Otkrivena su dva nedostatka u radu programskog paketa postgresql. Spomenuti propusti omogućuju zlonamjernim korisnicima čitanje i pisanje proizvoljnih sistemskih datoteka s privilegijama korisnika koji je pokrenuo PostgreSQL poslužitelj.

Paket: PostgreSQL 9.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3488, CVE-2012-3489
Izvorni ID preporuke: MDVSA-2012:139
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogrešaka u načinu na koji xmlparse rutina parsira znakovne podatke te načina na koji xml2 contrib modul obrađuje XSLT dokumente.

Posljedica:
Propuste je moguće iskoristiti za čitanje/pisanje proizvoljnih sistemskih datoteka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh