Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans PostgreSQL. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, l'accès aux tables non autorisées, contourner les restrictions de la politique de groupe et obtenir des privilèges.
Voici une liste complète des vulnérabilités
- Une vérification de valeur incorrecte peut être exploitée à distance via des vecteurs inconnus;
- Les débordements d'entiers peuvent être exploités à distance via des vecteurs inconnus;
- Les dépassements de mémoire tampon peuvent être exploités à distance via des vecteurs inconnus;
- Une condition de concurrence peut être exploitée à distance via des manipulations de table;
- L'application inappropriée des options d'administration peut être exploitée à distance via des manipulations de commandes;
- Les vecteurs liés au validateur de langages procéduraux peuvent être exploités à distance via la manipulation de fonction.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !