Dapatkan Info Terbaru

Kerentanan PostgreSQL

Nov, 13 2023|Sekretariat IDNIC

PostgreSQL dapat dibuat untuk menjalankan perintah sebagai pengguna super bootstrap.

Rilis : Ubuntu 16.04 ESM

Paket : postgresql-9.5 - Database SQL objek-relasional

Detail : Ditemukan bahwa PostgreSQL salah menangani ekstensi tertentu penggantian skrip.

Penyerang yang memiliki hak istimewa CREATE database dapat menggunakan masalah ini untuk mengeksekusi kode arbitrer sebagai pengguna super bootstrap.

Perbarui instruksi

Masalahnya dapat diperbaiki dengan memperbarui sistem Anda ke paket berikut

versi: Ubuntu 16.04

  o postgresql-9.5 - 9.5.25-0ubuntu0.16.04.1+esm5

Tersedia dengan Ubuntu Pro

  o postgresql-client-9.5 - 9.5.25-0ubuntu0.16.04.1+esm5

Tersedia dengan Ubuntu Pro.

Setelah pembaruan sistem standar, Anda perlu me-restart PostgreSQL untuk membuatnya semua perubahan yang diperlukan.

Referensi

  o CVE-2023-39417

Penulis: Ahmad Alkazimy