Vulnerabilidades encontradas en PostgreSQL (AL03/241115/CSIRT-ITA)
noviembre 16, 2024
PostgreSQL Global Development Group ha publicado actualizaciones de seguridad para resolver 4 vulnerabilidades, incluida una de gravedad «alta» en PostgreSQL PL/Perl, un lenguaje de procedimientos que permite escribir funciones y procedimientos en PostgreSQL utilizando el lenguaje de programación Perl. Esta vulnerabilidad podría ser aprovechada por un usuario malintencionado para modificar las variables de entorno del sistema de destino con el fin de ejecutar código arbitrario.
Source link