PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers to retrieve passwords from the user mappings defined by the foreign server owners without actually having the privileges to do so.
CVSS Details
- CVSS 3.0 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresqlUpgrade postgresql15Upgrade postgresql14 | Sep 20, 2017 | Aug 16, 2017 |
| Amazon_linux | — | Upgrade postgresql93Upgrade postgresql95Upgrade postgresql94Upgrade postgresql96Upgrade postgresql92 | Sep 1, 2017 | Aug 10, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Aug 16, 2017 |
| Centos_linux | — | Upgrade postgresql-contribUpgrade postgresql-plpythonUpgrade postgresql-libsUpgrade postgresql-pltclUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-debuginfoUpgrade postgresql-develUpgrade postgresql-testUpgrade postgresql-staticUpgrade postgresql-docsUpgrade postgresqlUpgrade postgresql-upgrade | Sep 15, 2017 | Aug 10, 2017 |
| Debian | — | Upgrade postgresql-9.1Upgrade postgresql-9.6 | Aug 12, 2017 | Aug 10, 2017 |
| Freebsd | — | Upgrade postgresql96-serverUpgrade postgresql95-serverUpgrade postgresql92-serverUpgrade postgresql94-serverUpgrade postgresql93-server | Aug 10, 2017 | Aug 10, 2017 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | Aug 16, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-libsUpgrade postgresql-serverUpgrade postgresql-testUpgrade postgresql-plpythonUpgrade postgresqlUpgrade postgresql-docsUpgrade postgresql-develUpgrade postgresql-plperlUpgrade postgresql-contribUpgrade postgresql-pltcl | Nov 30, 2017 | Aug 16, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade postgresql-contribUpgrade postgresql-develUpgrade postgresql-plpythonUpgrade postgresql-libsUpgrade postgresql-testUpgrade postgresql-pltclUpgrade postgresql-docsUpgrade postgresql-plperlUpgrade postgresql-serverUpgrade postgresql | Nov 30, 2017 | Aug 16, 2017 |
| Oracle_linux | — | Upgrade postgresql-serverUpgrade postgresql-plpythonUpgrade postgresql-plperlUpgrade postgresql-upgradeUpgrade postgresqlUpgrade postgresql-testUpgrade postgresql-pltclUpgrade postgresql-libsUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-staticUpgrade postgresql-contrib | Sep 15, 2017 | Aug 10, 2017 |
| Postgres | — | Upgrade to PostgreSQL version 9.6.4 | Aug 17, 2017 | Aug 16, 2017 |
| Redhat_linux | — | Upgrade postgresql-debuginfoUpgrade postgresql-plpythonUpgrade postgresql-contribUpgrade postgresql-pltclUpgrade postgresql-develUpgrade postgresql-staticUpgrade postgresql-testUpgrade postgresql-libsUpgrade postgresql-upgradeUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresqlUpgrade postgresql-docs | Oct 4, 2017 | Aug 10, 2017 |
| Suse | — | Upgrade postgresql10-docsUpgrade postgresql94-serverUpgrade postgresql93Upgrade postgresql10-plpythonUpgrade postgresql94-develUpgrade postgresql96-docsUpgrade postgresql96-contribUpgrade postgresql96-develUpgrade postgresql10-plperlUpgrade postgresql93-serverUpgrade libecpg6Upgrade postgresql10-pltclUpgrade postgresql10-develUpgrade postgresql93-docsUpgrade postgresql10-serverUpgrade postgresql96-serverUpgrade postgresql94-docsUpgrade postgresql94-contribUpgrade postgresql94Upgrade libpq5Upgrade postgresql10-contribUpgrade postgresql10Upgrade postgresql96Upgrade postgresql93-contribUpgrade libpq5-32bit | Aug 23, 2017 | Aug 10, 2017 |
| Ubuntu | — | Upgrade postgresql-9.6Upgrade postgresql-9.5Upgrade postgresql-9.3 | Aug 15, 2017 | Aug 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub