当前位置:首页 > 科技  > 知识百科

云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:25 293观看
导读 6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:漏洞详情来源:https://access.redhat.com/errata/RHSA-2022:

6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:jd628资讯网——每日最新资讯28at.com

漏洞详情jd628资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:5162jd628资讯网——每日最新资讯28at.com

CVE-2022-1552 CVSS评分:8.8 严重程度:高jd628资讯网——每日最新资讯28at.com

在 PostgreSQL 中发现了一个漏洞。当特权用户维护另一个用户的对象时,安全操作的努力不完整会出现问题。Autovacuum、REINDEX、CREATE INDEX、REFRESH MATERIALIZED VIEW、CLUSTER 和 pg_amcheck 命令在此过程中太晚或根本没有激活相关保护。此漏洞允许攻击者有权在至少一个模式中创建非临时对象,以在超级用户身份下执行任意SQL函数。jd628资讯网——每日最新资讯28at.com

受影响产品和版本jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Server 7 x86_64jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Workstation 7 x86_64jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux Desktop 7 x86_64jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for IBM z Systems 7 s390xjd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, big endian 7 ppc64jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Scientific Computing 7 x86_64jd628资讯网——每日最新资讯28at.com

Red Hat Enterprise Linux for Power, little endian 7 ppc64lejd628资讯网——每日最新资讯28at.com

解决方案jd628资讯网——每日最新资讯28at.com

RedHat官方已经 为 Red Hat Enterprise Linux 7 提供 postgresql 更新,如果 postgresql 服务正在运行,安装此更新后会自动重启。jd628资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:jd628资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258jd628资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:jd628资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesjd628资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2386-0.html云安全日报220623:红帽数据库管理系统发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

下一篇: 云计算开发:Python3随机数函数uniform()方法详解

标签:
  • 热门焦点
Top