Popis
V aplikaci PostgreSQL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, získání citlivých informací nebo způsobení odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámá zranitelnost může být využita prostřednictvím speciálně vytvořené indexové stránky, která by obcházla bezpečnostní omezení a získala citlivé informace nebo způsobila odmítnutí služby;
- Nesprávná údržba stavu zabezpečení řádků může být využita pomocí manipulací s relacemi k vynechání bezpečnostních omezení.
Technické údaje
Chyba zabezpečení (1) týkající se funkcí brin_page_type a brin_metapage_info funguje v rozšíření pageinspect. Tuto chybu zabezpečení lze využít prostřednictvím speciálně vytvořené hodnoty byte na indexové stránce BRIN.
Chyba zabezpečení (2) související s udržováním stavu zabezpečení řádek v plánech uložených v mezipaměti. Tato chyba zabezpečení může být využita pomocí relace, která provádí dotazy jako více než jednu roli.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com