PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql | Aug 30, 2017 | Dec 9, 2016 |
| Amazon_linux | — | Upgrade postgresql94Upgrade postgresql93Upgrade postgresql92 | Sep 16, 2016 | Sep 15, 2016 |
| Debian | — | Upgrade postgresql-9.1Upgrade postgresql-9.4 | Mar 31, 2017 | Aug 11, 2016 |
| Freebsd | — | Upgrade postgresql96-serverUpgrade postgresql94-serverUpgrade postgresql96-clientUpgrade postgresql95-clientUpgrade postgresql92-serverUpgrade postgresql93-serverUpgrade postgresql94-clientUpgrade postgresql93-clientUpgrade postgresql91-serverUpgrade postgresql95-serverUpgrade postgresql92-client | May 11, 2017 | Aug 11, 2016 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-testUpgrade postgresql-docsUpgrade postgresql-libsUpgrade postgresql-develUpgrade postgresql-serverUpgrade postgresqlUpgrade postgresql-plperlUpgrade postgresql-pltclUpgrade postgresql-plpythonUpgrade postgresql-contrib | Nov 30, 2017 | Dec 9, 2016 |
| Oracle_linux | — | Upgrade postgresql-testUpgrade postgresql-docsUpgrade postgresqlUpgrade postgresql-serverUpgrade postgresql-libsUpgrade postgresql-pltclUpgrade postgresql-plperlUpgrade postgresql-plpythonUpgrade postgresql-develUpgrade postgresql-upgradeUpgrade postgresql-contrib | Nov 9, 2016 | Aug 11, 2016 |
| Postgres | — | Upgrade to PostgreSQL version 9.1.23Upgrade to PostgreSQL version 9.4.9Upgrade to PostgreSQL version 9.5.4Upgrade to PostgreSQL version 9.3.14Upgrade to PostgreSQL version 9.2.18 | Aug 12, 2016 | Aug 12, 2016 |
| Redhat_linux | — | Upgrade postgresql-docsUpgrade postgresql-develUpgrade postgresql-contribUpgrade postgresql-libsUpgrade postgresql-plperlUpgrade postgresql-testUpgrade postgresql-upgradeUpgrade postgresql-serverUpgrade postgresql-debuginfoUpgrade postgresql-pltclUpgrade postgresqlNo solution existsUpgrade postgresql-plpython | Nov 4, 2016 | Nov 3, 2016 |
| Suse | — | Upgrade postgresql93-contribUpgrade libecpg6Upgrade postgresql93-serverUpgrade libpq5Upgrade postgresql94Upgrade postgresql93-docsUpgrade postgresql94-serverUpgrade postgresql93Upgrade postgresql94-develUpgrade libpq5-32bitUpgrade postgresql94-docsUpgrade postgresql94-contrib | Oct 12, 2016 | Sep 29, 2016 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.1Upgrade postgresql-9.5 | Aug 22, 2016 | Aug 18, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub