
受影响系统: PostgreSQL PostgreSQL 7.3.3 PostgreSQL PostgreSQL 7.3.2 PostgreSQL PostgreSQL 7.3.1 PostgreSQL PostgreSQL 7.3 PostgreSQL PostgreSQL 7.2.3 PostgreSQL PostgreSQL 7.2.2 PostgreSQL PostgreSQL 7.2 PostgreSQL PostgreSQL 7.2.1 - Conectiva Linux 8.0 - Debian Linux 3.0 - Mandrake Linux 8.2 - SuSE Linux 8.0 不受影响系统: PostgreSQL PostgreSQL 7.3.4 描述: PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL包含的to_ascii()函数存在问题,远程攻击者能够利用这个漏洞触发缓冲区溢出,可能以PostgreSQL进程权限在系统上执行任意指令。 提交超多数据给to_ascii()函数,由于缺少充分的缓冲区边界检查,可导致发生基于堆的溢出,通过精心覆盖堆的管理结构可导致以PostgreSQL进程权限在系统上执行任意指令。 厂商补丁:PostgreSQL
现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.postgresql.org
|