Popis
V aplikaci PostgreSQL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít, aby způsobily odmítnutí služby nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámá zranitelnost může být zneužita prostřednictvím speciálně vytvořeného uživatelského vstupu, který způsobí odmítnutí služby;
- Za účelem získání citlivých informací lze zneužít neznámou zranitelnost v souboru pgCrypto.
Technické údaje
Chyba zabezpečení (1) způsobená nesprávnou konstrukcí json nebo jsonb ze vstupu.
(2) způsobené funkcí kryptografie a může být spuštěna přes "příliš krátkou" sůl pro čtení libovolné paměti serveru.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!