Popis
V PostgreSQL bylo nalezeno více vážných zranitelností před 9.1.23, 9.2.x před 9.2.18, 9.3.x před 9.3.14, 9.4.x před 9.4.9 a 9.5.x před 9.5.4. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k odmítnutí služby, získání citlivých informací, případně spuštění libovolného kódu nebo získání přívlastků.
Níže je uveden kompletní seznam chyb zabezpečení:
- Neznámou zranitelnost lze vzdáleně využívat prostřednictvím speciálně vytvořeného příkazu SQL, který způsobí odmítnutí služby.
- Neznámá zranitelnost může být vzdáleně využívána pomocí speciálně vytvořeného příkazu SQL pro získání citlivých informací nebo případně spuštění libovolného kódu;
- Neznámou chybu zabezpečení lze vzdáleně využívat autentizovaní uživatelé s rolími CREATEDB a CREATEROLE, aby získali superpohlavní privilegia pomocí speciálních znaků v názvech databází nebo rolí.
Technické údaje
Odmítnutí služby pro zranitelnost (1) nastane po dereference ukazatele NULL a havárii serveru.
Speciálně vytvořené příkazy SQL pro zranitelnost (2) vždy obsahují příkazy CASE / WHEN nebo funkce inline SQL, která implementuje operátor rovnosti vyžadující hodnoty různých typů, který se používá pro výraz CASE.
Speciální znaky pro zranitelnost (3) jsou dvojitá citace, backsplash, návrat vozíku.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com