Aviso de seguridad de Debian

DSA-4269-1 postgresql-9.6 -- actualización de seguridad

Fecha del informe:
10 de ago de 2018
Paquetes afectados:
postgresql-9.6
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2018-10915, CVE-2018-10925.
Información adicional:

Se han encontrado dos vulnerabilidades en el sistema de base de datos PostgreSQL:

  • CVE-2018-10915

    Andrew Krasichkov descubrió que libpq no reinicializaba completamente el estado de la conexión durante las reconexiones.

  • CVE-2018-10925

    Se descubrió que algunas sentencias CREATE TABLE podrían revelar información almacenada en la memoria del servidor.

Para información adicional, consulte el anuncio del proyecto original en https://www.postgresql.org/about/news/1878/

Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 9.6.10-0+deb9u1.

Le recomendamos que actualice los paquetes de postgresql-9.6.

Para información detallada sobre el estado de seguridad de postgresql-9.6 consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/postgresql-9.6