Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11959

Опубликовано: 26 окт. 2015
Источник: fstec
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость функции crypt компонента contrib/pgcrypto системы управления базами данных PostgreSQL связана с отсутствием защиты служебных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или прочитать произвольные участки памяти сервера

Вендор

PostgreSQL Global Development Group

Наименование ПО

PostgreSQL

Версия ПО

от 9.4.0 до 9.4.5 (PostgreSQL)
до 9.0.23 (PostgreSQL)
от 9.1.0 до 9.1.19 (PostgreSQL)
от 9.2.0 до 9.2.14 (PostgreSQL)
от 9.3.0 до 9.3.10 (PostgreSQL)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)

Возможные меры по устранению уязвимости

Обновление программы до версий 9.0.23, 9.1.19, 9.2.14, 9.3.10, 9.4.5 или более новых

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 87%
0.0333
Низкий

6.4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 9 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

redhat
почти 10 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

nvd
больше 9 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

debian
больше 9 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9. ...

suse-cvrf
больше 9 лет назад

Security update for postgresql91

EPSS

Процентиль: 87%
0.0333
Низкий

6.4 Medium

CVSS2