Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Le pilote ODBC psqlodbc 7.x du gestionnaire de base de données PostgreSQL.
Résumé
Une vulnérabilité présente dans le pilote ODBC (Open DataBase Connectivity) du gestionnaire de base de données PostgreSQL permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Description
Un débordement de mémoire est présent dans la fonction PGAPI_Connect() du pilote ODBC. Un utilisateur mal intentionné peut, via une chaîne malicieusement construite, exécuter du code arbitraire sur le système vulnérable.
Solution
Appliquer les correctifs (cf. section Documentation).
Documentation
- Avis de sécurité Debian DSA-516 du 07 juin 2004 http://www.debian.org/security/2004/dsa-516
- Avis de sécurité Mandrake MDKSA-2004:072 du 27 juillet 2004 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:072
- Avis de sécurité SUSE SuSE-SA:2004:015 du 09 juin 2004 : http://www.suse.com/de/security/2004_15_cvs.html
- Site Internet PostreSQL : http://www.postgresql.org