It was discovered that PostgreSQL versions before 10.5, 9.6.10, 9.5.14, 9.4.19, and 9.3.24 failed to properly check authorization on certain statements involved with "INSERT ... ON CONFLICT DO UPDATE". An attacker with "CREATE TABLE" privileges could exploit this to read arbitrary bytes server memory. If the attacker also had certain "INSERT" and limited "UPDATE" privileges to a particular table, they could exploit this to update other columns in the same table.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)
- CVSS 3.0 Base Score: 7.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql14Upgrade postgresqlUpgrade postgresql15 | Aug 22, 2024 | Aug 9, 2018 |
| Amazon_linux | — | Upgrade postgresql96Upgrade postgresql95Upgrade postgresql95Upgrade postgresql94Upgrade postgresql93 | Sep 7, 2018 | Aug 9, 2018 |
| Debian | — | Upgrade postgresql-9.6 | Aug 12, 2018 | Aug 9, 2018 |
| Freebsd | — | Upgrade postgresql95-serverUpgrade postgresql93-serverUpgrade postgresql96-serverUpgrade postgresql10-serverUpgrade postgresql94-server | Aug 11, 2018 | Aug 10, 2018 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 31, 2018 | Aug 9, 2018 |
| Postgres | — | Upgrade to PostgreSQL version 10.5 | Jan 7, 2019 | Aug 9, 2018 |
| Suse | — | Upgrade libpq5-32bitUpgrade postgresql12-docsUpgrade postgresql-pltclUpgrade libecpg6-32bitUpgrade postgresql96Upgrade postgresql-llvmjitUpgrade libecpg6Upgrade postgresql-contribUpgrade postgresql10-docsUpgrade postgresql96-pltclUpgrade postgresql10-develUpgrade postgresql-plpythonUpgrade postgresql-server-develUpgrade postgresql10Upgrade postgresql10-contribUpgrade postgresql-develUpgrade postgresql10-serverUpgrade postgresql12-serverUpgrade postgresql12-plperlUpgrade postgresql96-docsUpgrade postgresql-plperlUpgrade postgresql96-plperlUpgrade postgresql96-serverUpgrade postgresql12-llvmjitUpgrade postgresql12-server-develUpgrade postgresql12-pltclUpgrade postgresql10-plperlUpgrade postgresql12-testUpgrade postgresql-serverUpgrade postgresqlUpgrade postgresql96-contribUpgrade postgresql10-pltclUpgrade postgresql12-develUpgrade postgresql96-plpythonUpgrade postgresql-testUpgrade postgresql-docsUpgrade postgresql12-contribUpgrade postgresql96-develUpgrade postgresql12Upgrade postgresql10-plpythonUpgrade postgresql10-testUpgrade postgresql96-testUpgrade libpq5Upgrade postgresql12-plpython | Sep 5, 2018 | Aug 9, 2018 |
| Ubuntu | — | Upgrade postgresql-9.5Upgrade postgresql-9.3Upgrade postgresql-10 | Aug 23, 2018 | Aug 9, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub