PostgreSQL 12.x < 12.20 / 13.x < 13.16 / 14.x < 14.13 / 15.x < 15.8 / 16.x 16.4 SQL 插入攻擊<

high Nessus Plugin ID 205594

概要

遠端資料庫伺服器受到一個 SQL 注入攻擊弱點影響

說明

遠端主機上安裝的 PostgreSQL 是 12.20 之前的 12 版、13.16 之前的 13 版、14.13 之前的第 14 版、15.8 之前的 15 版或 16.4 之前的 16 版,因此可能會受到一個弱點影響:

- PostgreSQL 的 pg_dump 中包含檢查時間使用時間 (TOCTOU) 爭用條件,因此物件建立者能夠以執行 pg_dump 的使用者 (通常是超級使用者) 身分執行任意 SQL 函式。此攻擊涉及以檢視或外部表格取代其他關係類型。攻擊需要等待 pg_dump 開始執行,但如果攻擊者保留開放的交易,則很容易取得爭用條件。
PostgreSQL 16.4、15.8、14.13、13.16 和 12.20 之前版本均會受到影響。(CVE-2024-7348)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 PostgreSQL 12.20/13.16/14.13/15.8/16.4 或更新版本

另請參閱

http://www.nessus.org/u?6be9d6bf

http://www.nessus.org/u?5cdbab17

Plugin 詳細資訊

嚴重性: High

ID: 205594

檔案名稱: postgresql_20240808.nasl

版本: 1.3

類型: local

系列: Databases

已發布: 2024/8/15

已更新: 2024/8/16

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-7348

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:postgresql:postgresql

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/8/8

弱點發布日期: 2024/8/8

參考資訊

CVE: CVE-2024-7348

IAVB: 2024-B-0117