Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.803442
Kategorie:Denial of Service
Titel:PostgreSQL Denial of Service Vulnerability - Windows
Zusammenfassung:PostgreSQL is prone to a denial of service vulnerability.
Beschreibung:Summary:
PostgreSQL is prone to a denial of service vulnerability.

Vulnerability Insight:
Input validation error within the 'enum_recv()' function of
backend/utils/adt/enum.c.

Vulnerability Impact:
Successful exploitation will allow remote attackers to crash the server
via a specially crafted SQL query.

Affected Software/OS:
PostgreSQL version 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x
before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23.

Solution:
Upgrade to PostgreSQL 8.3.23, 8.4.16, 9.0.12, 9.1.8, 9.2.3 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:L/Au:S/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2013-0255
BugTraq ID: 57844
http://www.securityfocus.com/bid/57844
Debian Security Information: DSA-2630 (Google Search)
http://www.debian.org/security/2013/dsa-2630
http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098586.html
http://www.mandriva.com/security/advisories?name=MDVSA-2013:142
http://osvdb.org/89935
RedHat Security Advisories: RHSA-2013:1475
http://rhn.redhat.com/errata/RHSA-2013-1475.html
http://securitytracker.com/id?1028092
http://secunia.com/advisories/51923
http://secunia.com/advisories/52819
SuSE Security Announcement: openSUSE-SU-2013:0318 (Google Search)
http://lists.opensuse.org/opensuse-updates/2013-02/msg00059.html
SuSE Security Announcement: openSUSE-SU-2013:0319 (Google Search)
http://lists.opensuse.org/opensuse-updates/2013-02/msg00060.html
http://www.ubuntu.com/usn/USN-1717-1
XForce ISS Database: postgresql-enumrecv-dos(81917)
https://exchange.xforce.ibmcloud.com/vulnerabilities/81917
CopyrightCopyright (C) 2013 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.