-
首页
-
>
安全漏洞
-
>
PostgreSQL 输入验证错误漏洞
PostgreSQL 输入验证错误漏洞
CNNVD-ID编号 |
CNNVD-202105-818 |
CVE编号 |
CVE-2021-32027 |
发布时间 |
2021-05-13 |
更新时间 |
2021-05-14 |
漏洞类型 |
输入验证错误 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
PostgreSQL是Postgresql组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL 存在输入验证错误漏洞。经过身份验证的数据库用户可以将特制数据传递给应用程序,触发整数溢出并在目标系统上执行任意代码。以下产品及版本受到影响:PostgreSQL: 9.6.0, 9.6.1, 9.6.2, 9.6.3, 9.6.4, 9.6.5, 9.6.6, 9.6.7, 9.6.8, 9.6.9, 9.6.10, 9.6.11, 9.6.12, 9.6.13, 9.6.14, 9.6.15, 9.6.16, 9.6.17, 9.6.18, 9.6.19, 9.6.20, 9.6.21, 10.0, 10.1, 10.2, 10.3, 10.4, 10.5, 10.6, 10.7, 10.8, 10.9, 10.10, 10.10.4, 10.11, 10.12, 10.13, 10.14, 10.15, 10.16, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 11.7, 11.8, 11.9, 11.10, 11.11, 12, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 13.0, 13.1, 13.2。
漏洞补丁
目前厂商已发布升级了PostgreSQL 输入验证错误漏洞的补丁,PostgreSQL 输入验证错误漏洞的补丁获取链接:
https://www.postgresql.org/about/news/postgresql-133-127-1112-1017-and-9622-released-2210/
参考网址
受影响实体
信息来源