PostgreSQL before 8.3.7, 8.2.13, 8.1.17, 8.0.21, and 7.4.25 allows remote authenticated users to cause a denial of service (stack consumption and crash) by triggering a failure in the conversion of a localized error message to a client-specified encoding, as demonstrated using mismatched encoding conversion requests.
CVSS Details
- CVSS 3.1 Base Score: 6.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade postgresql-debuginfoUpgrade postgresql-tclUpgrade postgresql-jdbcUpgrade postgresql-docsUpgrade postgresql-libsUpgrade postgresqlUpgrade postgresql-pythonUpgrade postgresql-contribUpgrade postgresql-serverUpgrade postgresql-plUpgrade postgresql-develUpgrade postgresql-test | Dec 1, 2016 | Mar 17, 2009 |
| Gentoo Linux | — | Upgrade dev-db/postgresql.Upgrade dev-db/postgresql-base.Upgrade dev-db/postgresql-server. | Oct 30, 2017 | Mar 17, 2009 |
| Oracle_linux | — | Upgrade postgresql-pythonUpgrade postgresql-tclUpgrade postgresql-libsUpgrade postgresql-plUpgrade postgresql-testUpgrade postgresql-serverUpgrade postgresqlUpgrade postgresql-develUpgrade postgresql-contribUpgrade postgresql-docs | Oct 16, 2024 | Mar 17, 2009 |
| Postgres | — | Upgrade to PostgreSQL version 8.0.21Upgrade to PostgreSQL version 8.1.17Upgrade to PostgreSQL version 8.2.13Upgrade to PostgreSQL version 8.3.7Upgrade to PostgreSQL version 7.4.25 | Feb 24, 2013 | Mar 17, 2009 |
| Suse | — | Upgrade postgresql-libsUpgrade postgresql-libs-x86Upgrade postgresql-docsUpgrade postgresql-contribUpgrade postgresql-serverUpgrade postgresqlUpgrade postgresql-libs-32bit | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade postgresql-8.3Upgrade postgresql-8.1 | Nov 8, 2024 | Mar 17, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub