от RED(31-10-2003)

Открита е уязвимост в PostgreSQL версии 7.2.x и 7.3.x преди 7.3.4. Тя позволява на злонамерен потребител да изпълни произволен програмен код отдалечено.
Проблемът се получава като се използва интензивно to_ascii_xxx() функцията с големи количества данни, което може да доведе до препълвана на буфера.
Решението на проблема е да се обнови OpenPKG.

SecurityFocus е публикувал подробна информация.


<< OpenBSD 3.4 | Ерик Реймънд предлага лого за хакерите >>