int(6669)

Vulnerability Bulletins


Denegación de servicio en PostgreSQL.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software PostgreSQL PostgreSQL 9.2.2-1

Description

Una vulnerabilidad fue encontrada en PostgreSQL PostgreSQL 9.2.2-1 y clasificada como problemática. La función enum_recy() del archivo backend/utils/adt/enum.c es afectada por esta vulnerabilidad. Mediante la manipulación de un input desconocido se causa una vulnerabilidad de clase denegación de servicio. Esto tiene repercusión sobre la la disponibilidad.

Solution

Todos los usuarios afectados deben actualizar a PostgreSQL 8.3.23.

Standar resources

Property Value
CVE CVE-2013-0255
BID

Other resources

Security Information
http://www.postgresql.org/support/security/

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-18
Ministerio de Defensa
CNI
CCN
CCN-CERT