JVNDB-2007-000119 |
PostgreSQL のクエリプランナにおけるサービス運用妨害 (DoS) の脆弱性 |
PostgreSQL には、クエリプランナにおいて特定の検証処理を行わないため、PostgreSQL がクラッシュする、あるいは ALTER COLUMN TYPE ステートメントの実行によりサーバ上の任意のメモリ読み出しが可能となる脆弱性が存在します。 |
CVE-2007-0556 |
6.6 |
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000119.html |
2007-02-05 |
2007-04-01 |
View
|
JVNDB-2009-001129 |
PostgreSQL のエラーメッセージの変換処理に関するサービス運用妨害 (DoS) の脆弱性 |
PostgreSQL には、エラーメッセージの変換処理に失敗することにより、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 |
CVE-2009-0922 |
4 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001129.html |
2009-03-17 |
2010-01-25 |
View
|
JVNDB-2006-000110 |
PostgreSQL の SET SESSION AUTHORIZATION コマンドにおけるサービス運用妨害 (DoS) の脆弱性 |
PostgreSQL には、アサーションチェック (debug_assertions) が有効である環境下において、SET SESSION AUTHORIZATION コマンドに不備があるため、PostgreSQL のサーバプロセスがクラッシュしてしまう脆弱性が存在します。 |
CVE-2006-0678 |
4 |
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000110.html |
2006-02-14 |
2007-04-01 |
View
|
JVNDB-2009-002449 |
PostgreSQL における X.509 証明書の処理に関する任意の SSL-based PostgreSQL サーバになりすまされる脆弱性 |
PostgreSQL には、X.509 証明書の Common Name (CN) フィールド内のドメイン名にある " |