FreeBSD:PostgreSQL -- 多种缓冲区溢出和内存问题 (3b40bf2c-ad83-11e4-a2b2-0026551a22dc)

critical Nessus 插件 ID 81193

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

PostgreSQL 项目报告:

此更新修复了过去几个月来 PostgreSQL 中报告的多种安全问题。所有这些问题都需要事先认证,并且某些问题还需要额外条件,因此通常不被视为紧急。但是,用户应检查下方修补的安全漏洞的列表,以防其特别易受攻击。

- CVE-2015-0241 “to_char”函数中的缓冲区溢出。

- CVE-2015-0242 函数的替换 printf 系列中的缓冲区溢出。

- CVE-2015-0243 pgcrypto 扩展中函数中的内存错误。

- CVE-2015-0244 扩展的协议消息读取中的错误。

- CVE-2014-8161 限制违反错误可导致以列形式显示值且用户通常无权查看。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?9f24ebe7

插件详情

严重性: Critical

ID: 81193

文件名: freebsd_pkg_3b40bf2cad8311e4a2b20026551a22dc.nasl

版本: 1.9

类型: local

发布时间: 2015/2/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:postgresql91-server, p-cpe:/a:freebsd:freebsd:postgresql90-server, p-cpe:/a:freebsd:freebsd:postgresql94-server, p-cpe:/a:freebsd:freebsd:postgresql93-server, cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:postgresql92-server

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/2/5

漏洞发布日期: 2015/2/5

参考资料信息

CVE: CVE-2014-8161, CVE-2015-0241, CVE-2015-0242, CVE-2015-0243, CVE-2015-0244