U radu programskog paketa PostgreSQL uočena je nova sigurnosna ranjivost koja zlonamjernom korisniku omogućuje otkrivanje zaporki.

Paket: PostgreSQL 7.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483
Izvorni ID preporuke: RHSA-2011:1377-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica neodgovarajućeg rukovanja 8-bitnim znakovima u funkciji "crypt()" u radu modul pgcrypto.

Posljedica:
Napadač ju može iskoristiti za otkrivanje zaporki (eng. password).

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh