Descrição
Múltiplas vulnerabilidades sérias foram encontradas no PostgreSQL. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma verificação incorreta dos privilégios do usuário em algumas funções de estimativa de seletividade pode ser explorada remotamente para contornar as restrições de segurança ou obter informações confidenciais;
- Um problema com a imposição de uma conexão SSL / TLS feita pela variável de ambiente PGREQUIRESSL pode ser explorado remotamente, possivelmente para contornar restrições de segurança ou obter informações confidenciais;
- Uma implementação inadequada das qualificações de acesso do pg_user_mappings pode ser explorada remotamente para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidade (1) está relacionada ao fornecimento de informações de pg_static.
NB: Essas vulnerabilidades não têm nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada no momento.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!