U radu programskog paketa PostgreSQL otkrivena su i ispravljena tri nova sigurnosna nedostatka. Udaljeni napadač ih je mogao iskoristiti za pokretanje SQL koda, otkrivanje određenih informacija te dobivanje većih privilegija u sustavu.

Paket: PostgreSQL 9.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5
Problem: nepravilno rukovanje lozinkama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: FEDORA-2012-2591
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica nepravilne provjere ovlasti korisnika, pogrešnog korištenja verifikacije SSL certifikata te greške u komponenti "pg_dump" prilikom dohvata znaka "n".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za povećanje ovlasti na ranjivom sustavu, otkrivanje podataka te pokretanje proizvoljnog SQL koda.

Rješenje:
Rješenje problema sigurnosti je korištenje novijih inačica spomenutog paketa.


Izvorni tekst preporuke
Idi na vrh