Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans PostgreSQL. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour contourner les restrictions de sécurité, obtenir des informations sensibles ou provoquer un déni de service.
Voici une liste complète des vulnérabilités
- Une vulnérabilité inconnue peut être exploitée via une page d'index spécialement conçue pour contourner les restrictions de sécurité et obtenir des informations sensibles ou provoquer un déni de service;
- Une maintenance incorrecte de l'état de la sécurité des lignes peut être exploitée via des manipulations de session pour contourner les restrictions de sécurité.
Détails techniques
Vulnérabilité (1) liée aux fonctions brin_page_type et brin_metapage_info dans l'extension pageinspect. Cette vulnérabilité peut être exploitée via une valeur bytea spécialement conçue dans une page d'index BRIN.
Vulnérabilité (2) liée à la maintenance de l'état de la sécurité des lignes dans les plans mis en cache. Cette vulnérabilité peut être exploitée en exploitant la session qui effectue des requêtes en tant que plusieurs rôles.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com