| タイトル | PostgreSQL におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | PostgreSQL には、サービス運用妨害 (NULL ポインタデリファレンス) 状態にされる、重要なメモリ情報を取得される、または任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより、(1) 他の CASE 式の test 値の副次式に含まれる CASE 式、または、(2) 他の型の値に関連する CASE 式に対して使用される等価演算子を実装する SQL 関数の埋め込みを介して、サービス運用妨害 (NULL ポインタデリファレンス) 状態にされる、重要なメモリ情報を取得される、または任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年8月11日0:00 |
| 登録日 | 2016年12月16日16:04 |
| 最終更新日 | 2016年12月16日16:04 |
| CVSS3.0 : 重要 | |
| スコア | 8.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
| CVSS2.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| PostgreSQL.org |
| PostgreSQL 9.1.23 未満 |
| PostgreSQL 9.2.18 未満の 9.2.x |
| PostgreSQL 9.3.14 未満の 9.3.x |
| PostgreSQL 9.4.9 未満の 9.4.x |
| PostgreSQL 9.5.4 未満の 9.5.x |
| Debian |
| Debian GNU/Linux 8.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年12月16日] 掲載 |
2018年2月17日10:37 |
| 概要 | PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types. |
|---|---|
| 公表日 | 2016年12月10日8:59 |
| 登録日 | 2021年1月26日14:13 |
| 最終更新日 | 2024年11月21日11:54 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:postgresql:postgresql:9.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 9.1.22 | ||||
| cpe:2.3:a:postgresql:postgresql:9.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.2.2:*:*:*:*:*:*:* | |||||