PT-2021-3133 · Unknown+10 · Postgresql+9

Tom Lane

·

Publicado

2021-05-12

·

Atualizado

2026-04-03

·

CVE-2021-32029

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
PostgreSQL (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na implementação do comando UPDATE ... RETURNING no sistema de gerenciamento de banco de dados PostgreSQL, associada a erros na liberação de memória. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. Um usuário autenticado do banco de dados poderia ler bytes arbitrários da memória do servidor usando o comando UPDATE ... RETURNING em uma tabela criada propositalmente, representando uma ameaça à confidencialidade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Leak

Information Disclosure

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2372
ALSA-2021:2375
ALT-PU-2021-1820
ALT-PU-2021-1823
ALT-PU-2021-1824
ALT-PU-2021-1826
ALT-PU-2021-1848
ALT-PU-2021-1851
ALT-PU-2021-1852
ALT-PU-2021-1904
ALT-PU-2021-1905
ALT-PU-2021-2604
ALT-PU-2021-3564
BDU:2021-02774
BIT-POSTGRESQL-2021-32029
CESA-2021_2372
CESA-2021_2375
CLEANSTART-2026-FW42039
CLEANSTART-2026-HJ04971
CVE-2021-32029
DSA-4915-1
ECHO-1646-48BD-B81A
JLSEC-2026-33
MGASA-2021-0221
OPENSUSE-SU-2021:1785-1
OPENSUSE-SU-2021:1994-1
OPENSUSE-SU-2021_1785-1
OPENSUSE-SU-2021_1994-1
OPENSUSE-SU-2024:11185-1
OPENSUSE-SU-2024:11186-1
OPENSUSE-SU-2024:11187-1
OPENSUSE-SU-2024:12387-1
OPENSUSE-SU-2024:13243-1
OPENSUSE-SU-2024:14360-1
OPENSUSE-SU-2025:15580-1
RHSA-2021:2372
RHSA-2021:2375
RHSA-2021:2389
RHSA-2021:2394
RHSA-2021:2396
RHSA-2021_2372
RHSA-2021_2375
RLSA-2021:2372
RLSA-2021:2375
SUSE-SU-2021:1783-1
SUSE-SU-2021:1784-1
SUSE-SU-2021:1785-1
SUSE-SU-2021:1785-2
SUSE-SU-2021:1994-1
SUSE-SU-2022:2958-1
USN-4972-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql
Red Hat
Rocky Linux
Suse
Ubuntu