Рекомендация Debian по безопасности
DSA-4269-1 postgresql-9.6 -- обновление безопасности
- Дата сообщения:
- 10.08.2018
- Затронутые пакеты:
- postgresql-9.6
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2018-10915, CVE-2018-10925.
- Более подробная информация:
-
В системе баз данных PostgreSQL были обнаружены две уязвимости:
- CVE-2018-10915
Андрей Красичков обнаружил, что libpq не сбрасывает все свои состояния соединений во время установки повторных соединений.
- CVE-2018-10925
Было обнаружено, что некоторые утверждения
CREATE TABLE
могут раскрывать содержимое памяти сервера.
За дополнительной информацией обращайтесь к анонсу основной ветки разработки по адресу https://www.postgresql.org/about/news/1878/
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 9.6.10-0+deb9u1.
Рекомендуется обновить пакеты postgresql-9.6.
С подробным статусом поддержки безопасности postgresql-9.6 можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/postgresql-9.6
- CVE-2018-10915