CK-082026-00016HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein anonymer, entfernter Angreifer kann über eine SQL-Injection-Lücke in PostgreSQL beliebigen Code ausführen. Auch Produkte wie Dell NetWorker und Broadcom SANnav, die PostgreSQL nutzen, sind betroffen.
PostgreSQL wird in vielen Geschäftsanwendungen des Mittelstands als Datenbank eingesetzt, eine SQL-Injection kann zum vollständigen Datenverlust führen.
| Betroffen | Behoben |
|---|---|
<2.4.0a | 2.4.0a |
| Betroffen | Behoben |
|---|---|
<19.12.0.1 | 19.12.0.1 |
<19.11.0.6 | - |
Unternehmen, die PostgreSQL direkt oder über Produkte wie Dell NetWorker und Broadcom SANnav einsetzen.
Nein, ein anonymer, entfernter Angreifer reicht für die Ausnutzung aus.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.