CERTFR-2024-AVI-0987_Multiples vulnerabilites dans PostgreSQL

AVIS CERT
CERT-FR

Publié le 15 novembre 2024 à 17h02 - Mis à jour le 24 mars 2025 à 16h09

Objet

Multiples vulnérabilités dans PostgreSQL

Référence

CERTFR-2024-AVI-0987

Risque(s)

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Système(s) affecté(s)

  • PostgreSQL versions 12.x antérieures à 12.21
  • PostgreSQL versions 13.x antérieures à 13.17
  • PostgreSQL versions 14.x antérieures à 14.14
  • PostgreSQL versions 15.x antérieures à 15.9
  • PostgreSQL versions 16.x antérieures à 16.5
  • PostgreSQL versions 17.x antérieures à 17.1

Résumé

De multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0987/