云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级
2023-08-07 16:30:25 知识百科 210观看
摘要 6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:漏洞详情来源:https://access.redhat.com/errata/RHSA-2022:

6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:e4A28资讯网——每日最新资讯28at.com

漏洞详情e4A28资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:5162e4A28资讯网——每日最新资讯28at.com

CVE-2022-1552 CVSS评分:8.8 严重程度:高e4A28资讯网——每日最新资讯28at.com

在 PostgreSQL 中发现了一个漏洞。当特权用户维护另一个用户的对象时,安全操作的努力不完整会出现问题。Autovacuum、REINDEX、CREATE INDEX、REFRESH MATERIALIZED VIEW、CLUSTER 和 pg_amcheck 命令在此过程中太晚或根本没有激活相关保护。此漏洞允许攻击者有权在至少一个模式中创建非临时对象,以在超级用户身份下执行任意SQL函数。e4A28资讯网——每日最新资讯28at.com

受影响产品和版本e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Server 7 x86_64e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Workstation 7 x86_64e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Desktop 7 x86_64e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for IBM z Systems 7 s390xe4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, big endian 7 ppc64e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Scientific Computing 7 x86_64e4A28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, little endian 7 ppc64lee4A28资讯网——每日最新资讯28at.com

解决方案e4A28资讯网——每日最新资讯28at.com

RedHat官方已经 为 Red Hat Enterprise Linux 7 提供 postgresql 更新,如果 postgresql 服务正在运行,安装此更新后会自动重启。e4A28资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:e4A28资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258e4A28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:e4A28资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriese4A28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2386-0.html云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

显示全文

上一篇:深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

下一篇:云计算开发:Python3随机数函数uniform()方法详解

最新热点