PostgreSQL “intarray” modul “gettoken()” függvényének puffer túlcsordulási sérülékenysége

CH azonosító

CH-4288

Angol cím

PostgreSQL "intarray" Module "gettoken()" Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.31.

Súlyosság

Alacsony

Érintett rendszerek

PostgreSQL
PostgreSQL Global Development Group

Érintett verziók

PostgreSQL 8.x, 9.x

Összefoglaló

A PostgreSQL egy olyan sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet az “intarray” modul contrib/intarray/_int_bool.c “gettoken()” függvényének határhibája okozza, ami kihasználható verem alapú puffer túlcsordulás kiváltására, például a modul által felkínált függvények speciális paraméterékkel történő meghívásával.

A sérülékenység sikeres kihasználása tetszőleges kód lefuttatását teszi lehetővé az “intarray” modul használatakor.

A sérülékenységet az összes 8.2.20, 8.3.14, 8.4.7 és 9.0.3 verziónál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »