Уязвимость CVE-2020-25694: Информация

Описание

A flaw was found in PostgreSQL versions before 13.1, before 12.5, before 11.10, before 10.15, before 9.6.20 and before 9.5.24. If a client application that creates additional database connections only reuses the basic connection parameters while dropping security-relevant parameters, an opportunity for a man-in-the-middle attack, or the ability to observe clear-text transmissions, could exist. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.

Важность: HIGH (8,1) Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 16 ноября 2020 г.
Изменено: 19 октября 2022 г.
Идентификатор типа ошибки: CWE-327

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
postgresql10p1010.15-alt110.23-alt1.p10.1ALT-PU-2020-3314-1261833Исправлено
postgresql10p910.15-alt210.23-alt0.M90P.1ALT-PU-2020-3459-1262868Исправлено
postgresql10p810.16-alt0.M80P.110.19-alt0.M80P.1ALT-PU-2021-1503-1266728Исправлено
postgresql10c10f110.15-alt110.23-alt1ALT-PU-2020-3314-1261833Исправлено
postgresql10c9f210.17-alt0.M90P.110.23-alt0.M90P.1ALT-PU-2021-1903-1271832Исправлено
postgresql11p1011.10-alt111.22-alt0.p10.1ALT-PU-2020-3315-1261833Исправлено
postgresql11p911.10-alt211.22-alt0.M90P.1ALT-PU-2020-3460-1262868Исправлено
postgresql11p811.11-alt0.M80P.111.14-alt0.M80P.1ALT-PU-2021-1504-1266728Исправлено
postgresql11c10f111.10-alt111.22-alt0.p10.1ALT-PU-2020-3315-1261833Исправлено
postgresql11c9f211.12-alt0.M90P.111.22-alt0.M90P.1ALT-PU-2021-1904-1271832Исправлено
postgresql11-1Cp811.10-alt0.M80P.211.12-alt0.M80P.2ALT-PU-2021-1505-1266728Исправлено
postgresql12sisyphus12.5-alt112.18-alt1ALT-PU-2020-3316-1261833Исправлено
postgresql12p1012.5-alt112.18-alt0.p10.1ALT-PU-2020-3316-1261833Исправлено
postgresql12p912.5-alt0.M90P.112.18-alt0.M90P.1ALT-PU-2020-3456-1262868Исправлено
postgresql12p812.6-alt0.M80P.112.9-alt0.M80P.1ALT-PU-2021-1506-1266728Исправлено
postgresql12c10f112.5-alt112.18-alt0.p10.1ALT-PU-2020-3316-1261833Исправлено
postgresql12c9f212.5-alt0.p9.112.18-alt0.c9f2.1ALT-PU-2020-3321-1261873Исправлено
postgresql13sisyphus13.1-alt113.14-alt1ALT-PU-2020-3311-1261833Исправлено
postgresql13p1013.1-alt113.14-alt0.p10.1ALT-PU-2020-3311-1261833Исправлено
postgresql13c10f113.1-alt113.14-alt0.p10.1ALT-PU-2020-3311-1261833Исправлено
postgresql9.5p99.5.24-alt29.5.25-alt1ALT-PU-2020-3457-1262868Исправлено
postgresql9.5p89.5.25-alt0.M80P.19.5.25-alt0.M80P.1ALT-PU-2021-1501-1266728Исправлено
postgresql9.5c9f29.5.25-alt19.5.25-alt1ALT-PU-2021-1901-1271832Исправлено
postgresql9.6p99.6.20-alt29.6.24-alt0.M90P.1ALT-PU-2020-3458-1262868Исправлено
postgresql9.6p89.6.21-alt0.M80P.19.6.24-alt0.M80P.1ALT-PU-2021-1502-1266728Исправлено
postgresql9.6c9f29.6.20-alt19.6.24-alt0.M90P.1ALT-PU-2020-3320-1261872Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      End excliding
      9.5.24

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      9.6.0
      End excliding
      9.6.20

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      10.0
      End excliding
      10.15

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      11.0
      End excliding
      11.10

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      12.0
      End excliding
      12.5

      cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
      Start including
      13.0
      End excliding
      13.1

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*