S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 07 janvier 2010
No CERTA-2009-AVI-546-001

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilités dans PostgreSQL


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-546

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2009-AVI-546-001
Titre Vulnérabilités dans PostgreSQL
Date de la première version 16 décembre 2009
Date de la dernière version 07 janvier 2010
Source(s) Bulletin de version PostgreSQL du 14 décembre 2009
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

Toutes les versions de PostgreSQL.

3 Résumé

Plusieurs vulnérabilités affectent PostgreSQL et permettent à un utilisateur malveillant de contourner la politique de sécurité ou d'élever ses privilèges.

4 Description

Plusieurs vulnérabilités sont présentes dans PostgreSQL :

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

16 décembre 2009
version initiale.
07 janvier 2010
Ajout des références aux bulletins de sécurité Ubuntu et Debian.



CERTA
2010-01-20