|
|
PostgreSQL Privilege Escalation and Denial of Service Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans PostgreSQL, elles pourraient être exploitées par des utilisateurs malveillants afin de causer un déni de service ou obtenir des privilèges élevés.
Le premier problème résulte d'une erreur présente aux niveaux des fonctions d'index qui sont exécutées avec des privilèges élevés pendant l'exécution d'une commande "VACUUM" et "ANALYZE", ce qui pourrait être exploité par un utilisateur malveillant afin d'augmenter ses privilèges [...]
Solution
Installer PostgreSQL version 8.2.6, 8.1.11, 8.0.15, 7.4.19 ou 7.3.21 :
http://www.postgresql.org/download
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2008-01-08 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|