Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-11959

CVSS: 6.4
26.10.2015

Уязвимость системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании или прочитать произвольные участки памяти сервера

Уязвимость функции crypt компонента contrib/pgcrypto системы управления базами данных PostgreSQL связана с отсутствием защиты служебных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или прочитать произвольные участки памяти сервера
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.10.2015
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Обновление программы до версий 9.0.23, 9.1.19, 9.2.14, 9.3.10, 9.4.5 или более новых

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-5288 The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9....

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.4 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2015-5288 FEDORA-2015-7 Security Tracker ID:1033775
Вендор:
  • PostgreSQL Global Development Group
Тип ПО:
  • СУБД
  • ПО для разработки ИИ
Наименование ПО:
  • PostgreSQL
Версия ПО:
  • от 9.4.0 до 9.4.5 (PostgreSQL)
  • до 9.0.23 (PostgreSQL)
  • от 9.1.0 до 9.1.19 (PostgreSQL)
  • от 9.2.0 до 9.2.14 (PostgreSQL)
  • от 9.3.0 до 9.3.10 (PostgreSQL)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.