PostgreSQL dapat dibuat untuk menjalankan perintah sebagai pengguna super bootstrap.
Rilis : Ubuntu 16.04 ESM
Paket : postgresql-9.5 - Database SQL objek-relasional
Detail : Ditemukan bahwa PostgreSQL salah menangani ekstensi tertentu penggantian skrip.
Penyerang yang memiliki hak istimewa CREATE database dapat menggunakan masalah ini untuk mengeksekusi kode arbitrer sebagai pengguna super bootstrap.
Perbarui instruksi
Masalahnya dapat diperbaiki dengan memperbarui sistem Anda ke paket berikut
versi: Ubuntu 16.04
o postgresql-9.5 - 9.5.25-0ubuntu0.16.04.1+esm5
Tersedia dengan Ubuntu Pro
o postgresql-client-9.5 - 9.5.25-0ubuntu0.16.04.1+esm5
Tersedia dengan Ubuntu Pro.
Setelah pembaruan sistem standar, Anda perlu me-restart PostgreSQL untuk membuatnya semua perubahan yang diperlukan.
Referensi
o CVE-2023-39417
Penulis: Ahmad Alkazimy