2015-1569: PostgreSQL: Zwei Schwachstellen ermöglichen u.a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-10-12 20:08)
- Neues Advisory
- Version 2 (2015-10-16 14:02)
- Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 15.04 Sicherheitsupdates bereit.
- Version 3 (2015-10-20 17:46)
- Debian stellt für die Debian Linux Distributionen Jessie (8.2) und Stretch (9.0) Sicherheitsupdates auf die PostgreSQL Version 9.4.5 zur Verfügung.
- Version 4 (2015-10-27 12:41)
- Für SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 stehen Sicherheitsupdates zur Verfügung.
- Version 5 (2015-11-04 19:14)
- Für die Distribution openSUSE 13.2 ist ein Sicherheitsupdate verfügbar.
- Version 6 (2015-11-05 17:30)
- Für die Distribution openSUSE 13.1 steht ein Sicherheitsupdate zur Verfügung, welches die Schwachstelle CVE-2015-5288 adressiert.
- Version 7 (2015-11-18 19:12)
- Für Red Hat Software Collections 2 stehen Sicherheitsupdates in Form aktualisierter 'rh-postgresql94-postgresql'-Pakete zur Verfügung.
- Version 8 (2015-11-19 12:44)
- Für verschiedene Red Hat Enterprise Linux 6 Produktvarianten stehen Sicherheitsupdates in Form aktualisierter 'postgresql'-Pakete und für Red Hat Software Collections 2 weitere Sicherheitsupdates in Form aktualisierter 'postgresql92-postgresql'-Pakete zur Verfügung.
- Version 9 (2015-11-20 12:51)
- Für verschiedene Red Hat Enterprise Linux 7 Produktvarianten stehen Sicherheitsupdates in Form aktualisierter 'postgresql'-Pakete zur Verfügung.
- Version 10 (2016-02-17 11:36)
- SUSE stellt Sicherheitsupdates für die Linux Enterprise Produkte Software Development Kit 11 SP3 und 11 SP4, Server 11 SP3, 11 SP3 für VMWare und 11 SP4, Desktop 11 SP3 und 11 SP4 sowie für den SUSE Manager 2.1 auf die PostgreSQL Version 9.4.5 bereit.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in PostgreSQL ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Denial-of-Service-Angriffs, sowie das Ausspähen von Informationen.
Die PostgreSQL Global Development Gruppe stellt Sicherheitsupdates für alle unterstützten Versionen des PostgeSQL Datenbanksystems zur Verfügung, inklusive der Versionen 9.4.5, 9.3.10, 9.2.14, 9.1.19 und 9.0.23, um die beiden Schwachstellen und eine Reihe von weiteren Bugs zu beheben. PostgreSQL 9.0.23 stellt das letzte Sicherheitsupdate für die Hauptversion 9.0 dar.
Für Fedora 21 und Fedora 22 stehen Sicherheitsupdates in Form der Pakete postgresql-9.3.10-1.fc21 und postgresql-9.4.5-1.fc22 im Status 'testing', für Fedora 23 in Form des Paketes postgresql-9.4.5-1.fc23 im Status 'stable' zur Verfügung.
Schwachstellen:
CVE-2015-5288
Schwachstelle in PostgreSQL ermöglicht Ausspähen von InformationenCVE-2015-5289
Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.