|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostgreSQL Character Conversion et tsearch2 Module Vulnérabilités
22/01/2007 15H39
Référence Secunia : SA15217
Date de publication : 2005-05-04
Dernière mise à jour : 2005-05-12
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : InconnuElévation de privilèges, DoS
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
PostgreSQL 7.x
PostgreSQL 8.x
Référence CVE :
CVE-2005-1410
Description :
Deux vulnérabilités ont été identifiées dans PostgreSQL, qui pourraient être exploitées par des utilisateurs malicieux pour causer un Déni de Service (DoS) ou potentiellement obtenir des privilèges plus élevés.
1) Missing validation des arguments fournis aux fonctions supporting client-to-server character set conversion pourrait être exploitée par des utilisateurs privilégiés quand appelant functions depuis SQL commands.
La vulnérabilité affecte les versions 7.3.* à 8.0.*.
2) The contrib/tsearch2 module misdeclares the return type of plusieurs functions, qui breaks the type safety de "internal". The impact a rapporté not été investigated, mais peut au moins crash the backend.
La vulnérabilité affecte les versions 7.4 et later avec the contrib/tsearch2 module installé.
Solutions :
Mettre à jour en version 8.0.3, 7.4.8, 7.3.10, ou 7.2.8.
http://www.postgresql.org/download/
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-05-09: Références CVE ajoutées.
2005-05-12: Section "Solution" mise à jour.
Référence :
http://www.postgresql.org/about/news.315
http://www.postgresql.org/about/news.322
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|