Neue PostgreSQL-Version beseitigt Schwachstelle

Die freie Datenbank PostgreSQL enthält eine Schwachstelle, mit der angemeldete Benutzer ihre Zugriffsrechte erhöhen können.

In Pocket speichern vorlesen Druckansicht 96 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Die freie Datenbank PostgreSQL, von der gerade erst die überarbeitete und erweiterte Version 8.0 erschien, enthält ab Version 7.2.6 eine Schwachstelle, mit der angemeldete Benutzer ihre Zugriffsrechte erhöhen können. Ursache ist die LOAD-Option, mit der sich beliebige Shared Libraries nachladen lassen. Ein Angreifer kann so eigenen Code auf dem System mit den Rechten des Datenbank-Servers ausführen.

Voraussetzung ist allerdings, dass das zugrunde liegende Betriebssystem beim Laden automatisch die Initialisierungsfunktion durchfĂĽhrt. Unter Windows, Linux und ELF-basierten Unix-Systemen ist dies der Fall. In den fehlerbereinigten Versionen 7.2.7, 7.3.9 7.4.7 und 8.0.1 (auch als Bittorrent-Files verfĂĽgbar) darf nur noch der Datenbank-Superuser (postgres) die LOAD-Option benutzen.

Siehe dazu auch: (dab)