Уязвимость CVE-2023-2454: Информация

Описание

schema_element defeats protective search_path changes; It was found that certain database calls in PostgreSQL could permit an authed attacker with elevated database-level privileges to execute arbitrary code.

Важность: HIGH (7,2) Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 9 июня 2023 г.
Изменено: 6 июля 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
postgresql11p1011.20-alt0.p10.111.22-alt0.p10.3ALT-PU-2023-1856-1320241Исправлено
postgresql11p10_e2k11.20-alt0.p10.111.22-alt0.p10.1ALT-PU-2023-3649-1-Исправлено
postgresql11p911.20-alt0.M90P.111.22-alt0.M90P.1ALT-PU-2023-1918-1320244Исправлено
postgresql11c10f111.21-alt0.p10.111.22-alt0.p10.1ALT-PU-2023-5198-3328071Исправлено
postgresql11c9f211.21-alt0.M90P.111.22-alt0.M90P.1ALT-PU-2023-6628-3332751Исправлено
postgresql12sisyphus12.15-alt112.19-alt3ALT-PU-2023-1777-1320166Исправлено
postgresql12sisyphus_e2k12.15-alt112.19-alt3ALT-PU-2023-3497-1-Исправлено
postgresql12sisyphus_riscv6412.15-alt0.1.rv6412.19-alt3ALT-PU-2023-3933-1-Исправлено
postgresql12p1012.15-alt0.p10.112.19-alt0.p10.3ALT-PU-2023-1857-1320241Исправлено
postgresql12p10_e2k12.15-alt0.p10.112.19-alt0.p10.1ALT-PU-2023-3650-1-Исправлено
postgresql12p912.15-alt0.M90P.112.19-alt0.M90P.1ALT-PU-2023-1917-1320244Исправлено
postgresql12c10f112.16-alt0.p10.112.19-alt0.p10.1ALT-PU-2023-5634-3329540Исправлено
postgresql12c9f212.16-alt0.M90P.112.18-alt0.c9f2.1ALT-PU-2023-6630-3332751Исправлено
postgresql12p1112.15-alt112.19-alt3ALT-PU-2023-1777-1320166Исправлено
postgresql12-1Cp912.14-alt0.M90P.312.19-alt0.M90P.1ALT-PU-2023-1919-1320244Исправлено
postgresql12-1Cc9f212.15-alt0.M90P.112.17-alt0.c9f2.2ALT-PU-2023-6629-3332751Исправлено
postgresql13sisyphus13.11-alt113.15-alt3ALT-PU-2023-1778-1320166Исправлено
postgresql13sisyphus_e2k13.11-alt113.15-alt3ALT-PU-2023-3498-1-Исправлено
postgresql13sisyphus_riscv6413.11-alt0.1.rv6413.15-alt3ALT-PU-2023-3932-1-Исправлено
postgresql13p1013.11-alt0.p10.113.15-alt0.p10.3ALT-PU-2023-1858-1320241Исправлено
postgresql13p10_e2k13.11-alt0.p10.113.15-alt0.p10.1ALT-PU-2023-3651-1-Исправлено
postgresql13c10f113.12-alt0.p10.113.15-alt0.p10.1ALT-PU-2023-5635-3329540Исправлено
postgresql13p1113.11-alt113.15-alt3ALT-PU-2023-1778-1320166Исправлено
postgresql14sisyphus14.8-alt114.12-alt3ALT-PU-2023-1779-1320166Исправлено
postgresql14sisyphus_e2k14.8-alt114.12-alt3ALT-PU-2023-3499-1-Исправлено
postgresql14sisyphus_riscv6414.8-alt0.1.rv6414.12-alt3ALT-PU-2023-3931-1-Исправлено
postgresql14p1014.8-alt0.p10.114.12-alt0.p10.3ALT-PU-2023-1859-1320241Исправлено
postgresql14p10_e2k14.8-alt0.p10.114.12-alt0.p10.1ALT-PU-2023-3652-1-Исправлено
postgresql14c10f114.9-alt0.p10.114.12-alt0.p10.1ALT-PU-2023-5636-3329540Исправлено
postgresql14p1114.8-alt114.12-alt3ALT-PU-2023-1779-1320166Исправлено
postgresql15sisyphus15.3-alt115.7-alt3ALT-PU-2023-1775-1320166Исправлено
postgresql15sisyphus_e2k15.3-alt115.7-alt3ALT-PU-2023-3495-1-Исправлено
postgresql15sisyphus_riscv6415.3-alt0.1.rv6415.7-alt3ALT-PU-2023-3930-1-Исправлено
postgresql15p1015.3-alt0.p10.115.7-alt0.p10.3ALT-PU-2023-1855-1320241Исправлено
postgresql15p10_e2k15.3-alt0.p10.115.7-alt0.p10.1ALT-PU-2023-3648-1-Исправлено
postgresql15c10f115.4-alt0.p10.115.7-alt0.c10f1.1ALT-PU-2023-5633-3329540Исправлено
postgresql15p1115.3-alt115.7-alt3ALT-PU-2023-1775-1320166Исправлено
postgresql15-1Cp1015.3-alt0.p10.115.7-alt0.p10.3ALT-PU-2023-1860-1320241Исправлено
postgresql15-1Cp10_e2k15.3-alt0.p10.115.7-alt0.p10.1ALT-PU-2023-3653-1-Исправлено
postgresql15-1Cc10f115.4-alt0.p10.115.7-alt0.p10.1ALT-PU-2023-5637-3329540Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      15.0
      End excliding
      15.3

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      14.0
      End excliding
      14.8

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      13.0
      End excliding
      13.11

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      12.0
      End excliding
      12.15

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      11.0
      End excliding
      11.20

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:software_collections:-:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*