Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • PostgreSQL 9.1.4 et versions antérieures ;
  • PostgreSQL 9.0.8 et versions antérieures ;
  • PostgreSQL 8.4.12 et versions antérieures ;
  • PostgreSQL 8.3.19 et versions antérieures.

Résumé

Deux vulnérabilités ont été corrigées dans PostgreSQL. Leur exploitation permet notamment de réaliser un déni de service (CVE-2012-2655) ou de contourner la politique de sécurité (CVE-2012-2143).

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation