Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00007

Опубликовано: 13 фев. 2013
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Система управления базами данных PostgreSQL 9.2.x до 9.2.3, 9.1.x до 9.1.8, 9.0.x до 9.0.12, 8.4.x до 8.4.16, 8.3.x до 8.3.23 неправильно определяет функцию enum_recv в интерфейсе backend/utils/adt/enum.c, что позволяет удаленно авторизованным пользователям вызвать отказ в обслуживании сервера или получить доступ к конфиденциальной информации, с помощью создания SQL-запроса, который вызывает ошибку из-за выхода за границы базы данных

Вендор

PostgreSQL Global Development Group

Наименование ПО

PostgreSQL

Версия ПО

от 8.4.0 до 8.4.16 включительно (PostgreSQL)
от 8.3.0 до 8.3.23 включительно (PostgreSQL)
от 9.0.0 до 9.0.12 включительно (PostgreSQL)
от 9.1.0 до 9.1.8 включительно (PostgreSQL)
от 9.2.0 до 9.2.3 включительно (PostgreSQL)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Вендор не указан Unix .
Вендор не указан Unix .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии, не содержащей уязвимость

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.03086
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.

redhat
больше 12 лет назад

PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.

nvd
больше 12 лет назад

PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.

debian
больше 12 лет назад

PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12 ...

github
около 3 лет назад

PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.

EPSS

Процентиль: 86%
0.03086
Низкий

6.8 Medium

CVSS2