Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en postgresql (CVE-2018-1052)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/02/2018
Última modificación:
09/10/2019

Descripción

Se ha encontrado una vulnerabilidad de revelación de memoria en la partición de tablas en postgresql, en versiones 10.x anteriores a la 10.2, que permite que un atacante autenticado lea bytes arbitrarios de la memoria del servidor mediante inserciones manipuladas para este propósito en una tabla particionada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:postgresql:postgresql:10.0:*:*:*:*:*:*:*
cpe:2.3:a:postgresql:postgresql:10.1:*:*:*:*:*:*:*