PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types.
CVSS Details
- CVSS 3.1 Base Score: 8.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql | Aug 30, 2017 | Dec 9, 2016 |
| Amazon_linux | — | Upgrade postgresql94Upgrade postgresql93Upgrade postgresql92 | Sep 16, 2016 | Sep 15, 2016 |
| Debian | — | Upgrade postgresql-9.4Upgrade postgresql-9.1 | Mar 31, 2017 | Aug 11, 2016 |
| Freebsd | — | Upgrade postgresql96-serverUpgrade postgresql96-clientUpgrade postgresql94-serverUpgrade postgresql94-clientUpgrade postgresql92-clientUpgrade postgresql93-serverUpgrade postgresql92-serverUpgrade postgresql95-clientUpgrade postgresql91-serverUpgrade postgresql95-serverUpgrade postgresql93-client | May 11, 2017 | Aug 11, 2016 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-plpythonUpgrade postgresql-pltclUpgrade postgresql-contribUpgrade postgresql-plperlUpgrade postgresqlUpgrade postgresql-develUpgrade postgresql-libsUpgrade postgresql-serverUpgrade postgresql-testUpgrade postgresql-docs | Nov 30, 2017 | Dec 9, 2016 |
| Oracle_linux | — | Upgrade postgresql-develUpgrade postgresql-plpythonUpgrade postgresql-contribUpgrade postgresql-upgradeUpgrade postgresql-docsUpgrade postgresqlUpgrade postgresql-plperlUpgrade postgresql-pltclUpgrade postgresql-libsUpgrade postgresql-serverUpgrade postgresql-test | Nov 9, 2016 | Aug 11, 2016 |
| Postgres | — | Upgrade to PostgreSQL version 9.2.18Upgrade to PostgreSQL version 9.3.14Upgrade to PostgreSQL version 9.5.4Upgrade to PostgreSQL version 9.4.9Upgrade to PostgreSQL version 9.1.23 | Aug 12, 2016 | Aug 12, 2016 |
| Redhat_linux | — | Upgrade postgresql-plpythonUpgrade postgresql-serverUpgrade postgresql-testNo solution existsUpgrade postgresql-debuginfoUpgrade postgresql-pltclUpgrade postgresqlUpgrade postgresql-upgradeUpgrade postgresql-plperlUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-libsUpgrade postgresql-contrib | Nov 4, 2016 | Nov 3, 2016 |
| Suse | — | Upgrade libpq5-32bitUpgrade postgresql94-contribUpgrade postgresql94-docsUpgrade postgresql94-develUpgrade postgresql93Upgrade libecpg6Upgrade postgresql93-serverUpgrade postgresql94-serverUpgrade postgresql94Upgrade postgresql93-docsUpgrade libpq5Upgrade postgresql93-contrib | Oct 12, 2016 | Sep 29, 2016 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.1Upgrade postgresql-9.5 | Aug 22, 2016 | Aug 18, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub