Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans PostgreSQL. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service ou obtenir des privilèges.
Voici une liste complète des vulnérabilités
- Une vulnérabilité inconnue peut être exploitée à distance via une expression régulière spécialement conçue pour provoquer un déni de service;
- Des restrictions d'accès inappropriées peuvent être exploitées pour obtenir des privilèges.
Détails techniques
L'exploitation de la vulnérabilité (1) conduit à un débordement de boucle ou de tampon infini et peut être déclenchée via une large plage de caractères Unicode dans regexp.
Vulnérabilité (2) liée à l'absence de restrictions d'accès à des services de configuration personnalisés non spécifiés pour PLJava.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com