Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2024:10785

Опубликовано: 19 дек. 2024
Источник: rocky
Оценка: Important

Описание

Important: postgresql:12 security update

PostgreSQL is an advanced object-relational database management system (DBMS).

Security Fix(es):

  • postgresql: PostgreSQL SET ROLE, SET SESSION AUTHORIZATION reset to wrong user ID (CVE-2024-10978)

  • postgresql: PostgreSQL PL/Perl environment variable changes execute arbitrary code (CVE-2024-10979)

  • postgresql: PostgreSQL row security below e.g. subqueries disregards user ID changes (CVE-2024-10976)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 8

НаименованиеАрхитектураРелизRPM
pgauditx86_647.module+el8.9.0+1735+a332307bpgaudit-1.4.0-7.module+el8.9.0+1735+a332307b.x86_64.rpm
pg_repackx86_643.module+el8.10.0+1862+29bef648pg_repack-1.4.6-3.module+el8.10.0+1862+29bef648.x86_64.rpm
postgres-decoderbufsx86_642.module+el8.10.0+1862+29bef648postgres-decoderbufs-0.10.0-2.module+el8.10.0+1862+29bef648.x86_64.rpm
postgresqlx86_641.module+el8.10.0+1897+c7883fdepostgresql-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-contribx86_641.module+el8.10.0+1897+c7883fdepostgresql-contrib-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-docsx86_641.module+el8.10.0+1897+c7883fdepostgresql-docs-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-plperlx86_641.module+el8.10.0+1897+c7883fdepostgresql-plperl-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-plpython3x86_641.module+el8.10.0+1897+c7883fdepostgresql-plpython3-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-pltclx86_641.module+el8.10.0+1897+c7883fdepostgresql-pltcl-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm
postgresql-serverx86_641.module+el8.10.0+1897+c7883fdepostgresql-server-12.22-1.module+el8.10.0+1897+c7883fde.x86_64.rpm

Показывать по

Связанные уязвимости

rocky
12 месяцев назад

Important: postgresql:13 security update

rocky
12 месяцев назад

Important: postgresql:16 security update

rocky
12 месяцев назад

Important: postgresql:15 security update

rocky
12 месяцев назад

Important: postgresql:16 security update

rocky
12 месяцев назад

Important: postgresql:15 security update