成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對PostgreSQL權限提升與拒絕服務漏洞的描述

安全 PostgreSQL
此文章主要介紹的是PostgreSQL權限提升與拒絕服務漏洞受影響系統,以下就是具體方案的描述,希望在你今后的學習中會有所幫助。

以下的文章主要描述的是PostgreSQL權限提升與拒絕服務漏洞受影響系統,以下就對PostgreSQL權限提升與拒絕服務漏洞受影響系統的主要內容的詳細描述,望大家在瀏覽之后會對其有更深的了解。

 

PostgreSQL PostgreSQL 8.2

PostgreSQL PostgreSQL 8.1

PostgreSQL PostgreSQL 8.0

PostgreSQL PostgreSQL 7.4

PostgreSQL PostgreSQL 7.3

不受影響系統:

PostgreSQL PostgreSQL 8.2.6

PostgreSQL PostgreSQL 8.1.11

PostgreSQL PostgreSQL 8.0.15

PostgreSQL PostgreSQL 7.4.19

PostgreSQL PostgreSQL 7.3.21

描述:

BUGTRAQ ID: 27163

CVE(CAN) ID: CVE-2007-6600,CVE-2007-4772,CVE-2007-6067,CVE-2007-4769,CVE-2007-6601

PostgreSQL是一款高級對象-關系型數據庫管理系統,支持擴展的SQL標準子集。

PostgreSQL允許用戶對用戶定義函數的結果創建索引,被稱為“表達式索引”,這導致了兩個權限提升漏洞:(1)在VACUUM和ANALYZE期間索引函數是以超級用戶權限而不是表格所有者的權限執行的;(2)索引函數中允許SET ROLE和SET SESSION AUTHORIZATION。

PostgreSQL所使用的正則表達式庫中存在3個獨立的漏洞,允許惡意用戶在SQL查詢中傳送特定的正則表達式導致拒絕服務:(1)用戶可以使用某些特定的正則表達式觸發死循環;(2)某些復雜的正則表達式可能消耗過多的內存;(3)用戶可以使用越界的backref號導致后端崩潰。

DBLink模塊中的錯誤允許攻擊者通過本地trust或ident認證獲得超級用戶權限。

<*來源:PostgreSQL Global Development Group (josh@postgresql.org)

鏈接:http://secunia.com/advisories/28359/

http://marc.info/?l=bugtraq&m=119972709218341&w=2

http://security.gentoo.org/glsa/glsa-200801-15.xml

*>

建議:

廠商補丁:

PostgreSQL

----------

廠商發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://www.postgresql.org/ftp/source/

http://www.postgresql.org/ftp/binary/

Gentoo

------

Gentoo發布了一個安全公告(GLSA-200801-15)以及相應補丁:

GLSA-200801-15:PostgreSQL: Multiple vulnerabilities

鏈接:http://security.gentoo.org/glsa/glsa-200801-15.xml

所有PostgreSQL用戶都應升級到最新版本:

# emerge --sync

# emerge --ask --oneshot --verbose "dev-db/postgresql"

以上的相關內容就是對PostgreSQL權限提升和拒絕服務漏洞的介紹,望你能有所收獲。

【編輯推薦】

  1. Sun Java運行時環境XML解析拒絕服務漏洞
  2. Sun OpenSolaris內核Panic遠程拒絕服務漏洞
  3. Perl UTF-8規則表達式處理遠程拒絕服務漏洞
責任編輯:佚名 來源: 如鄰網絡
相關推薦

2011-03-03 11:26:09

2010-10-08 12:21:22

2010-09-29 14:27:06

2009-10-22 11:28:38

2009-10-24 10:29:56

2009-10-27 14:17:49

2010-10-11 12:29:52

2011-12-29 09:21:09

TomcatHashtable

2009-10-29 13:24:41

2010-07-16 15:01:53

2013-05-17 10:43:32

2009-10-21 14:31:15

漏洞補丁

2009-10-25 12:40:29

2017-03-20 16:35:36

2017-02-16 14:22:24

2009-10-22 11:36:55

漏洞補丁

2010-10-09 14:59:30

2010-01-12 11:58:14

Cisco防火墻拒絕服務漏洞

2009-10-28 10:36:38

2009-02-03 09:06:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线精品 | 亚洲欧美国产精品一区二区 | 亚洲一区中文 | 亚洲欧美日韩精品久久亚洲区 | 成人免费片 | 日韩一区二区三区视频 | 亚洲人成人一区二区在线观看 | 中国黄色毛片视频 | 一区二区国产精品 | 亚洲一区二区视频 | 女同久久另类99精品国产 | 97超级碰碰 | 日日夜夜精品免费视频 | 亚洲在线 | 国产福利视频网站 | 7777在线视频免费播放 | 久久久国产一区二区三区四区小说 | 国产美女精品 | 波多野结衣中文视频 | 精品一区二区在线观看 | 日日射影院 | 一区二区三区四区在线 | 中文字幕视频在线看 | 精品视频网 | 成人免费视频7777777 | 国产精品日女人 | 三级欧美| 欧美精品一区二区在线观看 | 精品中文字幕一区二区 | 在线播放国产一区二区三区 | 欧美日韩视频 | 亚洲精品www | 国产最好的av国产大片 | 91av导航| 久久综合一区二区 | 午夜欧美一区二区三区在线播放 | 亚洲精品天堂 | 日日碰狠狠躁久久躁婷婷 | 超碰97人人人人人蜜桃 | www.99热这里只有精品 | 久久精品a级毛片 |