DFN-CERT

Advisory-Archiv

2019-1763: PostgreSQL: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2019-08-22 17:56)
Neues Advisory
Version 2 (2019-08-28 18:54)
Für die SUSE Linux Enterprise Module für Server Applications, Packagehub Subpackages, Open Buildservice Development Tools und Basesystem jeweils in Version 15 stehen Sicherheitsupdates für 'postgresql10' bereit, um die Schwachstelle zu beheben.
Version 3 (2019-09-04 12:02)
Für die Distributionen openSUSE Leap 15.0 und openSUSE Leap 15.1 stehen Sicherheitsupdates für 'postgresql10' bereit, um die aufgeführte Schwachstelle zu beheben.
Version 4 (2019-09-09 12:06)
SUSE stellt für die SUSE Linux Enterprise Server Produkte 12 SP2 LTSS, 12 SP2 BCL, 12 SP1 LTSS, for SAP 12 SP2 und SP1 sowie SUSE OpenStack Cloud 7 und Enterprise Storage 4 jetzt auch Sicherheitsupdates für 'postgresql94' zur Verfügung, um die Schwachstelle zu beheben.
Version 5 (2019-10-18 12:33)
SUSE veröffentlicht für die SUSE Linux Enterprise Module for Server Applications, for Open Buildservice Development Tools und for Basesystem jeweils in der Version 15 SP1 Sicherheitsupdates für 'postgresql10' und behebt damit die aufgeführte Schwachstelle.

Betroffene Software

Server

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Eine Schwachstelle in PostgreSQL ermöglicht einem entfernten, einfach authentisierten Angreifer die Ausführung beliebigen Programmcodes.

Für SUSE OpenStack Cloud Crowbar 8, OpenStack Cloud (7, 8), Linux Enterprise Server for SAP (12 SP1, 12 SP2, 12 SP3), Linux Enterprise Server (12 SP1 LTSS, 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS) und Enterprise Storage 5 stehen Sicherheitsupdates für 'postgresql96' zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2019-10208

Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.