漏洞信息详情
PostgreSQL 安全漏洞
漏洞简介
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL中的存在安全漏洞。攻击者可利用该漏洞实施中间人攻击,拆除服务器-客户端之间联系的SSL/TLS保护。以下版本受到影响:PostgreSQL 9.3.17之前的9.3.x版本,9.4.12之前的9.4.x版本,9.5.7之前的9.5.x版本,9.6.3之前的9.6.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.postgresql.org/about/news/1746/
参考网址
来源:CONFIRM
链接:https://www.postgresql.org/about/news/1746/
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1678
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1677
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2425
来源:GENTOO
链接:https://security.gentoo.org/glsa/201710-06
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1838
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3851
来源:BID
链接:https://www.securityfocus.com/bid/98461
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038476
受影响实体
- Postgresql Postgresql:9.6.2<!--2000-1-1-->
- Postgresql Postgresql:9.6.1<!--2000-1-1-->
- Postgresql Postgresql:9.6<!--2000-1-1-->
- Postgresql Postgresql:9.5.6<!--2000-1-1-->
- Postgresql Postgresql:9.5.5<!--2000-1-1-->
补丁
- PostgreSQL 安全漏洞的修复措施<!--2017-5-16-->
还没有评论,来说两句吧...