Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
PostgreSQL
(7.4, 7.4.29, 8.0, 8.0.25, 8.1, 8.1.21, 8.2, 8.2.17, 8.3, 8.3.11, 8.4, 8.4.4)
Описание
Модуль Safe (Safe.pm) для Perl в PostgreSQL позволяет атакующему обойти ограничения доступа Safe::reval и Safe::rdo, а также внедрить и выполнить произвольный код, используя ссылки на подпрограммы и отсрочку выполнения.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.postgresql.org/
http://www.postgresql.org/
Ссылки
Источник: CVE
Наименование: CVE-2010-1447
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1447
http://www.postgresql.org/about/news/1203/
BID (40305): http://www.securityfocus.com/bid/40305
OSVDB (64756): http://osvdb.org/64756
Наименование: CVE-2010-1447
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1447
http://www.postgresql.org/about/news/1203/
BID (40305): http://www.securityfocus.com/bid/40305
OSVDB (64756): http://osvdb.org/64756