It was found that some selectivity estimation functions in PostgreSQL before 9.2.21, 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3 did not check user privileges before providing information from pg_statistic, possibly leaking information. An unprivileged attacker could use this flaw to steal some information from tables they are otherwise not allowed to access.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql14Upgrade postgresql15Upgrade postgresql | Aug 30, 2017 | May 12, 2017 |
| Amazon_linux | — | Upgrade postgresql94Upgrade postgresql93Upgrade postgresql95Upgrade postgresql92 | Jun 7, 2017 | May 12, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 12, 2017 |
| Centos_linux | — | Upgrade postgresql-upgradeUpgrade postgresql-develUpgrade postgresql-plperlUpgrade postgresql-contribUpgrade postgresql-pltclUpgrade postgresqlUpgrade postgresql-plpythonUpgrade postgresql-libsUpgrade postgresql-serverUpgrade postgresql-staticUpgrade postgresql-docsUpgrade postgresql-testUpgrade postgresql-debuginfo | Aug 28, 2019 | May 12, 2017 |
| Debian | — | Upgrade postgresql-9.6 | May 14, 2017 | May 12, 2017 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | May 12, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-libsUpgrade postgresql-testUpgrade postgresql-docsUpgrade postgresqlUpgrade postgresql-plpythonUpgrade postgresql-pltclUpgrade postgresql-develUpgrade postgresql-contrib | Jan 18, 2018 | May 12, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade postgresqlUpgrade postgresql-contribUpgrade postgresql-plperlUpgrade postgresql-pltclUpgrade postgresql-plpythonUpgrade postgresql-develUpgrade postgresql-testUpgrade postgresql-docsUpgrade postgresql-serverUpgrade postgresql-libs | Jan 18, 2018 | May 12, 2017 |
| Oracle_linux | — | Upgrade postgresql-upgradeUpgrade postgresql-develUpgrade postgresql-contribUpgrade postgresqlUpgrade postgresql-docsUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-plpythonUpgrade postgresql-libsUpgrade postgresql-pltclUpgrade postgresql-staticUpgrade postgresql-test | Aug 8, 2017 | May 11, 2017 |
| Postgres | — | Upgrade to PostgreSQL version 9.2.21Upgrade to PostgreSQL version 9.6.3Upgrade to PostgreSQL version 9.3.17Upgrade to PostgreSQL version 9.4.12Upgrade to PostgreSQL version 9.5.7 | May 15, 2017 | May 12, 2017 |
| Redhat_linux | — | Upgrade postgresql-docsUpgrade postgresql-contribUpgrade postgresql-upgradeUpgrade postgresql-develUpgrade postgresql-staticUpgrade postgresql-serverNo solution existsUpgrade postgresql-libsUpgrade postgresql-plperlUpgrade postgresqlUpgrade postgresql-debuginfoUpgrade postgresql-plpythonUpgrade postgresql-testUpgrade postgresql-pltcl | Aug 6, 2017 | May 12, 2017 |
| Suse | — | Upgrade postgresql10-serverUpgrade postgresql93-contribUpgrade postgresql10-develUpgrade postgresql96-develUpgrade libpq5Upgrade libpq5-32bitUpgrade postgresql10-contribUpgrade libecpg6Upgrade postgresql10Upgrade postgresql94-contribUpgrade postgresql93Upgrade postgresql96Upgrade postgresql10-plpythonUpgrade postgresql10-plperlUpgrade postgresql94-docsUpgrade postgresql96-docsUpgrade postgresql93-serverUpgrade postgresql94-develUpgrade postgresql93-docsUpgrade postgresql94Upgrade postgresql96-contribUpgrade postgresql10-docsUpgrade postgresql94-serverUpgrade postgresql96-serverUpgrade postgresql10-pltcl | May 31, 2017 | May 12, 2017 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.6Upgrade postgresql-9.5 | Nov 19, 2024 | May 12, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub