Açıklama
PostgreSQL'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine veya hassas bilgiler elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Bilinmeyen bir güvenlik açığı, hizmet reddine neden olmak için özel olarak tasarlanmış bir kullanıcı girdisi aracılığıyla kullanılabilir;
- Hassas bilgiler elde etmek için pgCrypto'daki bilinmeyen bir güvenlik açığı kullanılabilir.
Teknik detaylar
Hatalı json veya jsonb yapısının girişten kaynaklanan güvenlik açığı (1).
(2) kript işlevinin neden olduğu ve rasgele sunucu belleğini okumak için 'çok kısa' tuzu ile tetiklenebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!