成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對PostgreSQL權(quán)限提升與拒絕服務(wù)漏洞的描述

安全 PostgreSQL
此文章主要介紹的是PostgreSQL權(quán)限提升與拒絕服務(wù)漏洞受影響系統(tǒng),以下就是具體方案的描述,希望在你今后的學(xué)習(xí)中會有所幫助。

以下的文章主要描述的是PostgreSQL權(quán)限提升與拒絕服務(wù)漏洞受影響系統(tǒng),以下就對PostgreSQL權(quán)限提升與拒絕服務(wù)漏洞受影響系統(tǒng)的主要內(nèi)容的詳細(xì)描述,望大家在瀏覽之后會對其有更深的了解。

 

PostgreSQL PostgreSQL 8.2

PostgreSQL PostgreSQL 8.1

PostgreSQL PostgreSQL 8.0

PostgreSQL PostgreSQL 7.4

PostgreSQL PostgreSQL 7.3

不受影響系統(tǒng):

PostgreSQL PostgreSQL 8.2.6

PostgreSQL PostgreSQL 8.1.11

PostgreSQL PostgreSQL 8.0.15

PostgreSQL PostgreSQL 7.4.19

PostgreSQL PostgreSQL 7.3.21

描述:

BUGTRAQ ID: 27163

CVE(CAN) ID: CVE-2007-6600,CVE-2007-4772,CVE-2007-6067,CVE-2007-4769,CVE-2007-6601

PostgreSQL是一款高級對象-關(guān)系型數(shù)據(jù)庫管理系統(tǒng),支持?jǐn)U展的SQL標(biāo)準(zhǔn)子集。

PostgreSQL允許用戶對用戶定義函數(shù)的結(jié)果創(chuàng)建索引,被稱為“表達(dá)式索引”,這導(dǎo)致了兩個權(quán)限提升漏洞:(1)在VACUUM和ANALYZE期間索引函數(shù)是以超級用戶權(quán)限而不是表格所有者的權(quán)限執(zhí)行的;(2)索引函數(shù)中允許SET ROLE和SET SESSION AUTHORIZATION。

PostgreSQL所使用的正則表達(dá)式庫中存在3個獨(dú)立的漏洞,允許惡意用戶在SQL查詢中傳送特定的正則表達(dá)式導(dǎo)致拒絕服務(wù):(1)用戶可以使用某些特定的正則表達(dá)式觸發(fā)死循環(huán);(2)某些復(fù)雜的正則表達(dá)式可能消耗過多的內(nèi)存;(3)用戶可以使用越界的backref號導(dǎo)致后端崩潰。

DBLink模塊中的錯誤允許攻擊者通過本地trust或ident認(rèn)證獲得超級用戶權(quán)限。

<*來源:PostgreSQL Global Development Group (josh@postgresql.org)

鏈接:http://secunia.com/advisories/28359/

http://marc.info/?l=bugtraq&m=119972709218341&w=2

http://security.gentoo.org/glsa/glsa-200801-15.xml

*>

建議:

廠商補(bǔ)?。?/p>

PostgreSQL

----------

廠商發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://www.postgresql.org/ftp/source/

http://www.postgresql.org/ftp/binary/

Gentoo

------

Gentoo發(fā)布了一個安全公告(GLSA-200801-15)以及相應(yīng)補(bǔ)丁:

GLSA-200801-15:PostgreSQL: Multiple vulnerabilities

鏈接:http://security.gentoo.org/glsa/glsa-200801-15.xml

所有PostgreSQL用戶都應(yīng)升級到最新版本:

# emerge --sync

# emerge --ask --oneshot --verbose "dev-db/postgresql"

以上的相關(guān)內(nèi)容就是對PostgreSQL權(quán)限提升和拒絕服務(wù)漏洞的介紹,望你能有所收獲。

【編輯推薦】

  1. Sun Java運(yùn)行時環(huán)境XML解析拒絕服務(wù)漏洞
  2. Sun OpenSolaris內(nèi)核Panic遠(yuǎn)程拒絕服務(wù)漏洞
  3. Perl UTF-8規(guī)則表達(dá)式處理遠(yuǎn)程拒絕服務(wù)漏洞
責(zé)任編輯:佚名 來源: 如鄰網(wǎng)絡(luò)
相關(guān)推薦

2011-03-03 11:26:09

2010-10-08 12:21:22

2010-09-29 14:27:06

2009-10-22 11:28:38

2009-10-24 10:29:56

2009-10-27 14:17:49

2011-12-29 09:21:09

TomcatHashtable

2010-10-11 12:29:52

2009-10-29 13:24:41

2013-05-17 10:43:32

2010-07-16 15:01:53

2017-03-20 16:35:36

2009-10-21 14:31:15

漏洞補(bǔ)丁

2009-10-25 12:40:29

2017-02-16 14:22:24

2009-10-22 11:36:55

漏洞補(bǔ)丁

2010-10-09 14:59:30

2010-01-12 11:58:14

Cisco防火墻拒絕服務(wù)漏洞

2009-10-28 10:36:38

2009-02-03 09:06:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一级片在线看 | 欧美精品一区免费 | www.99热.com | 亚洲精品无人区 | 国产一区二区黑人欧美xxxx | 亚洲www啪成人一区二区 | 九色在线观看 | 国产 欧美 日韩 一区 | 亚洲一区二区三区四区五区中文 | 男人的天堂久久 | 久久精品亚洲 | 国产日韩精品一区 | 亚洲91精品| 亚洲成人播放器 | 青青草av在线播放 | 色综合久 | 欧美成人精品一区二区男人看 | 中文字幕第三页 | 日日草天天干 | 亚洲精品久久久久久国产精华液 | 97久久精品午夜一区二区 | 九九热免费视频在线观看 | 久久久亚洲一区 | 激情欧美一区二区三区中文字幕 | 国产精品视频网 | 精品一区二区三区四区外站 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 亚洲一二三区在线观看 | 蜜桃av一区二区三区 | 久久国产精品免费一区二区三区 | 日韩精品一区二区三区在线观看 | 午夜激情国产 | 一级特黄a大片 | 91精品成人久久 | 婷婷福利视频导航 | 日韩精品久久 | 香蕉久久a毛片 | 99福利视频导航 | 超碰520| 日本久久一区二区三区 | yiren22 亚洲综合 |