Brojni sigurnosni nedostaci paketa postgresql su otklonjeni u novoj inačici. Zlonamjernom korisniku su ovi propusti omogućavali mijenjanje sistemskih datoteka, otkrivanje lozinki, DoS napad, podmetanje neispravnih certifikata i izvršavanje proizvoljnog SQL koda.

Paket: PostgreSQL 9.x
Operacijski sustavi: Fedora 17
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, pokretanje SQL koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3488, CVE-2012-3489, CVE-2012-2143, CVE-2012-2655, CVE-2012-0866, CVE-2012-0867, CVE-2012-0868
Izvorni ID preporuke: FEDORA-2012-12165
Izvor: Fedora
 
Problem:
Problemi su rezultat brojnih neispravnih komponenti poput xml2 contrib modula, xmlparse analizatora, nekontrolirano korištenje CREATE TRIGGER opcije, neispravne funkcije crypt_des za kriptiranje lozinki te neispravne provjere SSL certifikata.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ove ranjivosti kako bi došao do povjerljivih informacija poput lozinki, mijenjao sistemske datoteke, podmetao lažne certifikate, pokrenuo proizvoljne SQL kodove te doveo do uskraćivanja usluge.

Rješenje:
Svim korisnicima savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh