互联网技术 / 互联网资讯 · 2024年4月1日

红帽数据库管理系统发现执行任意代码漏洞,建议尽快升级

6月22日,红帽发布了安全更新,修复了红帽关系数据库管理系统PostgreSQL中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源:https://access.redhat.com/errata/RHSA-2022:5162 CVE-2022-1552 CVSS评分:8.8 严重程度:高 在PostgreSQL中发现了一个漏洞。当特权用户维护另一个用户的对象时,安全操作的努力不完整会出现问题。Autovacuum、Reindex、Create index、Refresh materialized view、Cluster和pg_amcheck命令在此过程中太晚或根本没有激活相关保护。此漏洞允许攻击者有权在至少一个模式中创建非临时对象,以在超级用户身份下执行任意SQL函数。

受影响产品和版本

Red Hat Enterprise Linux Server 7 x86_64 Red Hat Enterprise Linux Workstation 7 x86_64 Red Hat Enterprise Linux Desktop 7 x86_64 Red Hat Enterprise Linux for IBM z Systems 7 s390x Red Hat Enterprise Linux for Power, Big endian 7 pPC64 Red Hat Enterprise Linux for Scientific Computing 7 x86_64 Red Hat Enterprise Linux for Power, Little endian 7 pPC64le

解决方案

RedHat官方已经为Red Hat Enterprise Linux 7提供PostgreSQL更新,如果PostgreSQL服务正在运行,安装此更新后会自动重启。 有关如何应用此更新的详细信息,请参阅: https://access.redhat.com/articles/11258 查看更多漏洞信息以及升级请访问官网: https://access.redhat.com/security/security-updates/#/security-advisories

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.