HGVE-2024-E002(CVE-2024-4317)
·
环境
系统平台:银河麒麟 (X86_64),UOS(鲲鹏),银河麒麟svs(X86_64),中科方德 (X86_64),普华Linux(龙芯),中标麒麟 (x86-64) 6
版本:9.0.1
BUG/漏洞编码
HGVE-2024-E002,CVE-2024-4317
症状
PostgreSQL 内置视图pg_stats_ext和pg_stats_ext_exprs中缺少授权,允许非特权数据库用户从其他用户的 CREATE STATISTICS 命令中读取大多数常见值和其他统计信息。
触发条件
普通用户在查询语句中使用系统视图pg_stats_ext和pg_stats_ext_exprs
解决方案
下载右附件中对应版本的附件即补丁包,按照附件内提示进行安装升级。
更多推荐
所有评论(0)