PT-2021-1982 · Unknown+10 · Postgresql+9

Heikki Linnakangas

·

Publicado

2021-02-10

·

Atualizado

2026-01-30

·

CVE-2021-3393

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do PostgreSQL anteriores à 13.2
Versões do PostgreSQL anteriores à 12.6
Versões do PostgreSQL anteriores à 11.11
Descrição
Foi descoberta uma fuga de informações no PostgreSQL. Um usuário com permissão de UPDATE, mas sem permissão de SELECT para uma coluna específica, poderia criar consultas que, em determinadas circunstâncias, poderiam revelar valores dessa coluna em mensagens de erro. Isso poderia permitir que um invasor obtivesse informações armazenadas em uma coluna na qual ele tem permissão para gravar, mas não para ler.
Recomendações
Para versões anteriores à 13.2, atualize para a versão 13.2 ou posterior para resolver o problema.
Para versões anteriores à 12.6, atualize para a versão 12.6 ou posterior para resolver o problema.
Para versões anteriores à 11.11, atualize para a versão 11.11 ou posterior para resolver o problema.

Correção

Information Disclosure

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2372
ALT-PU-2021-1291
ALT-PU-2021-1292
ALT-PU-2021-1293
ALT-PU-2021-1294
ALT-PU-2021-1372
ALT-PU-2021-1373
ALT-PU-2021-1374
ALT-PU-2021-1852
ALT-PU-2021-1904
ALT-PU-2021-1905
BDU:2021-00810
BIT-POSTGRESQL-2021-3393
CESA-2021_2372
CLEANSTART-2026-FW42039
CLEANSTART-2026-HJ04971
CVE-2021-3393
ECHO-706E-B12C-B1D5
MGASA-2021-0121
OPENSUSE-SU-2021:0423-1
OPENSUSE-SU-2021_0423-1
OPENSUSE-SU-2024:11185-1
OPENSUSE-SU-2024:11186-1
OPENSUSE-SU-2024:11187-1
OPENSUSE-SU-2024:12387-1
OPENSUSE-SU-2024:13243-1
OPENSUSE-SU-2024:14360-1
OPENSUSE-SU-2025:15580-1
RHSA-2021:2372
RHSA-2021:2389
RHSA-2021:2394
RHSA-2021_2372
RLSA-2021:2372
SUSE-SU-2021:0543-1
SUSE-SU-2021:0544-1
SUSE-SU-2021:0545-1
SUSE-SU-2021:0695-1
SUSE-SU-2021:1783-1
SUSE-SU-2021_0544-1
SUSE-SU-2021_0695-1
USN-4735-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql
Red Hat
Rocky Linux
Suse
Ubuntu