Otkrivene su tri sigurnosne ranjivosti u radu programskog paketa PostgreSQL. Udaljeni ih napadač može iskoristiti za zaobilaženje postavljenih ograničenja, lažiranje certifikata i izmjenu podataka.

Paket: PostgreSQL 8.x, PostgreSQL 9.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: MDVSA-2012:026
Izvor: Mandriva
 
Problem:
Ranjivosti su vezane uz naredbu CREATE TRIGGER, pogrešku u provjeri imena host računala u SSL certifikatima te neodgovarajuće provjere ulaznih podataka u alatu "pg_dump ".

Posljedica:
Napadaču propusti omogućuju zaobilaženje sigurnosnih ograničenja, krivotvorenje certifikata i pokretanje proizvoljnog SQL koda.

Rješenje:
Korisnicima se savjetuje instalacija inačica u kojima su spomenute ranjivosti otklonjene.


Izvorni tekst preporuke
Idi na vrh