Vulnerability Bulletins |
Grave vulnerabilidad en Postgres 9 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Ejecucion remota de codigo |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Versiones 9.0, 9.1 y 9.2. |
Description |
|
|
Con la vulnerabilidad detecta pueden suceder tres cosas: --Denegación de Servicio: Los mensajes de error se pueden añadir a los archivos en el directorio de Postgres datos. Esto puede rellenar los discos, o hacer que Postgres se bloquee. --Ajustes de Configuración de escalada de privilegios: Si tienen un acceso legítimo, y el nombre de usuario y el nombre de base de datos son idénticos, entonces ese usuario puede establecer una variable de configuración como superusuario. --La ejecución de código arbitrario: El ‘boss level’ de las vulnerabilidades. Si pueden hacer las dos cosas de arriba, y puede guardar los archivos fuera del directorio de datos, entonces se puede ejecutar código C arbitrario. |
|
Solution |
|
| Actualizar el sistema a una versión superior | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-1899 |
| BID | |
Other resources |
|
|
CSIRT-CV Centre Seguretat TIC de la Comunita Valenciana http://www.csirtcv.gva.es/es/alertas/vulnerabilidad-en-postgres.html FAQ Postgres SQL http://www.postgresql.org/support/security/faq/2013-04-04/ |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso remitido | 2013-04-08 |






