Référence
Numéro de Référence
55181606/25
Date de publication
Date de publication
16 juin 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • PostgreSQL JDBC versions antérieures à 42.7.7 

Identificateurs externes:

Identificateurs externes
  • CVE-2025-49146

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans le pilote JDBC de PostgreSQL. Un attaquant positionné entre le client JDBC et le serveur PostgreSQL peut intercepter ou modifier la communication permettant ainsi de compromettre la confidentialité et l'intégrité des échanges.

Solution:

Solution

             Veuillez se référer au bulletin de sécurité PostgreSQL du 13 Juin 2025

Risque:

Risque
  • Contournement de la politique de sécurité,

  • Atteinte à la confidentialité des données,

  • Atteinte à l’intégrité des données,

Référence:

Référence

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved