CVE-2010-0733
PostgreSQL 8.4.1 और उससे पहले के संस्करणों, तथा 8.5 से 8.5alpha2 तक, में src/backend/executor/nodeHash.c में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ प्रमाणित उपयोगकर्ताओं को कई LEFT JOIN...
- प्रकाशित
- 19 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostgreSQL 8.4.1 और उससे पहले के संस्करणों, तथा 8.5 से 8.5alpha2 तक, में `src/backend/executor/nodeHash.c` में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ प्रमाणित उपयोगकर्ताओं को कई LEFT JOIN खंडों वाले SELECT कथन के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है, जो कुछ हैशटेबल आकार गणनाओं से संबंधित है।
स्रोत
1Bernt Marius Johnsen · multiple · 13 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।