![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
PostgreSQL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésPostgreSQL versions 7.2.1 et antérieures. 3 RésuméPlusieurs vulnérabilités sur PostgreSQL permettent à un utilisateur mal intentionné d'exécuter du code arbitraire. 4 DescriptionPostgreSQL est un gestionnaire de bases de données relationnelles. Des vulnérabilités de type débordement de mémoire, découvertes dans plusieurs fonctions, permettent à un utilisateur mal intentionné d'exécuter du code arbitraire. L'utilisateur doit pouvoir se connecter à l'une des bases pour exploiter ces vulnérabilités. 5 Contournement provisoirePour limiter l'impact des vulnérabilités, vous pouvez :
6 SolutionLa version 7.2.2 corrige ces vulnérabilités. 7 DocumentationAvis de PostgreSQL : http://www.fr.postgresql.org/news.html Avis de sécurité Debian DSA 165-1 : http://www.debian.org/security/2002/DSA-165 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||