Denegación de servicio en PostgreSQL.
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Comercial Software |
|
Software afectado |
PostgreSQL PostgreSQL 9.2.2-1 |
Descripción
|
|
Una vulnerabilidad fue encontrada en PostgreSQL PostgreSQL 9.2.2-1 y clasificada como problemática. La función enum_recy() del archivo backend/utils/adt/enum.c es afectada por esta vulnerabilidad. Mediante la manipulación de un input desconocido se causa una vulnerabilidad de clase denegación de servicio. Esto tiene repercusión sobre la la disponibilidad. |
Solución
|
|
Todos los usuarios afectados deben actualizar a PostgreSQL 8.3.23. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2013-0255 |
|
BID |
|
Recursos adicionales
|
Security Information
http://www.postgresql.org/support/security/ |