Уязвимость двойного освобождения памяти в PostgreSQL, позволяющая вызывать DoS атаку через закрытие SSL-сессии во время завершения сеанса
Описание
Уязвимость двойного освобождения памяти (CWE-415) в PostgreSQL позволяет злоумышленникам вызвать DoS атаку. Это происходит при закрытии SSL-сессии в момент, когда истекает время ожидания аутентификации в процессе завершения сеанса.
Затронутые версии ПО
- PostgreSQL до версии 9.0.20
- PostgreSQL 9.1.x до версии 9.1.16
- PostgreSQL 9.2.x до версии 9.2.11
- PostgreSQL 9.3.x до версии 9.3.7
- PostgreSQL 9.4.x до версии 9.4.2
Тип уязвимости
- Двойное освобождение памяти (Double Free)
- DoS атака
Ссылки
Ссылки
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Release Notes
- Release Notes
- Release Notes
- Release Notes
- Release Notes
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Double free vulnerability in PostgreSQL before 9.0.20, 9.1.x before 9.1.16, 9.2.x before 9.2.11, 9.3.x before 9.3.7, and 9.4.x before 9.4.2 allows remote attackers to cause a denial of service (crash) by closing an SSL session at a time when the authentication timeout will expire during the session shutdown sequence.
Double free vulnerability in PostgreSQL before 9.0.20, 9.1.x before 9.1.16, 9.2.x before 9.2.11, 9.3.x before 9.3.7, and 9.4.x before 9.4.2 allows remote attackers to cause a denial of service (crash) by closing an SSL session at a time when the authentication timeout will expire during the session shutdown sequence.
Double free vulnerability in PostgreSQL before 9.0.20, 9.1.x before 9. ...
Double free vulnerability in PostgreSQL before 9.0.20, 9.1.x before 9.1.16, 9.2.x before 9.2.11, 9.3.x before 9.3.7, and 9.4.x before 9.4.2 allows remote attackers to cause a denial of service (crash) by closing an SSL session at a time when the authentication timeout will expire during the session shutdown sequence.
Уязвимость операционной системы Debian GNU\Linux, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS2