PostgreSQL before 8.3.7, 8.2.13, 8.1.17, 8.0.21, and 7.4.25 allows remote authenticated users to cause a denial of service (stack consumption and crash) by triggering a failure in the conversion of a localized error message to a client-specified encoding, as demonstrated using mismatched encoding conversion requests.
CVSS Details
- CVSS 3.1 Base Score: 6.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade postgresql-debuginfoUpgrade postgresql-jdbcUpgrade postgresql-docsUpgrade postgresql-tclUpgrade postgresql-plUpgrade postgresql-serverUpgrade postgresql-develUpgrade postgresqlUpgrade postgresql-pythonUpgrade postgresql-contribUpgrade postgresql-testUpgrade postgresql-libs | Dec 1, 2016 | Mar 17, 2009 |
| Gentoo Linux | — | Upgrade dev-db/postgresql-server.Upgrade dev-db/postgresql-base.Upgrade dev-db/postgresql. | Oct 30, 2017 | Mar 17, 2009 |
| Oracle_linux | — | Upgrade postgresql-libsUpgrade postgresql-plUpgrade postgresqlUpgrade postgresql-testUpgrade postgresql-pythonUpgrade postgresql-tclUpgrade postgresql-serverUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-contrib | Oct 16, 2024 | Mar 17, 2009 |
| Postgres | — | Upgrade to PostgreSQL version 8.1.17Upgrade to PostgreSQL version 8.0.21Upgrade to PostgreSQL version 8.3.7Upgrade to PostgreSQL version 8.2.13Upgrade to PostgreSQL version 7.4.25 | Feb 24, 2013 | Mar 17, 2009 |
| Suse | — | Upgrade postgresql-libs-32bitUpgrade postgresqlUpgrade postgresql-serverUpgrade postgresql-libs-x86Upgrade postgresql-contribUpgrade postgresql-libsUpgrade postgresql-docs | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade postgresql-8.3Upgrade postgresql-8.1 | Nov 8, 2024 | Mar 17, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub