CVE-2026-41889

Jahr
2026
Veröffentlicht
8. Mai 2026
Betroffene Geräte
0
CVSS-Score
N/V

Was ist CVE-2026-41889?

pgx ist ein PostgreSQL-Treiber und Toolkit für Go. Vor Version 5.9.2 kann es zu einer SQL-Injection kommen, wenn das nicht standardmäßige einfache Protokoll verwendet wird, ein Zeichenfolgenliteral in Dollar-Anführungszeichen in der SQL-Abfrage verwendet wird, dieses Zeichenfolgenliteral Text enthält, der als Platzhalter außerhalb eines Zeichenfolgenliterals interpretiert würde, und der Wert dieses Platzhalters vom Angreifer kontrolliert werden kann. Dieses Problem wurde in Version 5.9.2 behoben.

FAQ

Wie schwerwiegend ist CVE-2026-41889?

CVE-2026-41889 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2026-41889?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-41889 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2026-41889 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2026-41889 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2026-41889?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.