Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy Handler erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy Handler erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81609
Betroffen: PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1
Veröffentlicht: 31.03.2016
Risiko: problematisch

Erstellt: 06.04.2016
Eintrag: 71.8% komplett

Beschreibung

Es wurde eine Schwachstelle in PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 ausgemacht. Sie wurde als problematisch eingestuft. Betroffen hiervon ist eine unbekannte Funktion der Komponente Row Level Security Policy Handler. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 31.03.2016 als 2016-03-31 Security Update Release in Form eines bestätigten Newss (Website) publiziert. Das Advisory kann von postgresql.org heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-2193 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 9.1.21, 9.2.16, 9.3.12, 9.4.7 oder 9.5.2 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben daher sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035468) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 81610.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: PostgreSQL 9.1.21/9.2.16/9.3.12/9.4.7/9.5.2

Timeline

31.03.2016 | Advisory veröffentlicht
31.03.2016 | Gegenmassnahme veröffentlicht
04.04.2016 | SecurityTracker Eintrag erstellt
06.04.2016 | VulDB Eintrag erstellt
06.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 2016-03-31 Security Update Release
Status: Bestätigt

CVE: CVE-2016-2193 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035468 – PostgreSQL Bugs Let Remote Authenticated Users Access and Modify Data and Obtain Potentially Sensitive Information

Siehe auch: 81610

...













๐Ÿ“Œ PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy Handler erweiterte Rechte


๐Ÿ“ˆ 65.84 Punkte

๐Ÿ“Œ PostgreSQL bis 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy Handler erweiterte Rechte


๐Ÿ“ˆ 65.84 Punkte

๐Ÿ“Œ PostgreSQL up to 9.1.20/9.2.15/9.3.11/9.4.6/9.5.1 Row Level Security Policy privilege escalation


๐Ÿ“ˆ 44.59 Punkte

๐Ÿ“Œ postgresql-common auf Debian/Ubuntu pg_ctlcluster /var/log/postgresql erweiterte Rechte


๐Ÿ“ˆ 32 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 Java Applet Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 31.59 Punkte

๐Ÿ“Œ Mozilla Firefox bis 50 Marquee Tag Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 31.59 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 Java Applet Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 31.59 Punkte

๐Ÿ“Œ Mozilla Firefox bis 50 Marquee Tag Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 31.59 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 data URI Handler Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 29.67 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Group Policy Handler Man-in-the-Middle erweiterte Rechte


๐Ÿ“ˆ 29.67 Punkte

๐Ÿ“Œ Mozilla Firefox bis 46 data URI Handler Same-Origin Policy erweiterte Rechte


๐Ÿ“ˆ 29.67 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Group Policy Handler Man-in-the-Middle erweiterte Rechte


๐Ÿ“ˆ 29.67 Punkte

๐Ÿ“Œ Saints Row IV getting a free upgrade to Saints Row IV: Re-Elected and store cross-play


๐Ÿ“ˆ 29.22 Punkte

๐Ÿ“Œ [623. Add One Row to Tree](https://leetcode.com/problems/add-one-row-to-tree/)


๐Ÿ“ˆ 29.22 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 28.16 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 28.16 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 28.16 Punkte

๐Ÿ“Œ Mozilla Firefox 45 multipart/x-mixed-replace MIME Type Handler Content Security Policy erweiterte Rechte


๐Ÿ“ˆ 28.16 Punkte

๐Ÿ“Œ PostgreSQL bis bis 10.0 erweiterte Rechte [CVE-2017-12172]


๐Ÿ“ˆ 28.15 Punkte

๐Ÿ“Œ Cisco Policy Suite Policy Builder HTTP Request erweiterte Rechte


๐Ÿ“ˆ 27.44 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte


๐Ÿ“ˆ 26.24 Punkte

๐Ÿ“Œ Microsoft Edge Same-Origin Policy Handler erweiterte Rechte [CVE-2016-0161]


๐Ÿ“ˆ 26.24 Punkte

๐Ÿ“Œ Huawei Policy Center vor V100R003C10SPC020 URL Handler erweiterte Rechte


๐Ÿ“ˆ 26.24 Punkte

๐Ÿ“Œ Microsoft Edge Same-Origin Policy Handler erweiterte Rechte [CVE-2016-0161]


๐Ÿ“ˆ 26.24 Punkte

๐Ÿ“Œ Azure Synapse | Dynamic Data Masking and Row-Level Security at Grab


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ Fine-Grained Access Handling And Data Management With Row-Level Security


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ Retrieving the latest row per group from PostgreSQL


๐Ÿ“ˆ 25.31 Punkte

๐Ÿ“Œ Novell Filr bis 1.2 Security Update 2/2.0 Security Update 1 vaconfig/time Request Handler ntpServer erweiterte Rechte


๐Ÿ“ˆ 25.09 Punkte

๐Ÿ“Œ Novell Filr bis 1.2 Security Update 2/2.0 Security Update 1 vaconfig/time Request Handler ntpServer erweiterte Rechte


๐Ÿ“ˆ 25.09 Punkte

๐Ÿ“Œ PostgreSQL bis 9.1.22/9.2.17/9.3.13/9.4.8/9.5.3 CREATEDB/CREATEROLE Role erweiterte Rechte


๐Ÿ“ˆ 24.72 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 PostgreSQL erweiterte Rechte


๐Ÿ“ˆ 24.72 Punkte

๐Ÿ“Œ PostgreSQL bis 9.1.22/9.2.17/9.3.13/9.4.8/9.5.3 CREATEDB/CREATEROLE Role erweiterte Rechte


๐Ÿ“ˆ 24.72 Punkte

๐Ÿ“Œ EMC Avamar Data Store/Avamar Virtual Edition bis 7.3.0 PostgreSQL erweiterte Rechte


๐Ÿ“ˆ 24.72 Punkte

๐Ÿ“Œ PostgreSQL bis 9.2.20/9.3.16/9.4.11/9.5.6/9.6.2 Statistics erweiterte Rechte


๐Ÿ“ˆ 24.72 Punkte

๐Ÿ“Œ PostgreSQL PL-Java bis 1.4.x erweiterte Rechte [CVE-2016-0767]


๐Ÿ“ˆ 24.72 Punkte

matomo