USN-933-1 Abril 28, 2010 postgresql-8.1, postgresql-8.3, postgresql-8.4

sismo
05/28/2010 - 12:59

Errores detectados:

CVE-2010-0442:

Fue descubierto que PostgreSQL no asegura adecuadamente las entradas cuando se utiliza substring() con una sentencia SELECT.  Un atacante remoto autenticado puede  causar una negación de servicio a través de la caída de la aplicación.

Versiones afectadas:
  • Ubuntu 6.06 LTS
  • Ubuntu 8.04 LTS
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

 

  • Ubuntu 6.06 LTS: postgresql-8.1 8.1.20-0ubuntu0.6.06.1 
  • Ubuntu 8.04 LTS: postgresql-8.3 8.3.10-0ubuntu8.04.1 
  • Ubuntu 9.04: postgresql-8.3 8.3.10-0ubuntu9.04.1 
  • Ubuntu 9.10: postgresql-8.4 8.4.3-0ubuntu9.10.1 

 

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido