Popis
V aplikaci PostgreSQL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít a způsobit odmítnutí služby nebo získání oprávnění.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámou zranitelnost lze vzdáleně využívat prostřednictvím speciálně navrženého regulárního výrazu, který způsobuje odmítnutí služby;
- Pro získání oprávnění lze využít nesprávné omezení přístupu.
Technické údaje
Využití zranitelnosti (1) vede k nekonečnému přerušení smyčky nebo vyrovnávací paměti a může být spouštěno prostřednictvím velkých znaků Unicode v regexp.
Chyba zabezpečení (2) související s nedostatkem omezení přístupu k nestandardním uživatelským konfiguračním službám pro PLJava.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!