DFN-CERT

Advisory-Archiv

2016-0401: PostgreSQL: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation

Historie:

Version 1 (2016-03-08 10:54)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PostgreSQL ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen und Bewirken von Denial-of-Service-Zuständen. Ein entfernter, einfach authentifizierter Angreifer kann zudem noch seine Privilegien erweitern.

Für die SUSE Linux Enterprise 11 SP4 Varianten Software Development Kit, Server und Desktop stehen Sicherheitsupdates auf die PostgreSQL Version 9.4.6 bereit, welche die Schwachstellen adressieren.

Schwachstellen:

CVE-2007-4772

Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-Angriff

CVE-2015-5288

Schwachstelle in PostgreSQL ermöglicht Ausspähen von Informationen

CVE-2015-5289

Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-Angriff

CVE-2016-0766

Schwachstelle in PL/Java ermöglicht Privilegieneskalation

CVE-2016-0773

Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.