Bulletin d'alerte Debian
DSA-4029-1 postgresql-common -- Mise à jour de sécurité
- Date du rapport :
- 9 novembre 2017
- Paquets concernés :
- postgresql-common
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-8806.
- Plus de précisions :
-
Les commandes pg_ctlcluster, pg_createcluster et pg_upgradecluster ne géraient pas de façon sûre les liens symboliques ce qui pourrait avoir pour conséquence un déni de service local en écrasant des fichiers arbitraires.
Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 165+deb8u3.
Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 181+deb9u1.
Nous vous recommandons de mettre à jour vos paquets postgresql-common.