FreeBSD:PostgreSQL -- 次要安全问题。(97a24d2e-f74c-11e5-8458-6cc21735f730)

critical Nessus 插件 ID 90290

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

PostgreSQL 项目报告:

RLS 的安全补丁,BRIN

此版本修复了安全漏洞 CVE-2016-2193 (https://access.redhat.com/security/cve/CVE-2016-2193),其中有一个查询计划会在同一会话中,被超过一个 ROLE 重复使用。这可能造成使用错误的一组行级别安全性 (RLS) 策略来进行查询。

此更新也修复了 CVE-2016-3065 (https://access.redhat.com/security/cve/CVE-2016-3065),这是搭配 BRIN 索引页面使用“pageinspect”时所触发的一个服务器崩溃缺陷。因为攻击者可能会泄露服务器内存的几个字节,此崩溃被视为安全问题。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?46575e38

插件详情

严重性: Critical

ID: 90290

文件名: freebsd_pkg_97a24d2ef74c11e584586cc21735f730.nasl

版本: 2.9

类型: local

发布时间: 2016/4/1

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 8.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS v3

风险因素: Critical

基本分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:postgresql95-server, p-cpe:/a:freebsd:freebsd:postgresql95-contrib, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/3/31

漏洞发布日期: 2016/3/1

参考资料信息

CVE: CVE-2016-2193, CVE-2016-3065