U radu programskog paketa PostgreSQL uočena su dva nova sigurnosna propusta. Spomenuti nedostaci zloćudnom korisniku omogućuju zaobilaženje postavljenih ograničenja, dobivanje većih privilegija te otkrivanje osjetljivih podataka.

Paket: PostgreSQL 9.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0868
Izvorni ID preporuke: RHSA-2012:0677-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti su posljedica pogrešne implementacije komponente "pg_dump" te neodgovarajuće provjere ovlasti u komponenti "CREATE TRIGGER".

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za zaobilaženje ograničenja, povećanje ovlasti te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh