Comunidad Ulfix

Inicio
Comunidad Ulfix
Denegación de servicio en PostgreSQL 8 bajo Windows
Valoración de los usuarios: / 0
PobreEl mejor 
Noticias - Alertas de Seguridad
Escrito por Sergio de los Santos   
Lunes 16 de Enero de 2006 10:07

PostgreSQLSe ha descubierto una vulnerabilidad en PostgreSQL que puede ser aprovechada por atacantes para causar denegaciones de servicio.

PostgreSQL es una base de datos relacional "Open Source", bastante popular en el mundo UNIX, junto a MySQL. Se trata de una base de datos rápida y de muy buena calidad.

La vulnerabilidad está causada por un error en el manejo de múltiples conexiones concurrentes, esto puede ser aprovechado para acabar con el proceso postmaster.

Si se consigue explotar este error, el servicio no aceptará nuevas peticiones hasta que sea reiniciado a mano. Las versiones afectadas son de la 8.0.0 a la 8.0.5 y de la 8.1.0 a la 8.1.1. Sólo ocurre cuando la base de datos funciona bajo Microsoft Windows.

Las versiones 8.0.6 o 8.1.2 no son vulnerables. Se puede descargar desde: http://www.postgresql.org/ftp/

Fuente: Hispasec

Tags:
Hits smaller text tool iconmedium text tool iconlarger text tool icon
 

Agregar comentario


Código de seguridad
Actualizar

Iniciar Sesión



Gente conectada

Tenemos 32 invitados conectado(s)