[Apollo] Advisories Statistics light light Login

RLSA-2026:69924

Security Mirrored from RHSA-2026:69924
Issued at: 2026-09-23
Updated at: 2026-09-23

Advisory content derived from Red Hat RHSA-2026:69924, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Important: postgresql:12 security update



Description

PostgreSQL is an advanced object-relational database management system (DBMS).

Security Fix(es):

* postgresql: PostgreSQL: Arbitrary code execution via integer wraparound in tsvector and tsquery functions (CVE-2026-14662)

* postgresql: PostgreSQL psql: Arbitrary command execution via untrusted data in COPY FROM STDIN (CVE-2026-6464)

* postgresql: PostgreSQL: Arbitrary code execution via logical decoding plugin (CVE-2026-6471)

* postgresql: PostgreSQL: Arbitrary code execution via type confusion with "internal" arguments (CVE-2026-14680)

* postgresql: PostgreSQL: Arbitrary code execution via heap buffer overflow in regexp (CVE-2026-14664)

* postgresql: pltcl: plperl: PostgreSQL: Arbitrary code execution in 32-bit pltcl and plperl (CVE-2026-14677)

* postgresql-fuzzystrmatch: PostgreSQL fuzzystrmatch: Arbitrary code execution via integer wraparound (CVE-2026-15742)

* postgresql: PostgreSQL: Arbitrary code execution via type confusion in cursor lifecycle (CVE-2026-16239)

* postgresql: PostgreSQL: Arbitrary code execution via long POSIX timezone abbreviation (CVE-2026-14669)

* postgresql: PostgreSQL: Stack buffer overflow via OUT parameter count manipulation (CVE-2026-14679)

* postgresql: PostgreSQL: Arbitrary code execution via type confusion in 'refint' module (CVE-2026-14671)

* postgresql: PostgreSQL: Arbitrary code execution via plperl tied hash heap buffer overflow (CVE-2026-14670)

* postgresql: PostgreSQL: Information disclosure via type confusion in ctid selectivity estimator (CVE-2026-14668)

* postgresql: PostgreSQL pg_dump: Arbitrary code execution via crafted transform lists (CVE-2026-19385)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 8 aarch64

Fixes

2515302 2515306 2515307 2515308 2515311 2515313 2515314 2515316 2515317 2515321 2515322 2515325 2515326 2515328

CVEs

CVE-2026-14662 CVE-2026-14664 CVE-2026-14668 CVE-2026-14669 CVE-2026-14670 CVE-2026-14671 CVE-2026-14677 CVE-2026-14679 CVE-2026-14680 CVE-2026-15742 CVE-2026-16239 CVE-2026-19385 CVE-2026-6464 CVE-2026-6471

Affected packages

Rocky Linux 8 aarch64 - AppStream

pgaudit-0:1.4.0-7.module+el8.9.0+1735+a332307b.aarch64.rpm pgaudit-0:1.4.0-7.module+el8.9.0+1735+a332307b.src.rpm pgaudit-debuginfo-0:1.4.0-7.module+el8.9.0+1735+a332307b.aarch64.rpm pgaudit-debugsource-0:1.4.0-7.module+el8.9.0+1735+a332307b.aarch64.rpm pg_repack-0:1.4.6-3.module+el8.10.0+1862+29bef648.aarch64.rpm pg_repack-0:1.4.6-3.module+el8.10.0+40055+b85d5ce2.aarch64.rpm pg_repack-0:1.4.6-3.module+el8.9.0+1603+444d1b54.aarch64.rpm pg_repack-0:1.4.6-3.module+el8.9.0+1594+4a6adae9.aarch64.rpm pg_repack-0:1.4.6-3.module+el8.10.0+1862+29bef648.src.rpm pg_repack-0:1.4.6-3.module+el8.10.0+40055+b85d5ce2.src.rpm pg_repack-0:1.4.6-3.module+el8.9.0+1594+4a6adae9.src.rpm pg_repack-0:1.4.6-3.module+el8.9.0+1603+444d1b54.src.rpm pg_repack-debuginfo-0:1.4.6-3.module+el8.9.0+1603+444d1b54.aarch64.rpm pg_repack-debuginfo-0:1.4.6-3.module+el8.10.0+40055+b85d5ce2.aarch64.rpm pg_repack-debuginfo-0:1.4.6-3.module+el8.9.0+1594+4a6adae9.aarch64.rpm pg_repack-debuginfo-0:1.4.6-3.module+el8.10.0+1862+29bef648.aarch64.rpm pg_repack-debugsource-0:1.4.6-3.module+el8.10.0+1862+29bef648.aarch64.rpm pg_repack-debugsource-0:1.4.6-3.module+el8.9.0+1603+444d1b54.aarch64.rpm pg_repack-debugsource-0:1.4.6-3.module+el8.10.0+40055+b85d5ce2.aarch64.rpm pg_repack-debugsource-0:1.4.6-3.module+el8.9.0+1594+4a6adae9.aarch64.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.10.0+40055+b85d5ce2.aarch64.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.9.0+1594+4a6adae9.aarch64.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.10.0+1862+29bef648.aarch64.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.9.0+1603+444d1b54.aarch64.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.10.0+40055+b85d5ce2.src.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.10.0+1862+29bef648.src.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.9.0+1594+4a6adae9.src.rpm postgres-decoderbufs-0:0.10.0-2.module+el8.9.0+1603+444d1b54.src.rpm postgres-decoderbufs-debuginfo-0:0.10.0-2.module+el8.9.0+1594+4a6adae9.aarch64.rpm postgres-decoderbufs-debuginfo-0:0.10.0-2.module+el8.9.0+1603+444d1b54.aarch64.rpm postgres-decoderbufs-debuginfo-0:0.10.0-2.module+el8.10.0+40055+b85d5ce2.aarch64.rpm postgres-decoderbufs-debuginfo-0:0.10.0-2.module+el8.10.0+1862+29bef648.aarch64.rpm postgres-decoderbufs-debugsource-0:0.10.0-2.module+el8.10.0+40055+b85d5ce2.aarch64.rpm postgres-decoderbufs-debugsource-0:0.10.0-2.module+el8.9.0+1594+4a6adae9.aarch64.rpm postgres-decoderbufs-debugsource-0:0.10.0-2.module+el8.10.0+1862+29bef648.aarch64.rpm postgres-decoderbufs-debugsource-0:0.10.0-2.module+el8.9.0+1603+444d1b54.aarch64.rpm postgresql-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-0:12.22-10.module+el8.10.0+40333+409bd81c.src.rpm postgresql-contrib-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-contrib-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-debugsource-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-docs-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-docs-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-plperl-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-plperl-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-plpython3-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-plpython3-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-pltcl-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-pltcl-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-server-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-server-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-server-devel-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-server-devel-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-static-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-test-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-test-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-test-rpm-macros-0:12.22-10.module+el8.10.0+40333+409bd81c.noarch.rpm postgresql-upgrade-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-upgrade-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-upgrade-devel-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm postgresql-upgrade-devel-debuginfo-0:12.22-10.module+el8.10.0+40333+409bd81c.aarch64.rpm