Все бюллетени/p9/ALT-PU-2019-2127-1
ALT-PU-2019-2127-1

Обновление пакета postgresql11 в ветке p9

Версия11.4-alt1
Задание#232772
Опубликовано2019-06-22
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2019-02385
HIGH7.5

Множественные уязвимости системы управления базами данных PostgreSQL, вызванные переполнением буфера на стеке, позволяющие нарушителю выполнить произвольный код

Опубликовано: 2019-07-04Изменено: 2023-08-11
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.1
CVSS:2.0/AV:N/AC:H/Au:S/C:C/I:C/A:C
Ссылки
CVE-2019-10164
HIGH8.8

PostgreSQL versions 10.x before 10.9 and versions 11.x before 11.4 are vulnerable to a stack-based buffer overflow. Any authenticated user can overflow a stack-based buffer by changing the user's own password to a purpose-crafted value. This often suffices to execute arbitrary code as the PostgreSQL operating system account.

Опубликовано: 2019-06-26Изменено: 2024-11-21
CVSS 2.0КРИТИЧЕСКАЯ 9.0
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H