AlmaLinux 9.2 [TuxCare] 安全性更新:postgresql / postgresql-contrib / postgresql-docs / etc 多個弱點 (ALMALINUX9.2:CLSA-2025:1743011981)

high Nessus Plugin ID 359701

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2025:1743011981 公告中提及的多個弱點影響。

- 在延伸模組指令碼中,如果在引號建構 (美元引號、'' 或 ) 中使用 @extowner@、@extschema@ 或 @extschema:...@ ,則在 PostgreSQL 中發現 SQL 插入弱點。如果系統管理員已安裝易受攻擊、受信任、非隨附延伸模組的檔案,則具有資料庫層級「CREATE」權限的攻擊者能以啟動程序超級使用者的身分執行任意程式碼。(CVE-2023-39417)

- 在 PostgreSQL 中發現一個瑕疵,其允許經驗證的資料庫使用者在 SQL 陣列值修改期間,透過遺漏的溢位檢查執行任意程式碼。此問題之所以存在,是因為在陣列修改期間發生整數溢位,遠端使用者可透過提供特製的資料觸發溢位。這會在目標系統上執行任意程式碼,進而允許使用者將任意位元組寫入記憶體並大量讀取伺服器的記憶體。(CVE-2023-5869)

- PostgreSQL 的 REFRESH MATERIALIZED VIEW CONCURRENTLY 中存在後期特權降低問題,物件建立者可藉此以命令簽發者的身分執行任意 SQL 函式。此命令會以具體化檢視擁有者的身分執行 SQL 函式,以安全方式重新整理不受信任的具體化檢視。受害者是超級使用者或攻擊者角色的成員。此攻擊需要誘騙受害者在攻擊者的具體化檢視中執行 REFRESH MATERIALIZED VIEW CONCURRENTLY。PostgreSQL 16.2、15.6、14.11、13.14 和 12.18 之前版本均會受到影響。(CVE-2024-0985)

- PostgreSQL PL/Perl 中的環境變數控制不正確,會讓無權限的資料庫使用者變更敏感的處理程序環境變數 (例如 PATH)。即使攻擊者缺少資料庫伺服器作業系統使用者,這通常仍足以執行任意程式碼。PostgreSQL 17.1、16.5、15.9、14.14、13.17 和 12.21 之前版本均會受到影響。(CVE-2024-10979)

- PostgreSQL 的 pg_dump 中包含檢查時間使用時間 (TOCTOU) 爭用條件,因此物件建立者能夠以執行 pg_dump 的使用者 (通常是超級使用者) 身分執行任意 SQL 函式。此攻擊涉及以檢視或外部表格取代其他關係類型。攻擊需要等待 pg_dump 開始執行,但如果攻擊者保留開放的交易,則很容易取得爭用條件。
PostgreSQL 16.4、15.8、14.13、13.16 和 12.20 之前版本均會受到影響。(CVE-2024-7348)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1743011981 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1743011981

http://www.nessus.org/u?d0e0ab07

Plugin 詳細資訊

嚴重性: High

ID: 359701

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1743011981.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.48

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-10979

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/3/26

弱點發布日期: 2022/9/1

參考資訊

CVE: CVE-2023-39417, CVE-2023-5869, CVE-2024-0985, CVE-2024-10979, CVE-2024-7348

CLSA: 2025:1743011981