Уязвимость переполнения буфера в PostgreSQL, позволяющая выполнять произвольный код под учетной записью операционной системы
Описание
В PostgreSQL имеется уязвимость переполнения буфера в стеке. Любой аутентифицированный пользователь способен переполнить буфер в стеке, изменив свой пароль на специальное значение. Это часто позволяет выполнять произвольный код под учетной записью операционной системы PostgreSQL.
Затронутые версии ПО
- PostgreSQL версии 10.x до 10.9
- PostgreSQL версии 11.x до 11.4
Тип уязвимости
- Переполнение буфера
- Выполнение произвольного кода
Ссылки
- Mailing ListThird Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
Связанные уязвимости
PostgreSQL versions 10.x before 10.9 and versions 11.x before 11.4 are vulnerable to a stack-based buffer overflow. Any authenticated user can overflow a stack-based buffer by changing the user's own password to a purpose-crafted value. This often suffices to execute arbitrary code as the PostgreSQL operating system account.
PostgreSQL versions 10.x before 10.9 and versions 11.x before 11.4 are vulnerable to a stack-based buffer overflow. Any authenticated user can overflow a stack-based buffer by changing the user's own password to a purpose-crafted value. This often suffices to execute arbitrary code as the PostgreSQL operating system account.
PostgreSQL versions 10.x before 10.9 and versions 11.x before 11.4 are ...
EPSS
7.5 High
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2