PostgreSQL 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202105-818
CVE编号 CVE-2021-32027
发布时间 2021-05-13
更新时间 2021-05-14
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

PostgreSQL是Postgresql组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 存在输入验证错误漏洞。经过身份验证的数据库用户可以将特制数据传递给应用程序,触发整数溢出并在目标系统上执行任意代码。以下产品及版本受到影响:PostgreSQL: 9.6.0, 9.6.1, 9.6.2, 9.6.3, 9.6.4, 9.6.5, 9.6.6, 9.6.7, 9.6.8, 9.6.9, 9.6.10, 9.6.11, 9.6.12, 9.6.13, 9.6.14, 9.6.15, 9.6.16, 9.6.17, 9.6.18, 9.6.19, 9.6.20, 9.6.21, 10.0, 10.1, 10.2, 10.3, 10.4, 10.5, 10.6, 10.7, 10.8, 10.9, 10.10, 10.10.4, 10.11, 10.12, 10.13, 10.14, 10.15, 10.16, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 11.7, 11.8, 11.9, 11.10, 11.11, 12, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 13.0, 13.1, 13.2。

漏洞补丁

目前厂商已发布升级了PostgreSQL 输入验证错误漏洞的补丁,PostgreSQL 输入验证错误漏洞的补丁获取链接: https://www.postgresql.org/about/news/postgresql-133-127-1112-1017-and-9622-released-2210/

参考网址

受影响实体

  • 暂无

信息来源