U radu programskih paketa PostgreSQL i PostgreSQL84 uočena su tri nova sigurnosna nedostatka. Udaljeni ih napadač može iskoristiti za otkrivanje podataka, dobivanje većih privilegija i neovlašteni pristup sustavu.

Paket: PostgreSQL 9.x, postgresql84 8.x
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: 2012:0678
Izvor: CentOS
 
Problem:
Sigurnosni propusti se javljaju zbog nepravilne implementacije komponente "pg_dump", neodgovarajuće provjere SSL certifikata te greške u funkciji "CREATE_TRIGGER" koja na provjerava dozvole pristupa.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za dobivanje većih ovlasti i neovlašteni pristup sustavu, te za otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh