fetus Diary

2008/01/08(火) - PostgreSQLに危険なセキュリティ・ホール

ニュースリリース

・index関数の権限の昇格(CVE-2007-6600)

・正規表現によるサービス拒否攻撃(CVE-2007-4772,CVE-2007-6067,CVE-2007-4769)

・DBlink特権の昇格(CVE-2007-6601)

私の使い方だと即座に影響するものは無いのかなぁ…。

LIKE/ILIKE から自動で変換される正規表現で影響が出るなら別だけど。

INDEX は、ユーザが私しか居ないかさもなくば社内の関係者しか居ないようなサーバばかりだから関係ないような気がするし、DBLink は入ってないし。

まあ、そのうちアップデート。

コメント

コメントはありません。

名前
メール
コメント

※HTML タグは使えません。HTTP URL には自動リンクが張られます。

Captcha
画像から読み取れる文字を入力: