Vulnerabilidad en PostgreSQL (CVE-2017-7484)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
12/05/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto que algunas funciones de estimación de selectividad en PostgreSQL, en versiones anteriores a la 9.2.21, versiones 9.3.x anteriores a la 9.3.17, versiones 9.4.x anteriores a la 9.4.12, versiones 9.5.x anteriores a la 9.5.7 y versiones 9.6.x anteriores a la 9.6.3, no verificaban los privilegios de usuario antes de ofrecer información de pg_statistic, lo que probablemente implique un filtrado de información. Un atacante sin privilegios podría utilizar este fallo para robar información de tablas a las que, de otra forma, no tendría acceso.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 9.2.20 (incluyendo) | |
| cpe:2.3:a:postgresql:postgresql:9.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:postgresql:postgresql:9.3.13:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2017/dsa-3851
- http://www.securityfocus.com/bid/98459
- http://www.securitytracker.com/id/1038476
- https://access.redhat.com/errata/RHSA-2017:1677
- https://access.redhat.com/errata/RHSA-2017:1678
- https://access.redhat.com/errata/RHSA-2017:1838
- https://access.redhat.com/errata/RHSA-2017:1983
- https://access.redhat.com/errata/RHSA-2017:2425
- https://security.gentoo.org/glsa/201710-06
- https://www.postgresql.org/about/news/1746/
- http://www.debian.org/security/2017/dsa-3851
- http://www.securityfocus.com/bid/98459
- http://www.securitytracker.com/id/1038476
- https://access.redhat.com/errata/RHSA-2017:1677
- https://access.redhat.com/errata/RHSA-2017:1678
- https://access.redhat.com/errata/RHSA-2017:1838
- https://access.redhat.com/errata/RHSA-2017:1983
- https://access.redhat.com/errata/RHSA-2017:2425
- https://security.gentoo.org/glsa/201710-06
- https://www.postgresql.org/about/news/1746/



