Otkrivene su i ispravljene tri ranjivosti vezane uz postgresql-8.4. Spomenute ranjivosti udaljeni napadač je mogao iskoristiti za dobivanje većih ovlasti, čitanje osjetljivih podataka ili pokretanje proizvoljnog SQL koda.

Paket: PostgreSQL 8.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: DSA-2418-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogreške u naredbi CREATE TRIGGER, provjere samo prva 32 znaka naziva hosta pri njegovoj validaciji unutar SSL certifikata te zbog nepravilnosti u radu "pg_dump" alata.

Posljedica:
Navedene propuste moguće je iskoristiti za dobivanje većih privilegija, izvođenje proizvoljnih SQL naredbi ili za spoofing napad.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh