当前位置:首页 > 科技  > 知识百科

云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:25 355观看
导读 6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:漏洞详情来源:https://access.redhat.com/errata/RHSA-2022:

6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:vAs28资讯网——每日最新资讯28at.com

漏洞详情vAs28资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:5162vAs28资讯网——每日最新资讯28at.com

CVE-2022-1552 CVSS评分:8.8 严重程度:高vAs28资讯网——每日最新资讯28at.com

在 PostgreSQL 中发现了一个漏洞。当特权用户维护另一个用户的对象时,安全操作的努力不完整会出现问题。Autovacuum、REINDEX、CREATE INDEX、REFRESH MATERIALIZED VIEW、CLUSTER 和 pg_amcheck 命令在此过程中太晚或根本没有激活相关保护。此漏洞允许攻击者有权在至少一个模式中创建非临时对象,以在超级用户身份下执行任意SQL函数。vAs28资讯网——每日最新资讯28at.com

受影响产品和版本vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Server 7 x86_64vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Workstation 7 x86_64vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Desktop 7 x86_64vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for IBM z Systems 7 s390xvAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, big endian 7 ppc64vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Scientific Computing 7 x86_64vAs28资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, little endian 7 ppc64levAs28资讯网——每日最新资讯28at.com

解决方案vAs28资讯网——每日最新资讯28at.com

RedHat官方已经 为 Red Hat Enterprise Linux 7 提供 postgresql 更新,如果 postgresql 服务正在运行,安装此更新后会自动重启。vAs28资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:vAs28资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258vAs28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:vAs28资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesvAs28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2386-0.html云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

下一篇: 云计算开发:Python3随机数函数uniform()方法详解

标签:
  • 热门焦点
  • Redmi Buds 4开箱简评:才199还有降噪 可以无脑入

    在上个月举办的Redmi Note11T Pro系列新机发布会上,除了两款手机新品之外,Redmi还带来了两款TWS真无线蓝牙耳机产品,Redmi Buds 4和Redmi Buds 4 Pro,此前我们在Redmi Note11T
  • 印度登月最关键一步!月船三号今晚进入环月轨道

    8月5日消息,据印度官方消息,月船三号将于北京时间今晚21时30分左右开始近月制动进入环月轨道。这是该探测器能够成功的最关键步骤之一,如果成功将开始围
  • 0糖0卡0脂 旭日森林仙草乌龙茶优惠:15瓶到手29元

    旭日森林无糖仙草乌龙茶510ml*15瓶平时要卖为79.9元,今日下单领取50元优惠券,到手价为29.9元。产品规格:0糖0卡0脂,添加草本仙草汁,清凉爽口,富含茶多酚,保留
  • 28个SpringBoot项目中常用注解,日常开发、求职面试不再懵圈

    前言在使用SpringBoot开发中或者在求职面试中都会使用到很多注解或者问到注解相关的知识。本文主要对一些常用的注解进行了总结,同时也会举出具体例子,供大家学习和参考。注解
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • K8S | Service服务发现

    一、背景在微服务架构中,这里以开发环境「Dev」为基础来描述,在K8S集群中通常会开放:路由网关、注册中心、配置中心等相关服务,可以被集群外部访问;图片对于测试「Tes」环境或者
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • OPPO Reno10 Pro英雄联盟定制礼盒公布:萨勒芬妮同款配色梦幻十足

    5月24日,OPPO推出了全新的OPPO Reno 10系列,包含OPPO Reno10、OPPO Reno10 Pro和OPPO Reno10 Pro+三款新机,全系标配了超光影长焦镜头,是迄今为止拍照
Top