Descrição
Múltiplas vulnerabilidades sérias foram encontradas no PostgreSQL. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Um manuseio inadequado de senhas vazias na libpq pode ser explorado remotamente por meio de uma senha vazia para contornar as restrições de segurança (autenticação);
- Uma vulnerabilidade não especificada relacionada ao uso da funcionalidade de dados externos pode ser explorada remotamente para obter informações confidenciais.
Detalhes técnicos
A vulnerabilidade (2) existe porque todos os usuários (incluindo aqueles que não tinham a permissão USAGE no servidor externo associado) puderam ver as opções no catálogo pg_user_mappings.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!