Возможность утечки информации из таблиц в PostgreSQL через функции оценки селективности
Описание
В PostgreSQL обнаружена уязвимость, связанная с тем, что некоторые функции оценки селективности некорректно проверяли права пользователя перед предоставлением информации из pg_statistic
. Это может приводить к утечке информации, когда злоумышленник без соответствующих прав доступа способен извлечь некоторую информацию из таблиц, к которым у него нет разрешения на доступ.
Затронутые версии ПО
- PostgreSQL версии до 9.2.21
- PostgreSQL 9.3.x до 9.3.17
- PostgreSQL 9.4.x до 9.4.12
- PostgreSQL 9.5.x до 9.5.7
- PostgreSQL 9.6.x до 9.6.3
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
It was found that some selectivity estimation functions in PostgreSQL before 9.2.21, 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3 did not check user privileges before providing information from pg_statistic, possibly leaking information. An unprivileged attacker could use this flaw to steal some information from tables they are otherwise not allowed to access.
It was found that some selectivity estimation functions in PostgreSQL before 9.2.21, 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3 did not check user privileges before providing information from pg_statistic, possibly leaking information. An unprivileged attacker could use this flaw to steal some information from tables they are otherwise not allowed to access.
It was found that some selectivity estimation functions in PostgreSQL ...
It was found that some selectivity estimation functions in PostgreSQL before 9.2.21, 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3 did not check user privileges before providing information from pg_statistic, possibly leaking information. An unprivileged attacker could use this flaw to steal some information from tables they are otherwise not allowed to access.
Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием проверки привилегии пользователя перед предоставлением информации из pg_statistic, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
7.5 High
CVSS3
5 Medium
CVSS2