Popis
V aplikaci PostgreSQL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, přístup k neoprávněným tabulem, obejdou omezení skupinové politiky a získají oprávnění.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávná kontrola hodnoty může být vzdáleně využívána prostřednictvím neznámých vektorů;
- Integrované přepady mohou být vzdáleně využívány prostřednictvím neznámých vektorů;
- Přetečení vyrovnávací paměti lze vzdáleně využít pomocí neznámých vektorů.
- Závodní podmínky mohou být vzdáleně využívány manipulacemi stolů;
- Nesprávné vynucení možností administrace lze vzdáleně využívat pomocí manipulace s příkazy;
- Vektory vztahující se k validátoru procedurálních jazyků lze vzdáleně využít pomocí manipulace s funkcemi.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!