Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- PostgreSQL 8.3.19 et versions antérieures.
- PostgreSQL 8.4.12 et versions antérieures ;
- PostgreSQL 9.0.8 et versions antérieures ;
- PostgreSQL 9.1.4 et versions antérieures ;
Résumé
Deux vulnérabilités ont été corrigées dans PostgreSQL. Leur exploitation permet notamment de réaliser un déni de service (CVE-2012-2655) ou de contourner la politique de sécurité (CVE-2012-2143).
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu du 05 juin 2012 : http://www.ubuntu.com/usn/usn-1461-1
- Référence CVE CVE-2012-2143 https://www.cve.org/CVERecord?id=CVE-2012-2143
- Référence CVE CVE-2012-2655 https://www.cve.org/CVERecord?id=CVE-2012-2655