Programski paket PostgreSQL sadrži dvije ranjivosti koje su uklonjene novim nadogradnjama. Radi se o propustima prepisivanja i čitanja proizvoljnih datoteka na sustavu.

Paket: PostgreSQL 9.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3488, CVE-2012-3489
Izvorni ID preporuke: RHSA-2012:1264-01
Izvor: Red Hat
 
Problem:
Ranjivosti su uzrokovane nepravilnom obradom XSLT (eng. Extensible Stylesheet Language Transformations) transformacija te pri obradi XML (eng. Extensible Markup Language) datoteka.

Posljedica:
Zlonamjerni korisnik bi mogao čitati i prepisivati proizvoljne datoteke na sustavu te tako otkriti osjetljive informacije.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh