Kod programskog paketa PostgreSQL uočene su i ispravljene višestruke ranjivosti. Moguće ih je iskoristiti za stjecanje povišenih ovlasti, lažiranje SSL certifikata i izvođenje proizvoljnih SQL naredbi.

Paket: PostgreSQL 8.x, PostgreSQL 9.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 5.8
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje SQL koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: USN-1378-1
Izvor: Ubuntu
 
Problem:
Otkriveno je da programski paket PostgreSQL sadrži višestruke propuste. Prvi od njih je nepravilna provjera dozvola funkcija pozivanih okidačem, drugi se javlja zbog neodgovarajuće provjere naziva računala unutar SSL certifikata dok je treći izazvan pogreškom u pg_dump komponenti.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti navedene propuste za povećanje ovlasti na ranjivom sustavu, lažiranje SSL certifikata i pokretanje proizvoljnih SQL naredbi.

Rješenje:
Ranjivosti se mogu ukloniti instalacijom zakrpa za navedeni programski paket.


Izvorni tekst preporuke
Idi na vrh