Utvrđena su tri sigurnosna propusta u radu programskog paketa PostgreSQL, namijenjenog operacijskom sustavu Fedora 17. Napadačima omogućuju MITM napad i pokretanje proizvoljnih SQL naredbi.

Paket: PostgreSQL 9.x
Operacijski sustavi: Fedora 17
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: FEDORA-2012-2508
Izvor: Fedora
 
Problem:
Propusti su posljedica izostanka provjere pojedinih dopuštenja, pogreške u komponenti "pg_dump" te neodgovarajuće provjere SSL certifikata.

Posljedica:
Napadači ih mogu iskoristiti za pokretanje proizvoljnih SQL naredbi i izvođenje MITM napada.

Rješenje:
Korisnici se potiču na nadogradnju.


Izvorni tekst preporuke
Idi na vrh