ALT-BU-2018-3267-1
Branch t7 update bulletin.
Package postgresql10 updated to version 10.4-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08
Package postgresql9.3 updated to version 9.3.23-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08
Package postgresql9.4 updated to version 9.4.18-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08
Package postgresql9.5 updated to version 9.5.13-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08
Package postgresql9.6 updated to version 9.6.9-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08
Package postgresql9.6-1C updated to version 9.6.9-alt0.M70P.1 for branch t7 in task 206779.
Closed vulnerabilities
BDU:2019-04242
Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1115
postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.
- openSUSE-SU-2020:1227
- openSUSE-SU-2020:1227
- 104285
- 104285
- RHSA-2018:2565
- RHSA-2018:2565
- RHSA-2018:2566
- RHSA-2018:2566
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1115
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- https://git.postgresql.org/gitweb/?p=postgresql.git%3Ba=commitdiff%3Bh=7b34740
- GLSA-201810-08
- GLSA-201810-08