Açıklama
PostgreSQL'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak, hassas bilgiler edinmek veya hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Güvenlik kısıtlamalarını atlamak ve hassas bilgileri almak veya hizmet reddine neden olmak için özel olarak tasarlanmış bir dizin sayfası aracılığıyla bilinmeyen bir güvenlik açığı kullanılabilir.
- Güvenlik kısıtlamalarını atlamak için uygunsuz bir satır güvenliği durumu bakımı oturum manipulasyonları aracılığıyla kullanılabilir.
Teknik detaylar
Pageinpect uzantısındaki brin_page_type ve brin_metapage_info işlevleri ile ilgili güvenlik açığı (1) . Bu güvenlik açığı, BRIN dizin sayfasında özel olarak tasarlanmış bir bytea değeri kullanılarak kullanılabilir.
Önbelleğe alınmış planlardaki satır güvenliği durumunun bakımıyla ilgili Güvenlik Açığı (2) . Bu güvenlik açığı, sorguları birden fazla rol olarak gerçekleştiren oturumdan yararlanarak kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com