Descripción
Se han encontrado múltiples vulnerabilidades graves en PostgreSQL. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Una vulnerabilidad desconocida puede explotarse a través de una entrada de usuario especialmente diseñada para causar la denegación de servicio;
- Una vulnerabilidad desconocida en pgCrypto puede ser explotada para obtener información confidencial.
Detalles técnicos
Vulnerabilidad (1) causada por la construcción errónea json o jsonb de la entrada.
(2) causado por la función crypt y puede activarse a través de una sal 'demasiado corta' para leer la memoria arbitraria del servidor.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!