int(6735)

Vulnerability Bulletins


Grave vulnerabilidad en Postgres 9

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Versiones 9.0, 9.1 y 9.2.

Description

Con la vulnerabilidad detecta pueden suceder tres cosas:

--Denegación de Servicio: Los mensajes de error se pueden añadir a los archivos en el directorio de Postgres datos. Esto puede rellenar los discos, o hacer que Postgres se bloquee.

--Ajustes de Configuración de escalada de privilegios: Si tienen un acceso legítimo, y el nombre de usuario y el nombre de base de datos son idénticos, entonces ese usuario puede establecer una variable de configuración como superusuario.

--La ejecución de código arbitrario: El ‘boss level’ de las vulnerabilidades. Si pueden hacer las dos cosas de arriba, y puede guardar los archivos fuera del directorio de datos, entonces se puede ejecutar código C arbitrario.

Solution

Actualizar el sistema a una versión superior

Standar resources

Property Value
CVE CVE-2013-1899
BID

Other resources

CSIRT-CV Centre Seguretat TIC de la Comunita Valenciana
http://www.csirtcv.gva.es/es/alertas/vulnerabilidad-en-postgres.html

FAQ Postgres SQL
http://www.postgresql.org/support/security/faq/2013-04-04/

Version history

Version Comments Date
1.0 Aviso remitido 2013-04-08