Risques
- Atteinte à l'intégrité des données
- Déni de service à distance
Systèmes affectés
- PostgreSQL 8.0.x.
- PostgreSQL 8.1.x ;
Description
PostgreSQL est un outil de base de données Open Source.
Deux vulnérabilités dans PostgreSQL permettent à un utilisateur mal intentionné de réaliser un déni de service à distance ou porter atteinte à l'intégrité des données.
Solution
Appliquer les mises à jour de sécurité en passant à la version 8.1.2 ou à la version 8.0.6 de PostgreSQL.
Ces correctifs sont disponibles à l'adresse suivante :
http://www.postgresql.org/download/
Documentation
- Bulletin de sécurité PostgreSQL du 06 janvier 2006 http://www.postgresql.org/about/news.456
- PostgreSQL version 8.1.2 et 8.0.6 sont disponibles à l'adresse suivante : http://www.postgresql.org/download/