Açıklama
PostgreSQL'de birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hizmet reddine veya ayrıcalık elde etmelerine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Bilinmeyen bir güvenlik açığı, hizmet reddine neden olmak için özel olarak tasarlanmış bir düzenli ifade aracılığıyla uzaktan kullanılabilir;
- Uygunsuz erişim kısıtlamaları, ayrıcalıklar elde etmek için kullanılabilir.
Teknik detaylar
Güvenlik açığından yararlanma (1) , sonsuz döngü veya arabellek taşmasına yol açar ve regexp'de büyük Unicode karakter aralığı aracılığıyla tetiklenebilir.
PLJava için belirtilmemiş özel yapılandırma hizmetlerine kısıtlamaların erişimi ile ilgili güvenlik açığı (2) .
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!