微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

PostgreSQL远程权限提升漏洞CVE-2017-12172

漏洞描述 Postgresql是一款高级对象-关系型数据库管理系统,支持扩展的sql标准子集。Postgresql 10.x < 10.1, 9.6.x < 9.6.6, 9.5.x < 9.5.10, 9.4.x < 9.4.15, 9.3.x < 9.3.20, 9.2.x < 9.2.24版本在实现上存在安全漏洞,可使攻击者绕过某些安全限制,以root权限执行任意代码解决方法 厂商补丁:Postgresql----------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://bugzilla.redhat.com/show_bug.cgi?id=1498394https://access.redhat.com/security/cve/CVE-2017-12172http://www.postgresql.org/https://www.postgresql.org/about/news/1801/https://www.postgresql.org/support/security/

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐