Descrição
Múltiplas vulnerabilidades sérias foram encontradas no PostgreSQL. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade desconhecida pode ser explorada através de uma entrada de usuário especialmente projetada para causar negação de serviço;
- Uma vulnerabilidade desconhecida no pgCrypto pode ser explorada para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidade (1) causada pela construção errônea de json ou jsonb da entrada.
(2) causada pela função de cripta e pode ser disparada através de sal "muito curto" para ler a memória arbitrária do servidor.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!