Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en set_config en el módulo de extensión set_user para PostgreSQL (CVE-2021-41558)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2021
Última modificación:
02/10/2021

Descripción

El módulo de extensión set_user versiones anteriores a 3.0.0, para PostgreSQL permite omitir ProcessUtility_hook por medio de set_config

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:set_user_project:set_user:*:*:*:*:*:postgresql:*:* 3.0.0 (excluyendo)


Referencias a soluciones, herramientas e información