Descripción
Se han encontrado múltiples vulnerabilidades graves en PostgreSQL. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio o obtener privilegios.
A continuación hay una lista completa de vulnerabilidades
- Una vulnerabilidad desconocida puede explotarse remotamente a través de una expresión regular especialmente diseñada para causar la denegación de servicio;
- Las restricciones de acceso incorrectas se pueden explotar para obtener privilegios.
Detalles técnicos
La explotación de la vulnerabilidad (1) conduce al bucle infinito o al desbordamiento del búfer y puede activarse a través de un gran rango de caracteres Unicode en la expresión regular.
La vulnerabilidad (2) está relacionada con la falta de restricciones de acceso a servicios de configuración personalizados no especificados para PLJava.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com