Descrição
Múltiplas vulnerabilidades sérias foram encontradas no PostgreSQL. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou obter privilégios.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade desconhecida pode ser explorada remotamente por meio de uma expressão regular especialmente projetada para causar negação de serviço;
- Restrições de acesso incorretas podem ser exploradas para obter privilégios.
Detalhes técnicos
A exploração da vulnerabilidade (1) leva a loop infinito ou estouro de buffer e pode ser disparada por meio de grandes intervalos de caracteres Unicode no regexp.
Vulnerabilidade (2) relacionada à falta de restrições de acesso a serviços de configuração customizada não especificados para o PLJava.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com