PT-2026-7845 · Unknown+6 · Postgresql+5
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL versões anteriores a 18.2
PostgreSQL versões anteriores a 17.8
PostgreSQL versões anteriores a 16.12
PostgreSQL versões anteriores a 15.16
PostgreSQL versões anteriores a 14.21
Description
Um estouro de buffer de heap no componente
pgcrypto permite que um provedor de texto cifrado execute código arbitrário como o usuário do sistema operacional que executa o banco de dados. Este problema pode permitir que um invasor remoto ou usuários com baixos privilégios alcancem a execução remota de código.Recommendations
Atualizar para a versão 18.2
Atualizar para a versão 17.8
Atualizar para a versão 16.12
Atualizar para a versão 15.16
Atualizar para a versão 14.21
Como medida paliativa temporária, restrinja o uso do módulo
pgcrypto para minimizar o risco de exploração.Correção
DoS
RCE
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Postgresql
Red Os
Rocky Linux
Ubuntu