CH azonosító
CH-12286Angol cím
PostgreSQL vulnerabilitiesFelfedezés dátuma
2015.05.28.Súlyosság
KözepesÉrintett rendszerek
DebianLinux
PostgreSQL
PostgreSQL Global Development Group
Ubuntu
Érintett verziók
PostgreSQL 9.0.20 előtti verziók továbbá: 9.1.x - 9.1.16, 9.2.x - 9.2.11, 9.3.x - 9.3.7, 9.4.x -9.4.2
Ubuntu 12.04 LTS, 14.04 LTS, 14.10 15.04
Debian Linux 7.0, 8.0
Összefoglaló
A PostgreSQL szoftver erőforrás-kezelési sérülékenységei kerültek nyilvánosságra.
Leírás
Double free hiba okozta sérülékenységet javították a PostgreSQL fejlesztői.
Double free hiba: a folyamat kétszer hívja meg a free()-t ugyanazzal az argumentummal, így a program adatstruktúrája nem megfelelően módosul.
A támadók ezt kihasználva, az SSL session hitelesítési folyamatának leállításával a szolgáltatás megtagadását okozhatják.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Resource Management Errorsexecute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-3165 - NVD CVE-2015-3165
Gyártói referencia: www.postgresql.org
Gyártói referencia: www.postgresql.org
Gyártói referencia: www.postgresql.org
Egyéb referencia: www.ubuntu.com
Egyéb referencia: www.debian.org