DFN-CERT

Advisory-Archiv

2019-0439: PostgreSQL JDBC Treiber: Eine Schwachstelle ermöglicht einen Man-in-the-Middle-Angriff

Historie:

Version 1 (2019-03-04 11:12)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle im PostgreSQL JDBC Treiber ausnutzen, um aus einer Man-in-the-Middle-Position heraus nicht näher spezifizierten Einfluss zu nehmen.

Für Fedora 28 und 29 stehen Sicherheitsupdates in Form von 'postgresql-jdbc-42.2.5-2'-Paketen im Status 'testing' bereit, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2018-10936

Schwachstelle in PostgreSQL JDBC Treiber ermöglicht Man-in-the-Middle-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.