Säkerhetsbulletin från Debian

DSA-4029-1 postgresql-common -- säkerhetsuppdatering

Rapporterat den:
2017-11-09
Berörda paket:
postgresql-common
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2017-8806.
Ytterligare information:

Man har upptäckt att kommandona pg_ctlcluster, pg_createcluster och pg_upgradecluster hanterade symboliska länkar osäkert vilket kunde resultera i lokal överbelastning genom överskrivning av godtyckliga filer.

För den gamla stabila utgåvan (Jessie) har detta problem rättats i version 165+deb8u3.

För den stabila utgåvan (Stretch) har detta problem rättats i version 181+deb9u1.

Vi rekommenderar att ni uppgraderar era postgresql-common-paket.