漏洞信息详情
PostgreSQL SECURITY DEFINER函数本地权限提升漏洞
漏洞简介
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
PostgreSQL的SECURITY DEFINER函数实现上存在安全漏洞。本地攻击者可以通过修改search_path并使用临时对象获得权限提升。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.postgresql.org/download
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/Alert-102894&type=0&nav=sec.sba
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-2138※http://www.securityfocus.com/bid/23618※http://www.nsfocus.net/vulndb/10264
链接:无
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/08/msg00007.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3044/
受影响实体
- Postgresql Postgresql:8.2.1<!--2000-1-1-->
- Postgresql Postgresql:8.0.10<!--2000-1-1-->
- Postgresql Postgresql:8.1.6<!--2000-1-1-->
- Postgresql Postgresql:7.4.16<!--2000-1-1-->
- Postgresql Postgresql:7.3.18<!--2000-1-1-->
补丁
- PostgreSQL SECURITY DEFINER函数本地权限提升漏洞的修复措施<!--2007-4-24-->
还没有评论,来说两句吧...