SuSE 11.3 安全更新:PostgreSQL 9.1(SAT 修补程序编号 8970)

medium Nessus 插件 ID 73268

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

PostgreSQL 数据库服务器已更新到 9.1.12,修复了多个安全问题:

- 不使用 ADMIN OPTION 而授予角色原本是阻止被授予者在被授予角色中添加或删除成员,但通过先执行 SET ROLE 可轻松绕过此限制。安全影响主要是,角色成员可撤销其他人的访问权限,违反其授予者的意愿。
未批准的角色成员添加操作是次要顾虑,因为不合作的角色成员可通过创建视图或 SECURITY DEFINER 函数将其大部分权限随意提供给他人。(CVE-2014-0060)

- PL 验证器函数的主要角色是在 CREATE FUNCTION 期间被隐式调用,但它们也是用户可以显式调用的普通 SQL 函数。对实际以其他语言编写的函数调用验证器时未进行检查,可能被利用来升级权限。
补丁包括增加了调用每个验证器函数中的权限检查函数。非核心过程语言也需要对其自有的验证器函数(如果有)进行此更改。(CVE-2014-0061)

- 如果名称查找因并发活动而出现不同的结果,我们可能在一个表格中执行 DDL 的某些部分,而在另一个表格中执行其他部分。至少在 CREATE INDEX 时,可利用这一点对不同于索引创建的其他表执行权限检查,从而允许权限升级攻击。(CVE-2014-0062)

- MAXDATELEN 常量对于类型间隔的最长值太小,导致 interval_out() 中发生缓冲区溢出。虽然日期时间输入函数更注意避免缓冲区溢出,但限制太短,会使它们拒绝某些有效的输入,例如包含超长时区名称的输入。ecpg 库包含这些漏洞以及本身的一些漏洞。
(CVE-2014-0063)

- 几个函数(基本上是类型输入函数)计算分配大小而不检查是否有溢出。如果发生溢出,则会分配一个很小的缓冲区,然后越界写入。
(CVE-2014-0064)

- 使用 strlcpy() 和相关函数可明确保证固定大小的缓冲区不会溢出。
与前述项目不同,不清楚这些情况是否真的代表争论中的问题,因为在大多数情况下,输入字符串大小似乎有之前的约束。尽管如此,但明智的选择可能是使所有这类 Coverity 警告静默。
(CVE-2014-0065)

- crypt() 返回 NULL 的情况相对很少,但如果返回 NULL,contrib/chkpass 将会崩溃。导致此问题的一种实际情况是,libc 配置为拒绝执行未批准的哈希算法(例如“FIPS 模式”)。(CVE-2014-0066)

- 由于 make 检查启动的临时服务器使用信任认证,因此同一计算机上的另一个用户可作为数据库超级用户连接到该服务器,然后可能利用启动测试的操作系统用户的权限。未来版本可能在测试程序中加入更改以防止此风险,但需要先进行一些公开讨论。目前,仅当同一计算机上具有不受信任的用户时才警告人们不要使用 make 检查。(CVE-2014-0067)

缺陷的完整列表和更多信息请参阅:
http://www.postgresql.org/docs/9.1/static/release-9-1-12.html

解决方案

请应用 SAT 修补程序编号 8970。

另见

https://bugzilla.novell.com/show_bug.cgi?id=864845

https://bugzilla.novell.com/show_bug.cgi?id=864846

https://bugzilla.novell.com/show_bug.cgi?id=864847

https://bugzilla.novell.com/show_bug.cgi?id=864850

https://bugzilla.novell.com/show_bug.cgi?id=864851

https://bugzilla.novell.com/show_bug.cgi?id=864852

https://bugzilla.novell.com/show_bug.cgi?id=864853

http://support.novell.com/security/cve/CVE-2014-0060.html

http://support.novell.com/security/cve/CVE-2014-0061.html

http://support.novell.com/security/cve/CVE-2014-0062.html

http://support.novell.com/security/cve/CVE-2014-0063.html

http://support.novell.com/security/cve/CVE-2014-0064.html

http://support.novell.com/security/cve/CVE-2014-0065.html

http://support.novell.com/security/cve/CVE-2014-0066.html

http://support.novell.com/security/cve/CVE-2014-0067.html

插件详情

严重性: Medium

ID: 73268

文件名: suse_11_libecpg6-140303.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2014/3/31

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:postgresql91, p-cpe:/a:novell:suse_linux:11:libecpg6, p-cpe:/a:novell:suse_linux:11:libpq5, p-cpe:/a:novell:suse_linux:11:libpq5-32bit, cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:11:postgresql91-server, p-cpe:/a:novell:suse_linux:11:postgresql91-contrib, p-cpe:/a:novell:suse_linux:11:postgresql91-docs

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/3/3

参考资料信息

CVE: CVE-2014-0060, CVE-2014-0061, CVE-2014-0062, CVE-2014-0063, CVE-2014-0064, CVE-2014-0065, CVE-2014-0066, CVE-2014-0067