Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 4 (26.08.19):
Für Fedora 29 und 30 Modular stehen Sicherheitsupdates für ‘postgresql:11’
auf Version 11.5 im Status ‘testing’ bereit.
Version 3 (22.08.19):
Für Fedora 29 und 30 Modular stehen Sicherheitsupdates jeweils für
‘postgresql:9.6’ auf Version 9.6.15 und für ‘postgresql:10’ auf Version
10.10 im Status ‘testing’ bereit.
Version 2 (12.08.19):
Für Fedora 29 steht ein Sicherheitsupdate in Form des Paketes
‘postgresql-10.10-1’ im Status ‘testing’ bereit.
Version 1 (09.08.19):
Neues Advisory
Eine Schwachstelle ermöglicht einem entfernten, einfach authentisierten
Angreifer die Ausführung beliebigen Programmcodes. Eine weitere
Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer
das Ausspähen von Informationen. Zwei weitere Schwachstellen ermöglichen
einem lokalen, einfach authentisierten Angreifer das Ausspähen von
Informationen und die Ausführung beliebigen Programmcodes.
Der Hersteller informiert über die Schwachstellen und stellt die Versionen
11.5, 10.10, 9.6.15, 9.5.19 und 9.4.24 bereit, um die zwei Schwachstellen in
PostgreSQL Server (CVE-2019-10208, CVE-2019-10209) und die zwei
Schwachstellen in PostgreSQL Windows Installer (CVE-2019-10210 und
CVE-2019-10211) sowie 40 weitere Bugs zu beheben.
Canonical veröffentlicht für die Distributionen Ubuntu 19.04, Ubuntu 18.04
LTS und Ubuntu 16.04 LTS Sicherheitsupdates für ‘postgresql-11’,
‘postgresql-10’ und ‘postgresql-9.5’ um die Schwachstellen im PostgreSQL
Server zu schließen.
Debian stellt für die Distributionen Jessie (LTS), Stretch (oldstable) und
Buster (stable) für die Pakete ‘postgresql-9.4’, ‘postgresql-9.6’ und
‘postgresql-11’ die Versionen 9.4.24-0+deb8u1, 9.6.15-0+deb9u1und
11.5-1+deb10u1 bereit, um die Schwachstellen CVE-2019-10208 und
CVE-2019-10209 zu beheben.
Für Fedora 30 stehen Sicherheitsupdates in Form der Pakete ‘libpq-11.5-1’
und ‘postgresql-11.5-1’ bereit, welche sich noch im Status ‘pending’
befinden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1658]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html