Uočeni su i ispravljeni sigurnosni propusti u programskom paketu postgresql koje je napadač mogao iskoristiti za zaobilaženje postavljenih ogrančenja, pokretanje SQL koda i DoS napad.

Paket: PostgreSQL 9.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143, CVE-2012-2655, CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: FEDORA-2012-8893
Izvor: Fedora
 
Problem:
Ranjivosti su posljedica greške u implementaciji DES algoritma, greške u funkciji "pg_dump", nepravilnog dodavanja paketa dodatnih proceduralnih jezika, nepravilnog rukovanja ovlastima i neodgovarajuće provjere SSL certifikata.

Posljedica:
Zloćudni napadač može iskoristiti uočene nepravilnosti za zaobilaženje postavljenih ograničenja, pokretanje SQL koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Rješenje problema sigurnosti je primjena dostupnih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh