Säkerhetsbulletin från Debian
DSA-3936-1 postgresql-9.6 -- säkerhetsuppdatering
- Rapporterat den:
- 2017-08-10
- Berörda paket:
- postgresql-9.6
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2017-7546, CVE-2017-7547, CVE-2017-7548.
- Ytterligare information:
-
Flera sårbarheter har upptäckts i databassystemet PostgreSQL:
- CVE-2017-7546
I vissa autentiseringsmetoder accepteras tomma lösenord.
- CVE-2017-7547
Användarmappning kunde läcka data till icke-priviligierade användare.
- CVE-2017-7548
Funktionen lo_put() ignorerade ACLer.
För mer djupgående information om säkerhetssårbarheterna, vänligen se https://www.postgresql.org/about/news/1772/
För den stabila utgåvan (Stretch) har dessa problem rättats i version 9.6.4-0+deb9u1.
Vi rekommenderar att ni uppgraderar era postgresql-9.6-paket.
- CVE-2017-7546