Descripción
Se han encontrado múltiples vulnerabilidades graves en PostgreSQL. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad y obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Una verificación incorrecta de los privilegios del usuario en algunas funciones de estimación de selectividad puede explotarse remotamente para eludir las restricciones de seguridad u obtener información sensible;
- Un problema con la aplicación de una conexión SSL / TLS que se realiza mediante la variable de entorno PGREQUIRESSL se puede aprovechar remotamente para eludir las restricciones de seguridad u obtener información sensible;
- Una implementación incorrecta de las calificaciones de acceso de pg_user_mappings se puede explotar de forma remota para obtener información confidencial.
Detalles técnicos
La vulnerabilidad (1) está relacionada con el suministro de información desde pg_static.
Nota: Estas vulnerabilidades no tienen ninguna calificación pública de CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!