JVNDB-2007-000119
 | 
PostgreSQL のクエリプランナにおけるサービス運用妨害 (DoS) の脆弱性
 | 
 
PostgreSQL には、クエリプランナにおいて特定の検証処理を行わないため、PostgreSQL がクラッシュする、あるいは ALTER COLUMN TYPE ステートメントの実行によりサーバ上の任意のメモリ読み出しが可能となる脆弱性が存在します。 
 
 | 
 
  CVSS v2 による深刻度 基本値: 6.6 (警告) [NVD値]
  
    - 攻撃元区分: ネットワーク
 
    - 攻撃条件の複雑さ: 高
 
    - 攻撃前の認証要否: 単一
 
    - 機密性への影響(C): 全面的
 
    - 完全性への影響(I): なし
 
    - 可用性への影響(A): 全面的
 
   
 
 
  
 
 
 | 
 
	
 
 | 
 
	PostgreSQL.org
	
		- PostgreSQL 7.3.17 およびそれ以前
 
		- PostgreSQL 7.4.15 およびそれ以前
 
		- PostgreSQL 8.0.10 およびそれ以前
 
		- PostgreSQL 8.1.6 およびそれ以前
 
		- PostgreSQL 8.2.1 およびそれ以前
 
		 
	サン・マイクロシステムズ
	
		- Sun Solaris 10 (sparc) 
 
		- Sun Solaris 10 (x86) 
 
		 
	ターボリナックス
	
		- Turbolinux 10_f 
 
		- Turbolinux Appliance Server 1.0 (hosting) 
 
		- Turbolinux Appliance Server 1.0 (workgroup) 
 
		- Turbolinux Appliance Server 2.0  
 
		- Turbolinux Desktop 10 
 
		- Turbolinux Multimedia 
 
		- Turbolinux Personal 
 
		- Turbolinux Server 10  
 
		- Turbolinux Server 10 (x64) 
 
		- Turbolinux Server 8  
 
		- ターボリナックス ホーム  
 
		 
	レッドハット
	
		- Red Hat Enterprise Linux 5 (server) 
 
		- Red Hat Enterprise Linux Desktop 5.0 (client) 
 
		- RHEL Desktop Workstation 5 (client) 
 
		 
 
 | 
 
	
 
 | 
 
PostgreSQL がサービス運用妨害 (DoS) 状態となる、あるいは潜在的に任意のデータベースコンテンツを読み出しされる可能性があります。
 
 | 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 
 | 
 
	PostgreSQL.org
	
	サン・マイクロシステムズ
	
		- Sun Alert Notification : 102825 
 
		- Sun Alert Notification 日本語版 : 102825 
 
		 
	ターボリナックス
	
	レッドハット
	
 
 | 
 
	- その他(CWE-Other) [NVD評価]
 
 
 
 | 
 
	- CVE-2007-0556
 
 
 
 | 
 
	- National Vulnerability Database (NVD) : CVE-2007-0556 
 
	- Secunia Advisory : SA24033 
 
	- SecurityFocus : 22387 
 
	- FrSIRT Advisories : FrSIRT/ADV-2007-0478 
 
 
 
 | 
 
 
 
 |