BUGTRAQ ID: 34090
CVE(CAN) ID: CVE-2009-0922
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
PostgreSQL处理转换编码时存在栈溢出漏洞,通过认证的用户可以通过提交特制的SQL查询请求在一段时间期间杀死到PostgreSQL服务器的连接,中断其他用户和客户端的事务处理。
PostgreSQL 8.3.6
厂商补丁:
PostgreSQL
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.postgresql.org target=_blank rel=external nofollow>http://www.postgresql.org</a>
暂无评论