当前位置: 首页 > news >正文

HGVE-2023-E006(CVE-2023-5870)

文章目录

  • 环境
  • BUG/漏洞编码
  • 症状
  • 触发条件
  • 解决方案

环境

系统平台:N/A
版本:9.0

BUG/漏洞编码

HGVE-2023-E006

症状

Postgres开源官方文档中明确指出,pg_signal_bendend角色不能发出“超级用户拥有的后端”的信号。相反,它可以向后台worker进程发出信号,包括流复制数据库辅助进程。它还可以向autovacuum worker进程和autovacuum launcher数据库辅助进程发出信号。向autovacuum worker进程和这两个辅助进程发出信号不会提供有意义的攻击,因此利用此漏洞需要一个不重要的不能自己恢复的后台worker进程。

操作系统:

银河麒麟V4、银河麒麟服务器版V10、中标麒麟V5、中标麒麟V6、中标麒麟V7、UOS20服务器版、UOS20桌面版、中科方德V3、中科方德V4、Centos7/8/9、普华V4、普华V5、凝思V6

版本:

瀚高数据安全版V9

触发条件

创建一个信号终止函数并将其赋给pg_signal_bendend角色,使其执行。

解决方案

安装附件patch。

http://www.jsqmd.com/news/436987/

相关文章:

  • vue基于springboot的美食分享推荐管理系统的设计与实现 _io551-vue
  • list
  • 华为AI“做到全球前二” 没那么容易?
  • of vs for
  • 易语言开发从入门到精通:进阶篇·Windows应用程序数据安全与权限管理深度实战·密码加密/解密·数据签名/验签·文件加密/解密·数据库加密·进程/线程安全·网络传输加密·防破解/反调试·企业内部管理
  • DataFocus智能问数深度评测:为什么它是值得推荐的智能问数十大品牌之一?
  • Comate 4.0新年全面焕新!底层重构、七大升级、复杂任务驾驭力跃升
  • 荣耀卖了2600亿,华为是不是 “血亏”?
  • 鸿蒙应用开发:网络与通信
  • 备份usrtoken
  • 6个月免费学习路线图:从Python小白到AI智能体开发高手(收藏版)
  • Spring Boot中文件下载与JSON响应冲突的深度解析
  • 豆包AI商业实战手册深度解读:33个真实副业变现场景与完整闭环指南
  • IX8024@ACP#产品规格参数详解,应用场景分享
  • 含风光柴储微网多目标优化调度:MATLAB代码实现与探索
  • Go 缓存架构设计终极指南
  • 选对雷达模块,省一半开发时间!飞睿智能5.8G/24G选型指南
  • 2026开学第一周记 - -dEnIed
  • 【计算机毕业设计案例】基于django+Spark的南昌房价数据分析系统的设计与实现(程序+文档+讲解+定制)
  • 奋飞捷报卢老师专业赋能,电子元器件企业斩获 Ecovadis 铜牌认证! - 奋飞咨询ecovadis
  • Go 语言 switch 多分支语句实战指南
  • CentOS-Stream-10 搭建DHCP服务器(一)
  • Wasm 软解 H.265 方案与原理
  • 【节点】[Camera节点]原理解析与实际应用
  • 字节跳动Hydra-Nav技术详解(非常详细),机器人导航从入门到精通,收藏这一篇就够了!
  • 前端开发中的 Bundle 概念详解
  • E语言字节集二进制数据处理全指南
  • 如何通过数字员工与熊猫智汇实现呼叫中心的高效运作?
  • 快讯|灵心巧手技术路线解析:42个自由度灵巧手占据全球80%份额,成本降至国际同类1/20
  • CentOS-Stream-10 搭建FTP服务器之虚拟用户访问(二)