![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
pilote ODBC de PostgreSQL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLe pilote ODBC psqlodbc 7.x du gestionnaire de base de données PostgreSQL.3 RésuméUne vulnérabilité présente dans le pilote ODBC (Open DataBase Connectivity) du gestionnaire de base de données PostgreSQL permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.4 DescriptionUn débordement de mémoire est présent dans la fonction PGAPI_Connect() du pilote ODBC. Un utilisateur mal intentionné peut, via une chaîne malicieusement construite, exécuter du code arbitraire sur le système vulnérable.5 SolutionAppliquer les correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||