|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostgreSQL : Vulnérabilités de Déni de Service
25/10/2006 13H23
Référence Secunia :
SA22562
Date de publication :
2006-10-25
Risque :
Non critique. Niveau 1 sur 5.
Impact :
DoS
Lieu :
Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
PostgreSQL 7.x
PostgreSQL 8.x
Description :
Quelques vulnérabilités ont été identifiées dans PostgreSQL, qui pourraient être exploitées par des utilisateurs malicieux pour causer un Déni de Service (DoS).
1) Une vérification incorrecte de type avant la contrainte de littérales inconnues dans le type ANYARRY pourrait être exploitée pour causer un plantage en convertissant certaines littérales en ANYARRAY.
2) Une erreur existe dans l'interprétation de fonctions d'agrégration dans les requêtes UPDATE, qui pourrait être exploitée pour planter le serveur.
3) Une erreur dans la journalisation de l'exécution de messages du protocole V3 de requêtes ROLLBACK ou COMMIT pourrait être exploitée pour causer un plantage.
Solutions :
Mettre à jour en version 8.1.5, 8.0.9, 7.4.14, ou 7.3.16
Vulnérabilité découverte par :
1) Michael Fuhr
2) Josh Drake et Alvaro Herrera
3) Sergey Koposov
Référence :
http://www.postgresql.org/about/news.664
http://projects.commandprompt.com/public/pgsql/changeset/26457
http://projects.commandprompt.com/public/pgsql/changeset/25504
http://projects.commandprompt.com/public/pgsql/changeset/25953
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|
|