Otklonjena su dva sigurnosna nedostatka u radu programskog paketa postgresql8.3. Udaljeni ih napadači mogu iskoristiti za umetanje SQL naredbi i zaobilaženje postavljenih ograničenja.

Paket: PostgreSQL 8.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0868
Izvorni ID preporuke: MDVSA-2012:027
Izvor: Mandriva
 
Problem:
Nedostaci su posljedica izostanka provjere dozvola pojedinih funkcija i neodgovarajuće provjere ulaznih podataka u "pg_dump" funkcionalnosti.

Posljedica:
Napadaču omogućuju zaobilaženje određenih sigurnosnih ograničenja i pokretanje proizvoljnih SQL naredbi.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh