PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql | Aug 30, 2017 | Dec 9, 2016 |
| Amazon_linux | — | Upgrade postgresql92Upgrade postgresql93Upgrade postgresql94 | Sep 16, 2016 | Sep 15, 2016 |
| Debian | — | Upgrade postgresql-9.1Upgrade postgresql-9.4 | Mar 31, 2017 | Aug 11, 2016 |
| Freebsd | — | Upgrade postgresql94-serverUpgrade postgresql96-serverUpgrade postgresql96-clientUpgrade postgresql94-clientUpgrade postgresql95-serverUpgrade postgresql93-serverUpgrade postgresql92-clientUpgrade postgresql92-serverUpgrade postgresql95-clientUpgrade postgresql93-clientUpgrade postgresql91-server | May 11, 2017 | Aug 11, 2016 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-contribUpgrade postgresql-plpythonUpgrade postgresql-pltclUpgrade postgresqlUpgrade postgresql-docsUpgrade postgresql-libsUpgrade postgresql-develUpgrade postgresql-testUpgrade postgresql-serverUpgrade postgresql-plperl | Nov 30, 2017 | Dec 9, 2016 |
| Oracle_linux | — | Upgrade postgresql-develUpgrade postgresql-upgradeUpgrade postgresql-contribUpgrade postgresql-plpythonUpgrade postgresql-plperlUpgrade postgresql-libsUpgrade postgresql-pltclUpgrade postgresql-serverUpgrade postgresql-testUpgrade postgresqlUpgrade postgresql-docs | Nov 9, 2016 | Aug 11, 2016 |
| Postgres | — | Upgrade to PostgreSQL version 9.4.9Upgrade to PostgreSQL version 9.1.23Upgrade to PostgreSQL version 9.5.4Upgrade to PostgreSQL version 9.2.18Upgrade to PostgreSQL version 9.3.14 | Aug 12, 2016 | Aug 12, 2016 |
| Redhat_linux | — | Upgrade postgresql-plperlUpgrade postgresql-libsUpgrade postgresql-contribUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-upgradeUpgrade postgresql-serverUpgrade postgresql-plpythonNo solution existsUpgrade postgresql-testUpgrade postgresqlUpgrade postgresql-pltclUpgrade postgresql-debuginfo | Nov 4, 2016 | Nov 3, 2016 |
| Suse | — | Upgrade postgresql94-serverUpgrade postgresql93-contribUpgrade libpq5Upgrade postgresql93-serverUpgrade postgresql94Upgrade postgresql93-docsUpgrade libecpg6Upgrade postgresql94-docsUpgrade libpq5-32bitUpgrade postgresql94-contribUpgrade postgresql93Upgrade postgresql94-devel | Oct 12, 2016 | Sep 29, 2016 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.1Upgrade postgresql-9.5 | Aug 22, 2016 | Aug 18, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub