Aviso de seguridad de Debian
DSA-4269-1 postgresql-9.6 -- actualización de seguridad
- Fecha del informe:
- 10 de ago de 2018
- Paquetes afectados:
- postgresql-9.6
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2018-10915, CVE-2018-10925.
- Información adicional:
-
Se han encontrado dos vulnerabilidades en el sistema de base de datos PostgreSQL:
- CVE-2018-10915
Andrew Krasichkov descubrió que libpq no reinicializaba completamente el estado de la conexión durante las reconexiones.
- CVE-2018-10925
Se descubrió que algunas sentencias
CREATE TABLE
podrían revelar información almacenada en la memoria del servidor.
Para información adicional, consulte el anuncio del proyecto original en https://www.postgresql.org/about/news/1878/
Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 9.6.10-0+deb9u1.
Le recomendamos que actualice los paquetes de postgresql-9.6.
Para información detallada sobre el estado de seguridad de postgresql-9.6 consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/postgresql-9.6
- CVE-2018-10915