El problema reside en
que no se validan adecuadamente las entradas del usuario, por lo que un
atacante remoto puede introducir una petición especialmente creada de
forma que evite los métodos de escape del sistema y ejecutar comandos
SQL sobre la base de datos subyacente.
Se ven afectadas las
versiones anteriores a la 8.1.4, 8.0.8, 7.4.13 y 7.3.15, si bien el
impacto específico depende de las propias aplicaciones que procesan las
entradas de los usuarios.
Son inseguras las aplicaciones que
eviten los caracteres de comillas simples "'" mediante la conversión
del carácter a la cadena "'" cuando se opera en codificaciones
multibyte (SJIS, BIG5, GBK, GB18030, UHC) que permiten el código 0x5c
(código ASCII para la barra inversa) como byte de seguimiento de un
carácter multibyte.
Los detalles técnicos con la descripción de la vulnerabilidad están disponibles en el aviso http://www.postgresql.org/docs/techdocs.50, y la versión 8.1.4 se encuentra disponible en: http://www.postgresql.org/download
LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Se ha publicado una actualización del gestor de bases de datos
PostgreSQL destinada a evitar una vulnerabilidad que podría permitir a
un usuario remoto la inyección de comandos SQL.


-
Espacio
- El primer satélite construido con paneles de madera fue lanzado al espacio
- Lo que quise saber del Universo pero la mala divulgación no contó
- ¿Puede existir vida en el espacio sin un planeta? Un nuevo estudio revela una respuesta sorprendente
- Los competidores de SpaceX se esfuerzan por construir cohetes reutilizables
- Descifraron la señal ¡Wow!: y su resultado no te gustará
- Starlink ya está disponible en todos los vuelos Airbus de Hawaiian Airlines
- Hace 4.500 millones de años, otro planeta impactó contra la Tierra. Hemos encontrado sus restos.
- Estudio Revela que las Civilizaciones Avanzadas en la Vía Láctea Podrían ser Extremadamente Raras
- Plutón no regresará, pero los astrónomos quieren redefinir los planetas nuevamente
- La Voyager 1 regresa a las operaciones científicas normales
- China aterriza con éxito una sonda en la cara oculta de la Luna y comienza a recolectar muestras
- Un estudio confirma la predicción de Einstein: los agujeros negros tienen una "región que se hunde"
- La Voyager 1, la primera nave en el espacio interestelar, puede haberse quedado a oscuras
- Adiós al Ingenuity, Perseverence toma una foto del helicóptero dañado y abandonado en Marte.
- Una Kilonova a años luz de la tierra, representa un potencial peligro para nuestro planeta