PgBouncer ‘add_database()’函数拒绝服务漏洞

漏洞信息详情

PgBouncer ‘add_database()’函数拒绝服务漏洞

漏洞简介

PgBouncer早期版本至1.5.3版本中的objects.c中的add_database()函数中存在远程拒绝服务漏洞。攻击者利用该漏洞关闭服务器,拒绝服务合法用户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://git.postgresql.org/gitweb/?p=pgbouncer.git;a=commit;h=4b92112b820830b30cd7bc91bef3dd8f35305525

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享