PostgreSQL es una base de datos relacional "Open Source", bastante popular en el mundo UNIX, junto a MySQL.
El primer problema se debe a errores en "Safe.pm" y "PL/Perl"; un atacante autenticado podría emplearlos para ejecutar código Perl en el servidor de base de datos si PL/Perl está instalado y activo.
La segunda vulnerabilidad reside en la asignación incorrecta de permisos en la tabla "pltcl_modules", un usuario autenticado podría emplear este fallo para ejecutar código Tcl en el servidor si PL/Tcl está instalado y activo.
Se recomienda actualizar PostgreSQL a la versión 8.4.4, 8.3.11, 8.2.17, 8.1.21, 8.0.25 o 7.4.29 desde:
http://www.postgresql.org/download
Antonio Ropero
antonior@hispasec.com
antonior@hispasec.com
Más información:
2010-05-17 PostgreSQL Security Update
http://www.postgresql.org/about/news.1203
Security Information
http://www.postgresql.org/support/security
No hay comentarios:
Publicar un comentario