ot RED(31-10-2003)

Otkrita e uiazvimost v PostgreSQL versii 7.2.x i 7.3.x predi 7.3.4. Tia pozvoliava na zlonameren potrebitel da izpulni proizvolen programen kod otdalecheno.
Problemut se poluchava kato se izpolzva intenzivno to_ascii_xxx() funktsiiata s golemi kolichestva danni, koeto mozhe da dovede do prepulvana na bufera.
Reshenieto na problema e da se obnovi OpenPKG.

SecurityFocus e publikuval podrobna informatsiia.


<< OpenBSD 3.4 | Erik Reimund predlaga logo za hakerite >>