V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-10164
DEB
Высокий

PostgreSQL версий 10.x до 10.9 и версий 11.x до 11.4 уязвимы для переполнения буфера на основе стека. Любой прошедший проверку подлинности …

CVSS
7.5
Высокий
EPSS
0.04
p88
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

PostgreSQL версий 10.x до 10.9 и версий 11.x до 11.4 уязвимы для переполнения буфера на основе стека. Любой прошедший проверку подлинности пользователь может переполнить буфер на основе стека, изменив собственный пароль пользователя на специально созданное значение. Этого часто достаточно для выполнения произвольного кода в качестве учетной записи операционной системы PostgreSQL.

Теги · CWE
CWE-121
Затронутые продукты
Enterprise_linux
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.037 · p88
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libpqОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresql-10Отслеживается
postgresql-10Отслеживается
postgresql-11Отслеживается
postgresql-11Отслеживается
postgresql-9.4Отслеживается
postgresql-9.5Отслеживается
postgresql-9.6Отслеживается
rh-postgresql10-postgresqlОтслеживается
rh-postgresql10-postgresqlОтслеживается
rh-postgresql10-postgresqlОтслеживается
rh-postgresql10-postgresqlОтслеживается
enterprise_linux*Отслеживается
fedora*Отслеживается
leap*Отслеживается
postgresql*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости