Multiple integer overflows in the path_in and other unspecified functions in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, which trigger a buffer overflow. NOTE: this identifier has been SPLIT due to different affected versions; use CVE-2014-2669 for the hstore vector.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql | Sep 20, 2017 | Mar 31, 2014 |
| Centos_linux | — | Upgrade postgresql-testUpgrade postgresql84-docsUpgrade postgresqlUpgrade postgresql-docsUpgrade postgresql-pythonUpgrade postgresql-tclUpgrade postgresql84-plpythonUpgrade postgresql84-testUpgrade postgresql84-plperlUpgrade postgresql84-pltclUpgrade postgresql84-pythonUpgrade postgresql84-tclUpgrade postgresql84-libsUpgrade postgresql-contribUpgrade postgresql-plUpgrade postgresql84Upgrade postgresql84-develUpgrade postgresql84-serverUpgrade postgresql-plperlUpgrade postgresql84-contribUpgrade postgresql-develUpgrade postgresql-libsUpgrade postgresql-plpythonUpgrade postgresql-serverUpgrade postgresql-pltcl | Dec 1, 2016 | Mar 31, 2014 |
| Freebsd | — | Upgrade postgresql-server | Dec 10, 2025 | Feb 20, 2014 |
| Gentoo Linux | — | Upgrade dev-db/postgresql-server. | Oct 30, 2017 | Mar 31, 2014 |
| Oracle_linux | — | Upgrade postgresql84-contribUpgrade postgresql84-serverUpgrade postgresql84-pythonUpgrade postgresql84-tclUpgrade postgresql-develUpgrade postgresql-plpythonUpgrade postgresql84-develUpgrade postgresql84-docsUpgrade postgresql84-pltclUpgrade postgresql84-testUpgrade postgresql-contribUpgrade postgresql84-plperlUpgrade postgresql-docsUpgrade postgresqlUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-pltclUpgrade postgresql-testUpgrade postgresql84-libsUpgrade postgresql84-plpythonUpgrade postgresql84Upgrade postgresql-libs | Oct 16, 2024 | Mar 28, 2014 |
| Postgres | — | Upgrade to PostgreSQL version 9.3.3 | Apr 1, 2014 | Mar 31, 2014 |
| Suse | — | Upgrade postgresql93-docsUpgrade libpq5Upgrade postgresql96Upgrade postgresql10-plperlUpgrade postgresql91-develUpgrade postgresql94Upgrade postgresql10-plpythonUpgrade postgresql93-serverUpgrade postgresql96-serverUpgrade postgresql94-serverUpgrade postgresql10-serverUpgrade libecpg6Upgrade postgresql10Upgrade postgresql93-contribUpgrade postgresql91-serverUpgrade postgresql10-contribUpgrade postgresql93-develUpgrade postgresql91-contribUpgrade postgresql93Upgrade postgresql91Upgrade postgresql96-contribUpgrade postgresql94-contribUpgrade postgresql94-develUpgrade postgresql10-pltclUpgrade postgresql10-docsUpgrade postgresql96-develUpgrade postgresql96-docsUpgrade postgresql10-develUpgrade libpq5-32bitUpgrade postgresql91-docsUpgrade postgresql94-docs | Dec 18, 2015 | Mar 28, 2014 |
| Ubuntu | — | Upgrade postgresql-8.4Upgrade postgresql-9.1 | Nov 8, 2024 | Mar 31, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub