Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Tanzu pour Postgres versions 15.x antérieures à 15.17.0
  • Tanzu pour Postgres versions 16.x antérieures à 16.13.0
  • Tanzu pour Postgres versions 17.x antérieures à 17.9.0
  • Tanzu pour Postgres versions 18.x antérieures à 18.3.0
  • Tanzu pour Postgres versions antérieures à 14.22.0

Résumé

Une vulnérabilité a été découverte dans VMware Tanzu pour Postgres. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation