Уязвимость повышения привилегий в PostgreSQL через некорректное ограничение доступа к пользовательским настройкам конфигурации для PL/Java
Описание
В PostgreSQL обнаружена уязвимость, связанная с некорректным ограничением доступа к пользовательским настройкам конфигурации (GUCS) для PL/Java. Эта уязвимость позволяет злоумышленникам получить повышенный уровень доступа с помощью неназванных методов.
Затронутые версии ПО
- PostgreSQL до версии 9.1.20
- PostgreSQL 9.2.x до версии 9.2.15
- PostgreSQL 9.3.x до версии 9.3.11
- PostgreSQL 9.4.x до версии 9.4.6
- PostgreSQL 9.5.x до версии 9.5.1
Тип уязвимости
Повышение привилегий
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
Связанные уязвимости
PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.
PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9. ...
PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.
Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии
EPSS
8.8 High
CVSS3
9 Critical
CVSS2