CK-062026-49850MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein nicht angemeldeter Angreifer kann ueber das Netzwerk Java-Anwendungen, die den PostgreSQL JDBC-Treiber nutzen, zum Absturz bringen. Versionen unterhalb 42.7.11 sind betroffen.
Java-Anwendungen mit PostgreSQL-Anbindung sind weit verbreitet; ein Angreifer ohne Login kann den Datenbankzugang lahmlegen.
| Betroffen | Behoben |
|---|---|
< 42.7.11 | 42.7.11 |
Jedes Unternehmen, das Java-Anwendungen mit einer PostgreSQL-Datenbank betreibt und den JDBC-Treiber in Version aelter als 42.7.11 einsetzt.
Version 42.7.11 des Treibers schliesst die Luecke; fuer Linux-Distributionen sollten die jeweiligen Paketquellen geprueft werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.