U radu programskih paketa PostgreSQL i PostgreSQL84 uočena su i ispravljena tri nova sigurnosna propusta. Zloćudni je korisnik spomenute ranjivosti mogao iskoristiti za otkrivanje podataka, zaobilaženje ograničenja i dobivanje većih ovlasti u sustavu.

Paket: PostgreSQL 9.x, postgresql84 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: RHSA-2012:0678-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog neodgovarajuće verifikacije SSL certifikatia, nepravilne implementacije komponente "pg_dump" te pogrešne provjere dozvola u komponenti "CREATE TRIGGER".

Posljedica:
Posljedice napada su dobivanje većih ovlasti, zaobilaženje ograničenja te otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh