2019-2412: PostgreSQL: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2019-11-15 15:58)
- Neues Advisory
- Version 2 (2019-11-18 08:45)
- Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für das Paket 'postgresql-common' auf Version 165+deb8u4 zur Behebung der Schwachstelle zur Verfügung.
- Version 3 (2019-12-04 09:55)
- Canonical stellt jetzt auch für Ubuntu 14.04 ESM ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, einfach authentisierter Angreifer kann eine Schwachstelle ausnutzen, um Administratorrechte zu erlangen.
Für Ubuntu in den Versionen 16.04 LTS, 18.04 LTS, 19.04 und 19.10 sowie Debian Linux in den Versionen 9.11 (Stretch) und 10.1 (Buster) stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.
Schwachstellen:
CVE-2019-3466
Schwachstelle in PostgreSQL ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.