PostgreSQL sérülékenységek

CH azonosító

CH-419

Felfedezés dátuma

2007.03.02.

Súlyosság

Közepes

Érintett rendszerek

PostgreSQL
PostgreSQL Global Development Group

Érintett verziók

PostgreSQL Global Development Group PostgreSQL 7.3, 7.4, 8.0-8.2

Összefoglaló

A PostgreSQL adatbázis szerver tartalmaz két sérülékenységet, amit helyi vagy távoli PostgreSQL felhasználók kihasználhatnak a PostgreSQL szerver összeomlasztásához vagy jogosulatlan tartalom eléréséhez.

Leírás

A PostgreSQL adatbázis szerver tartalmaz két sérülékenységet, amit helyi vagy távoli PostgreSQL felhasználók kihasználhatnak a PostgreSQL szerver összeomlasztásához vagy jogosulatlan tartalom eléréséhez.

  1. Ez a sérülékenység megakadályozza egyes ellenőrzések lefutását, amik azt garantálnák, hogy a függvények által visszaadott adat megfelelő típusú legyen. A hibákat kihasználva lehetséges a háttéralkalmazás összeomlásának előidézése és olyan adatbázis tartalmak olvasása, melyhez egy felhasználó nem férhetne hozzá.
  2. Egy sebezhetőséget kihasználva, a tábla oszlopok adattípusának megváltoztatásával, lehetséges a háttéralkalmazás összeomlásának előidézése és olyan adatbázis tartalmak olvasása, melyhez egy felhasználó nem férhetne hozzá.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.postgresql.org
CIAC:r-167.shtml
Egyéb referencia: www.sunsolve.sun.com
CVE-2007-0556 - NVD CVE-2007-0556
CVE-2007-0555 - NVD CVE-2007-0555


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »