PostgreSQL 9.0 < 9.0.19 / 9.1 < 9.1.15 / 9.2 < 9.2.10 / 9.3 < 9.3.6 / 9.4 < 9.4.1 多個弱點

high Nessus Plugin ID 81300

概要

遠端資料庫伺服器受到多個弱點影響。

說明

遠端主機上安裝的 PostgreSQL 版本是 9.0.19 之前的 9.0.x 版、9.1.15 之前的 9.1.x 版、9.2.10 之前的 9.2.x 版、9.3.6 之前的 9.3.x 版或 9.4.1 之前的 9.4.x 版。因此,會受到多個弱點影響:

- 存在一個權限提升弱點,是因 'make check’ 命令未正確叫用 initdb 來為資料庫叢集指定供測試之用的驗證需求所導致。本機攻擊者可惡意利用此問題,藉此取得暫時伺服器存取權和提升的權限。請注意,此問題僅影響 Microsoft Windows 主機。(CVE-2014-0067)

- 存在一個資訊洩漏弱點,是因不當處理限制違規錯誤訊息中的受限欄值所導致。經驗證的遠端攻擊者可利用此弱點取得敏感資訊的存取權。(CVE-2014-8161)

- 存在多個弱點,是因與「to_char」函式有關的多個緩衝區溢位錯誤所導致。經驗證的遠端攻擊者可惡意利用這些問題,造成拒絕服務或任意程式碼執行。(CVE-2015-0241)

- 存在多個弱點,是因多種 *printf() 函式中的數個堆疊型緩衝區溢位錯誤所導致。溢位發生的原因是格式化浮點數時 (要求的準確度高於大約 500) 不當驗證使用者提供的輸入。經驗證的遠端攻擊者可惡意利用這些問題,造成拒絕服務或任意程式碼執行。(CVE-2015-0242)

- 存在多個弱點,是因「pgcrypto」延伸模組中的數個函式發生溢位情形所導致。溢位發生的原因是追蹤記憶體大小時不當驗證使用者提供的輸入。經驗證的遠端攻擊者可惡意利用這些問題,造成拒絕服務或任意程式碼執行。(CVE-2015-0243)

- 存在 SQL 插入弱點,是因處理命令參數中的特製二進位資料時,不當清理使用者提供的輸入所導致。經驗證的遠端攻擊者可惡意利用此問題來插入或操控 SQL 查詢,進而允許操控或洩漏任意資料。
(CVE-2015-0244)

解決方案

升級至 PostgreSQL 9.0.19 / 9.1.15 / 9.2.10 / 9.3.6 / 9.4.1 或更新版本。

另請參閱

https://www.postgresql.org/about/news/1569/

https://www.postgresql.org/docs/9.0/release-9-0-19.html

https://www.postgresql.org/docs/9.1/release-9-1-15.html

https://www.postgresql.org/docs/9.2/release-9-2-10.html

https://www.postgresql.org/docs/9.3/release-9-3-6.html

https://www.postgresql.org/docs/9.4/release-9-4-1.html

Plugin 詳細資訊

嚴重性: High

ID: 81300

檔案名稱: postgresql_20150205.nasl

版本: 1.16

類型: local

系列: Databases

已發布: 2015/2/11

已更新: 2023/4/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-0067

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:postgresql:postgresql

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/5

弱點發布日期: 2015/2/5

參考資訊

CVE: CVE-2014-0067, CVE-2014-8161, CVE-2015-0241, CVE-2015-0242, CVE-2015-0243, CVE-2015-0244

BID: 65721, 72538, 72540, 72542, 72543, 74174