El problema reside en
que no se validan adecuadamente las entradas del usuario, por lo que un
atacante remoto puede introducir una petición especialmente creada de
forma que evite los métodos de escape del sistema y ejecutar comandos
SQL sobre la base de datos subyacente.
Se ven afectadas las
versiones anteriores a la 8.1.4, 8.0.8, 7.4.13 y 7.3.15, si bien el
impacto específico depende de las propias aplicaciones que procesan las
entradas de los usuarios.
Son inseguras las aplicaciones que
eviten los caracteres de comillas simples "'" mediante la conversión
del carácter a la cadena "'" cuando se opera en codificaciones
multibyte (SJIS, BIG5, GBK, GB18030, UHC) que permiten el código 0x5c
(código ASCII para la barra inversa) como byte de seguimiento de un
carácter multibyte.
Los detalles técnicos con la descripción de la vulnerabilidad están disponibles en el aviso http://www.postgresql.org/docs/techdocs.50, y la versión 8.1.4 se encuentra disponible en: http://www.postgresql.org/download
LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Se ha publicado una actualización del gestor de bases de datos
PostgreSQL destinada a evitar una vulnerabilidad que podría permitir a
un usuario remoto la inyección de comandos SQL.


-
RedHat
- El sistema operativo AlmaLinux ahora es compatible oficialmente con la computadora Raspberry Pi 5
- Cómo un hospital de EE. UU. utiliza la IA para analizar rayos X: con la ayuda de Red Hat
- AlmaLinux 9.4 beta ya está disponible: 4 razones para considerarlo para tu escritorio
- Automatización de la instalación mediante Kickstart
- La confianza pública en las IA se está hundiendo en todos los ámbitos
- CIQ, Oracle y SUSE se unen detrás de OpenELA para enfrentarse a Red Hat Enterprise Linux
- AlmaLinux OS 9.3 está aquí como una alternativa gratuita a Red Hat Enterprise Linux
- AlmaLinux: Mantendrá la Compatibilidad con RHEL sin Usar su Código Fuente
- El líder de AlmaLinux dice que la represión del código de Red Hat no es una amenaza
- AlmaLinux descubre que trabajar con Red Hat (y CentOS Stream) no es fácil
- AlmaLinux cambia su enfoque y apuesta por la compatibilidad con la ABI de RHEL
- Red Hat Linux restringe el acceso al código fuente y desata un debate sobre licencias en el software de código abierto
- Red Hat abandona el mantenimiento de LibreOffice en formato RPM: ¿Qué significará para los usuarios de RHEL y Fedora?
- Cómo montar una partición Windows/USB NTFS en sistemas RHEL Linux
- 20 ejemplos prácticos de comandos RPM en Linux