CVE-2019-10211 PUBLISHED

Es existiert eine Schwachstelle in PostgreSQL bezüglich des EnterpriseDB Windows Installationsprogramms. Die mit dem Installer ausgelieferte OpenSSL Version wird in einem ungeschützten Verzeichnis ausgeführt. Ein lokaler Angreifer, der vor dem Installationsvorgang dieses Verzeichnis anlegt und dort eine speziell gestaltete OpenSSL Konfigurationsdatei ablegt, kann die SSL Konfiguation der zu installierenden Datenbank beeinflussen.

EPSS 1.19% · 78.7th percentile

Risk Scores

EPSS Score
1.19%
78.7th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
EMCEMC NetWorker <19.7.0.1
AmazonAmazon Linux 2
Open SourceOpen Source PostgreSQL <9.4.24
Red HatRed Hat Enterprise Linux
Open SourceOpen Source PostgreSQL <10.10
DebianDebian Linux
Open SourceOpen Source PostgreSQL <9.5.19
Open SourceOpen Source Arch Linux
Open SourceOpen Source PostgreSQL <9.6.15
OracleOracle Linux
Open SourceOpen Source PostgreSQL <11.5
SUSESUSE Linux

Timeline

References

…and 6 more

Open in Interactive Console →