PT-2021-3135 · Postgresql+9 · Postgresql+9
Tom Lane
·
Publicado
2021-05-12
·
Atualizado
2026-04-03
·
CVE-2021-32027
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do PostgreSQL anteriores à 13.3
Versões do PostgreSQL anteriores à 12.7
Versões do PostgreSQL anteriores à 11.12
Versões do PostgreSQL anteriores à 10.17
Versões do PostgreSQL anteriores à 9.6.22
Descrição
Foi encontrada uma falha no PostgreSQL que permite que usuários autenticados do banco de dados gravem bytes arbitrários em uma ampla área da memória do servidor devido à ausência de verificações de limites durante a modificação de determinados valores de matriz SQL. Esse problema representa uma ameaça à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema. A vulnerabilidade pode ser explorada por um invasor remoto usando consultas SQL especialmente criadas, permitindo potencialmente a execução de código arbitrário.
Recomendações
Para versões anteriores à 13.3, atualize para a versão 13.3 ou posterior.
Para versões anteriores à 12.7, atualize para a versão 12.7 ou posterior.
Para versões anteriores à 11.12, atualize para a versão 11.12 ou posterior.
Para versões anteriores à 10.17, atualize para a versão 10.17 ou posterior.
Para versões anteriores à 9.6.22, atualize para a versão 9.6.22 ou posterior.
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql
Red Hat
Rocky Linux
Suse
Ubuntu