fetus Diary
2008/01/08(火) - PostgreSQLに危険なセキュリティ・ホール
・index関数の権限の昇格(CVE-2007-6600)
・正規表現によるサービス拒否攻撃(CVE-2007-4772,CVE-2007-6067,CVE-2007-4769)
・DBlink特権の昇格(CVE-2007-6601)
私の使い方だと即座に影響するものは無いのかなぁ…。
LIKE/ILIKE から自動で変換される正規表現で影響が出るなら別だけど。
INDEX は、ユーザが私しか居ないかさもなくば社内の関係者しか居ないようなサーバばかりだから関係ないような気がするし、DBLink は入ってないし。
まあ、そのうちアップデート。
- 08/01/08 22:21
コメント
コメントはありません。