PostgreSQL versions before 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers with no privileges on a large object to overwrite the entire contents of the object, resulting in a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-postgresqlalpine-linux-upgrade-postgresql14alpine-linux-upgrade-postgresql15 | Sep 20, 2017 | Aug 16, 2017 | |
| Amazon_linux | — | amazon-linux-upgrade--postgresql95amazon-linux-upgrade-postgresql94 | Sep 1, 2017 | Aug 10, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Aug 16, 2017 | |
| Debian | debian-upgrade-postgresql-9-6 | Aug 12, 2017 | Aug 10, 2017 | |
| Freebsd | freebsd-upgrade-package-postgresql92-serverfreebsd-upgrade-package-postgresql93-serverfreebsd-upgrade-package-postgresql94-serverfreebsd-upgrade-package-postgresql95-serverfreebsd-upgrade-package-postgresql96-server | Aug 10, 2017 | Aug 10, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-db-postgresql | Oct 30, 2017 | Aug 16, 2017 | |
| Postgres | postgres-upgrade-9_6_4 | Aug 17, 2017 | Aug 16, 2017 | |
| Suse | — | suse-upgrade-libecpg6suse-upgrade-libpq5suse-upgrade-libpq5-32bitsuse-upgrade-postgresql10suse-upgrade-postgresql10-contribsuse-upgrade-postgresql10-develsuse-upgrade-postgresql10-docssuse-upgrade-postgresql10-plperlsuse-upgrade-postgresql10-plpythonsuse-upgrade-postgresql10-pltclsuse-upgrade-postgresql10-serversuse-upgrade-postgresql93suse-upgrade-postgresql93-contribsuse-upgrade-postgresql93-docssuse-upgrade-postgresql93-serversuse-upgrade-postgresql94suse-upgrade-postgresql94-contribsuse-upgrade-postgresql94-develsuse-upgrade-postgresql94-docssuse-upgrade-postgresql94-serversuse-upgrade-postgresql96suse-upgrade-postgresql96-contribsuse-upgrade-postgresql96-develsuse-upgrade-postgresql96-docssuse-upgrade-postgresql96-server | Aug 23, 2017 | Aug 10, 2017 |
| Ubuntu | ubuntu-upgrade-postgresql-9-3ubuntu-upgrade-postgresql-9-5ubuntu-upgrade-postgresql-9-6 | Aug 15, 2017 | Aug 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub