PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql | Aug 30, 2017 | Dec 9, 2016 |
| Amazon_linux | — | Upgrade postgresql93Upgrade postgresql94Upgrade postgresql92 | Sep 16, 2016 | Sep 15, 2016 |
| Debian | — | Upgrade postgresql-9.1Upgrade postgresql-9.4 | Mar 31, 2017 | Aug 11, 2016 |
| Freebsd | — | Upgrade postgresql92-serverUpgrade postgresql93-clientUpgrade postgresql95-clientUpgrade postgresql92-clientUpgrade postgresql95-serverUpgrade postgresql93-serverUpgrade postgresql94-clientUpgrade postgresql91-serverUpgrade postgresql96-clientUpgrade postgresql94-serverUpgrade postgresql96-server | May 11, 2017 | Aug 11, 2016 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-plpythonUpgrade postgresql-contribUpgrade postgresql-pltclUpgrade postgresql-testUpgrade postgresql-serverUpgrade postgresql-libsUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-plperlUpgrade postgresql | Nov 30, 2017 | Dec 9, 2016 |
| Oracle_linux | — | Upgrade postgresql-plpythonUpgrade postgresql-upgradeUpgrade postgresql-contribUpgrade postgresql-develUpgrade postgresqlUpgrade postgresql-serverUpgrade postgresql-testUpgrade postgresql-plperlUpgrade postgresql-pltclUpgrade postgresql-libsUpgrade postgresql-docs | Nov 9, 2016 | Aug 11, 2016 |
| Postgres | — | Upgrade to PostgreSQL version 9.4.9Upgrade to PostgreSQL version 9.1.23Upgrade to PostgreSQL version 9.5.4Upgrade to PostgreSQL version 9.2.18Upgrade to PostgreSQL version 9.3.14 | Aug 12, 2016 | Aug 12, 2016 |
| Redhat_linux | — | Upgrade postgresql-libsUpgrade postgresql-contribUpgrade postgresql-plperlUpgrade postgresql-docsUpgrade postgresql-develUpgrade postgresql-testUpgrade postgresql-upgradeUpgrade postgresql-plpythonUpgrade postgresql-serverNo solution existsUpgrade postgresql-pltclUpgrade postgresql-debuginfoUpgrade postgresql | Nov 4, 2016 | Nov 3, 2016 |
| Suse | — | Upgrade libpq5Upgrade postgresql93-serverUpgrade postgresql94Upgrade postgresql93-docsUpgrade libecpg6Upgrade postgresql93-contribUpgrade postgresql94-serverUpgrade postgresql94-develUpgrade postgresql94-docsUpgrade libpq5-32bitUpgrade postgresql93Upgrade postgresql94-contrib | Oct 12, 2016 | Sep 29, 2016 |
| Ubuntu | — | Upgrade postgresql-9.5Upgrade postgresql-9.1Upgrade postgresql-9.3 | Aug 22, 2016 | Aug 18, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub