CERTA-2004-AVI-185
Vulnerability from certfr_avis
Une vulnérabilité présente dans le pilote ODBC (Open DataBase Connectivity) du gestionnaire de base de données PostgreSQL permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Description
Un débordement de mémoire est présent dans la fonction PGAPI_Connect() du pilote ODBC. Un utilisateur mal intentionné peut, via une chaîne malicieusement construite, exécuter du code arbitraire sur le système vulnérable.
Solution
Appliquer les correctifs (cf. section Documentation).
Le pilote ODBC psqlodbc 7.x du gestionnaire de base de données PostgreSQL.
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
||||||||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eLe pilote ODBC \u003cTT\u003epsqlodbc 7.x\u003c/TT\u003e du gestionnaire de base de donn\u00e9es PostgreSQL.\u003c/p\u003e",
"content": "## Description\n\nUn d\u00e9bordement de m\u00e9moire est pr\u00e9sent dans la fonction PGAPI_Connect()\ndu pilote ODBC. Un utilisateur mal intentionn\u00e9 peut, via une cha\u00eene\nmalicieusement construite, ex\u00e9cuter du code arbitraire sur le syst\u00e8me\nvuln\u00e9rable.\n\n## Solution\n\nAppliquer les correctifs (cf. section Documentation).\n",
"cves": [],
"initial_release_date": "2004-06-09T00:00:00",
"last_revision_date": "2004-07-28T00:00:00",
"links": [
{
"title": "Avis de s\u00e9curit\u00e9 Mandrake MDKSA-2004:072 du 27 juillet 2004 :",
"url": "http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:072"
},
{
"title": "Site Internet PostreSQL :",
"url": "http://www.postgresql.org"
},
{
"title": "Avis de s\u00e9curit\u00e9 SUSE SuSE-SA:2004:015 du 09 juin 2004 :",
"url": "http://www.suse.com/de/security/2004_15_cvs.html"
}
],
"reference": "CERTA-2004-AVI-185",
"revisions": [
{
"description": "ajout du site Internet PostgreSQL et de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de SUSE.",
"revision_date": "2004-06-09T00:00:00.000000"
},
{
"description": "ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de Mandrake. Ajout r\u00e9f\u00e9rence CVE.",
"revision_date": "2004-07-28T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire"
},
{
"description": "D\u00e9ni de service"
}
],
"summary": "Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans le pilote ODBC (Open DataBase\nConnectivity) du gestionnaire de base de donn\u00e9es PostgreSQL permet \u00e0 un\nutilisateur mal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service ou d\u0027ex\u00e9cuter\ndu code arbitraire \u00e0 distance.\n",
"title": "Vuln\u00e9rabilit\u00e9 dans le pilote ODBC de PostgreSQL",
"vendor_advisories": [
{
"published_at": null,
"title": "Avis de s\u00e9curit\u00e9 Debian DSA-516 du 07 juin 2004",
"url": "http://www.debian.org/security/2004/dsa-516"
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…