postgresql-9.4 bezbjednosno ažuriranje

postgresql-9.4 bezbjednosno ažuriranje

CVE-2016-5423 : Otkriveno je da uglježdeni CASE-WHEN izrazi ne budu korektno obrađeni i potencijalno mogu dovesti do prestanka rada ili curenja porcije serverske memorije.

CVE-2016-5424 : specijalni karakteri u bazi i imenima uloga nisu korektno obrađeni, što potencijalno može dovesti do izvršavanja komandi sa superuser privilegijama kada superuser izvrši pg_dumpall ili druge rutinske operacije za održavanje.
 

Izvor:www.debian.org

Značaj ranjivosti:VAŽNO

Platforma:Linux

CVE oznaka:N/A

Leave a Reply