找回密码
 注册创意安天

PostgreSQL索引功能权限提升漏洞

[复制链接]
发表于 2010-1-4 20:29 | 显示全部楼层 |阅读模式
影响版本:
PostgreSQL PostgreSQL 8.4.x
PostgreSQL PostgreSQL 8.3.x
PostgreSQL PostgreSQL 8.2.x
PostgreSQL PostgreSQL 8.1.x
PostgreSQL PostgreSQL 8.0.x
PostgreSQL PostgreSQL 7.4.x



漏洞描述:




PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。



PostgreSQL在执行数据库超级用户的索引功能期间没有正确地管理session-local状态,这允许通过认证的远程攻击者通过带有特制索引功能的表格获得权限提升。



安全建议:
厂商补丁:



PostgreSQL
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:



http://www.postgresql.org/about/news.1170



Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-6909139)以及相应补丁:
Sun-Alert-6909139:Security Vulnerabilities in PostgreSQL Shipped With Solaris May Allow Escalation of Privileges or Man-in-the-Middle on SSL Connections
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-274870-1
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-27 01:46

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表