PostgreSQL DES titkosítás bemenet kezelés sérülékenység

CH azonosító

CH-6930

Angol cím

PostgreSQL DES Encryption Input Handling Weakness

Felfedezés dátuma

2012.05.30.

Súlyosság

Alacsony

Érintett rendszerek

PostgreSQL
PostgreSQL Global Development Group

Érintett verziók

PostgreSQL 9.x

Összefoglaló

A PostgreSQL olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak brute force támadások kezdeményezésére.

Leírás

A sérülékenységet a DES pg_crypto modul “px_crypt_des()” függvényében található hiba okozza, amelyről az alábbi hivatkozáson találnak bővebb információt:
CERT-Hungary CH-6929

Megoldás

Telepítse a javítócsomagokat