PostgreSQL bitsubstr函数远程溢出漏洞 CVE-2010-0442 CNNVD-201002-006 CNVD-2010-5292

6.5 AV AC AU C I A
发布: 2010-02-02
修订: 2023-02-24

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的backend/utils/adt/varbit.c文件的bitsubstr函数存在远程溢出漏洞。远程攻击者可以利用PostgreSQL的backend/utils/adt/varbit.c中bitsubstr函数处理超长字符串,触发缓冲区溢出,导致拒绝服务或执行任意代码。

0%
当前有5条漏洞利用/PoC
当前有9条受影响产品信息