PT-2020-5313 · Postgresql+8 · Postgresql+8

Andres Freund

·

Publicado

2020-08-12

·

Atualizado

2026-01-30

·

CVE-2020-14350

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do PostgreSQL anteriores à 12.4
Versões do PostgreSQL anteriores à 11.9
Versões do PostgreSQL anteriores à 10.14
Versões do PostgreSQL anteriores à 9.6.19
Versões do PostgreSQL anteriores à 9.5.23
Descrição
O problema está relacionado ao fato de as extensões do PostgreSQL não utilizarem o search path de forma segura em seus scripts de instalação. Isso poderia permitir que um invasor com privilégios suficientes induzisse um administrador a executar um script especialmente criado durante a instalação ou atualização de tal extensão, levando potencialmente ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações
Para versões anteriores à 12.4, atualize para a versão 12.4 ou posterior.
Para versões anteriores à 11.9, atualize para a versão 11.9 ou posterior.
Para versões anteriores à 10.14, atualize para a versão 10.14 ou posterior.
Para versões anteriores à 9.6.19, atualize para a versão 9.6.19 ou posterior.
Para versões anteriores à 9.5.23, atualize para a versão 9.5.23 ou posterior.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:5620
ALT-PU-2020-2535
ALT-PU-2020-2536
ALT-PU-2020-2537
ALT-PU-2020-2538
ALT-PU-2020-2539
ALT-PU-2020-2540
ALT-PU-2020-2602
ALT-PU-2020-2603
ALT-PU-2020-2604
ALT-PU-2020-2605
ALT-PU-2020-2606
ALT-PU-2020-2607
BDU:2021-00079
BIT-POSTGRESQL-2020-14350
CESA-2020_3669
CESA-2020_5619
CESA-2020_5620
CLEANSTART-2026-FW42039
CLEANSTART-2026-HJ04971
CVE-2020-14350
DLA-2331-1
GHSA-6V9V-3F4C-CJGX
MGASA-2020-0365
OPENSUSE-SU-2020:1227-1
OPENSUSE-SU-2020:1228-1
OPENSUSE-SU-2020:1243-1
OPENSUSE-SU-2020:1244-1
OPENSUSE-SU-2020:1312-1
OPENSUSE-SU-2020:1326-1
OPENSUSE-SU-2020_1227-1
OPENSUSE-SU-2020_1228-1
OPENSUSE-SU-2020_1243-1
OPENSUSE-SU-2020_1244-1
OPENSUSE-SU-2020_1312-1
OPENSUSE-SU-2020_1326-1
OPENSUSE-SU-2024:11184-1
OPENSUSE-SU-2024:11185-1
OPENSUSE-SU-2024:11186-1
RHSA-2020:3669
RHSA-2020:4295
RHSA-2020:5110
RHSA-2020:5112
RHSA-2020:5619
RHSA-2020:5620
RHSA-2020:5661
RHSA-2020:5664
RHSA-2020_3669
RHSA-2020_5619
RHSA-2020_5620
RHSA-2021:0163
RHSA-2021:0164
RHSA-2021:0166
RHSA-2021:0167
RHSA-2021:0988
RLSA-2020:5620
SUSE-SU-2020:2264-1
SUSE-SU-2020:2265-1
SUSE-SU-2020:2271-1
SUSE-SU-2020:2355-1
SUSE-SU-2020:3464-1
SUSE-SU-2020:3477-1
SUSE-SU-2020:3630-1
USN-4472-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Postgresql
Red Hat
Rocky Linux
Suse
Ubuntu