PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的backend/utils/adt/varbit.c文件的bitsubstr函数存在远程溢出漏洞。远程攻击者可以利用PostgreSQL的backend/utils/adt/varbit.c中bitsubstr函数处理超长字符串,触发缓冲区溢出,导致拒绝服务或执行任意代码。
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的backend/utils/adt/varbit.c文件的bitsubstr函数存在远程溢出漏洞。远程攻击者可以利用PostgreSQL的backend/utils/adt/varbit.c中bitsubstr函数处理超长字符串,触发缓冲区溢出,导致拒绝服务或执行任意代码。