L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

avis de vulnérabilité CVE-2017-7484 CVE-2017-7485 CVE-2017-7486

PostgreSQL : trois vulnérabilités

Synthèse de la vulnérabilité

Un attaquant peut employer plusieurs vulnérabilités de PostgreSQL.
Produits concernés : Debian, Fedora, openSUSE Leap, PostgreSQL, RHEL.
Gravité : 2/4.
Date création : 11/05/2017.
Références : CVE-2017-7484, CVE-2017-7485, CVE-2017-7486, DLA-1051-1, DSA-3851-1, FEDORA-2017-0d5817efc0, FEDORA-2017-4de07172f4, FEDORA-2017-a8f4562bf5, openSUSE-SU-2017:1495-1, openSUSE-SU-2017:1772-1, RHSA-2017:1677-01, RHSA-2017:1678-01, RHSA-2017:1983-01, VIGILANCE-VUL-22714.

Description de la vulnérabilité

Plusieurs vulnérabilités ont été annoncées dans PostgreSQL.

Un attaquant peut contourner les mesures de sécurité via Selectivity Estimators, afin d'élever ses privilèges. [grav:2/4; CVE-2017-7484]

Un attaquant peut se positionner en Man-in-the-Middle via libpq, afin de lire ou modifier des données de la session. [grav:2/4; CVE-2017-7485]

Un attaquant peut contourner les mesures de sécurité via pg_user_mappings, afin d'obtenir des informations sensibles. [grav:2/4; CVE-2017-7486]
Bulletin Vigil@nce complet.... (Essai gratuit)

Service de veille sur les vulnérabilités informatiques

Vigil@nce fournit un bulletin de vulnérabilité informatique. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.