In dem Datenbankmanagementsystem (DBMS) PostgreSQL
wurde eine hoch riskante Sicherheitslücke entdeckt. Die Lücke
(CVE-2024-0985, CVSS 8.0, Risiko "hoch") ermöglicht
es Angreifern beliebige SQL-Befehle einzuschleusen und auszuführen.
Administratoren sollten die aktualisierten PostgreSQL-Pakete umgehend
einspielen.
Durch einen Aktualisierungsbefehl kann der Besitzer einer sogenannten
"Materialized View" Superuser oder Nutzern mit höheren
Rechten SQL-Code unterjubeln. Beim Ausführen der Aktualisierung
wird der Code dann mit den Rechten des Aufrufers ausgeführt,
erläutern die PostgreSQL-Entwickler in der Beschreibung
der Sicherheitslücke.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|