Уязвимость переписывания содержимого большого объекта в PostgreSQL через ошибку аутентификации, что приводит к DoS-атаке
Описание
В PostgreSQL обнаружена уязвимость связанная с ошибкой аутентификации, которая позволяет злоумышленникам, имеющим удаленный доступ и прошедшим аутентификацию, но не обладающим привилегиями на большой объект, переписать все его содержимое. Это может привести к DoS-атаке.
Затронутые версии ПО
- PostgreSQL до версии 9.4.13
- PostgreSQL до версии 9.5.8
- PostgreSQL до версии 9.6.4
Тип уязвимости
DoS атака через аутентификационную ошибку
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
4 Medium
CVSS2
Дефекты
Связанные уязвимости
PostgreSQL versions before 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers with no privileges on a large object to overwrite the entire contents of the object, resulting in a denial of service.
PostgreSQL versions before 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers with no privileges on a large object to overwrite the entire contents of the object, resulting in a denial of service.
PostgreSQL versions before 9.4.13, 9.5.8 and 9.6.4 are vulnerable to a ...
PostgreSQL versions before 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers with no privileges on a large object to overwrite the entire contents of the object, resulting in a denial of service.
Уязвимость системы управления базами данных PostgreSQL, вызванная недостатками авторизации, позволяющая нарушителю вызвать отказ системы
EPSS
7.5 High
CVSS3
4 Medium
CVSS2