当前位置:首页 > 科技  > 知识百科

云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:25 123观看
导读 6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:漏洞详情来源:https://access.redhat.com/errata/RHSA-2022:

6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:x7028资讯网——每日最新资讯28at.com

漏洞详情x7028资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:5162x7028资讯网——每日最新资讯28at.com

CVE-2022-1552 CVSS评分:8.8 严重程度:高x7028资讯网——每日最新资讯28at.com

在 PostgreSQL 中发现了一个漏洞。当特权用户维护另一个用户的对象时,安全操作的努力不完整会出现问题。Autovacuum、REINDEX、CREATE INDEX、REFRESH MATERIALIZED VIEW、CLUSTER 和 pg_amcheck 命令在此过程中太晚或根本没有激活相关保护。此漏洞允许攻击者有权在至少一个模式中创建非临时对象,以在超级用户身份下执行任意SQL函数。x7028资讯网——每日最新资讯28at.com

受影响产品和版本x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Server 7 x86_64x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Workstation 7 x86_64x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Desktop 7 x86_64x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for IBM z Systems 7 s390xx7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, big endian 7 ppc64x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Scientific Computing 7 x86_64x7028资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, little endian 7 ppc64lex7028资讯网——每日最新资讯28at.com

解决方案x7028资讯网——每日最新资讯28at.com

RedHat官方已经 为 Red Hat Enterprise Linux 7 提供 postgresql 更新,如果 postgresql 服务正在运行,安装此更新后会自动重启。x7028资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:x7028资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258x7028资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:x7028资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesx7028资讯网——每日最新资讯28at.com

本文链接://www.dmpip.com//www.dmpip.com/showinfo-119-2386-0.html云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

下一篇: 云计算开发:Python3随机数函数uniform()方法详解

标签:
  • 热门焦点
Top
Baidu
map