SuSE 11.3 安全更新:postgresql91(SAT 修补程序编号 10389)

high Nessus 插件 ID 82470

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

PostgreSQL 数据库服务器已更新到 9.1.15,修复了缺陷和安全问题:

- 修复 to_char() 中的缓冲区溢出。(CVE-2015-0241)

- 修复替换 *printf() 函数中的缓冲区溢出。
(CVE-2015-0242)

- 修复 contrib/pgcrypto 中的缓冲区溢出。(CVE-2015-0243)

修复发生错误后可能造成前端/后端协议同步丢失的问题。(CVE-2015-0244)

- 修复通过违反限制的错误消息所造成的信息泄漏 (CVE-2014-8161)。有关补丁的全面列表,请参阅以下发行说明:

- http://www.postgresql.org/docs/9.1/static/release-9-1-15 .html

- http://www.postgresql.org/docs/9.1/static/release-9-1-14 .html

- http://www.postgresql.org/docs/9.1/static/release-9-1-13 .html

解决方案

请应用 SAT 修补程序编号 10389。

另见

https://bugzilla.novell.com/show_bug.cgi?id=916953

http://support.novell.com/security/cve/CVE-2014-8161.html

http://support.novell.com/security/cve/CVE-2015-0241.html

http://support.novell.com/security/cve/CVE-2015-0242.html

http://support.novell.com/security/cve/CVE-2015-0243.html

http://support.novell.com/security/cve/CVE-2015-0244.html

插件详情

严重性: High

ID: 82470

文件名: suse_11_postgresql91-201503-150302.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2015/3/31

最近更新时间: 2021/1/6

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:postgresql91, p-cpe:/a:novell:suse_linux:11:libecpg6, p-cpe:/a:novell:suse_linux:11:libpq5, p-cpe:/a:novell:suse_linux:11:libpq5-32bit, cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:11:postgresql91-server, p-cpe:/a:novell:suse_linux:11:postgresql91-contrib, p-cpe:/a:novell:suse_linux:11:postgresql91-docs

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2015/3/2

参考资料信息

CVE: CVE-2014-8161, CVE-2015-0241, CVE-2015-0242, CVE-2015-0243, CVE-2015-0244