int(6669)

Boletines de Vulnerabilidades


Denegación de servicio en PostgreSQL.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado PostgreSQL PostgreSQL 9.2.2-1

Descripción

Una vulnerabilidad fue encontrada en PostgreSQL PostgreSQL 9.2.2-1 y clasificada como problemática. La función enum_recy() del archivo backend/utils/adt/enum.c es afectada por esta vulnerabilidad. Mediante la manipulación de un input desconocido se causa una vulnerabilidad de clase denegación de servicio. Esto tiene repercusión sobre la la disponibilidad.

Solución

Todos los usuarios afectados deben actualizar a PostgreSQL 8.3.23.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0255
BID

Recursos adicionales

Security Information
http://www.postgresql.org/support/security/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-18