|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostgreSQL : Vulnérabilités Diverses
22/01/2007 03H12
Référence Secunia :
SA12948
Date de publication :
2005-02-01
Dernière mise à jour :
2005-02-15
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Inconnu, Contournement de la Sécurité, Elévation de privilèges, DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
PostgreSQL 7.x
PostgreSQL 8.x
Référence CVE :
CVE-2005-0247
Description :
Diverses vulnérabilités ont été identifiées dans PostgreSQL. Certaines ont un impact inconnu et les autres pourraient être exploitées par des utilisateurs malicieux pour causer un Déni de Service (DoS), contourner certaines restrictions de sécurité, ou obtenir des privilèges plus élevés.
1) Une erreur dans l'option "LOAD" pourrait être exploitée par des utilisateurs de base de données non-privilégiés malicieux pour charger des librairies arbitraires.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec des privilèges plus élevés, mais n'est possible seulement si la plate-forme exécute automatiquement des fonctions d'initialisation de librairies partagées (Windows et les systèmes Unix basé sur ELF / Linux).
2) Une vérification des permissions manquantes rend possible de construire une fonction d'agrégat pour exécuter les fonctions de transition spécifiées. Cela contourne le blocage de permissions "EXECUTE" sur une fonction.
3) Un problème de sécurité non-spécifié dans "contrib/intagg" pourrait être exploité pour causer un DoS via des tableaux spécialement construits.
4) Plusieurs erreurs de limites dans le filtreur PL/PgSQL pourraient être exploitées pour entrainer des buffer overflows.
NOTE : D'autres problèmes ont également été rapportés, qui pourraient être liés à la sécurité.
Solutions :
Mettre à jour en version 8.0.1, 7.4.7, 7.3.9, ou 7.2.7 pour corriger toutes les vulnérabilités.
http://wwwmaster.postgresql.org/download/mirrors-ftp
Des correctifs ont été réalisés pour CAN-2005-0247.
Correctif pour la version 7.4.7:
http://developer.postgresql.org/cvsweb.cgi/pgsql/src/pl/plpgsql/src/gram.y.diff?r1=1.48.2.1;r2=1.48.2.3;only_avec_tag=REL7_4_STABLE
Correctif pour la version 8.0.1:
http://developer.postgresql.org/cvsweb.cgi/pgsql/src/pl/plpgsql/src/gram.y.diff?r1=1.64.4.1;r2=1.64.4.3;only_avec_tag=REL8_0_STABLE
Vulnérabilité découverte par :
1) John Heasman, NGSSoftware.
2-4) Vulnérabilité découverte par l'éditeur.
Historique :
2005-02-07: Référence CVE ajoutée.
2005-02-10: Références CVE ajoutées.
2005-02-11: Référence CVE ajoutée.
2005-02-15: Informations sur le correctif ajouté pour CAN-2005-0247, qui n'est pas corrigé par la dernière version.
Référence :
http://archives.postgresql.org/pgsql-announce/2005-02/msg00000.php
http://archives.postgresql.org/pgsql-committers/2005-02/msg00049.php
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|