2009,11,05 postgresql にセキュリティホール <target> 5.0/i386, 5.0/x86_64, 5.0/ppc <url> http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3229 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3230 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3231 <info> PostgreSQL に、複数の問題が発見されました。 <ul> <li>認証済みのユーザが、$libdir/plugins のライブラリを再ロードした場合、 その場所にライブラリがあった場合にバックエンドサーバをシャットダウンさせることが可能です。 (CVE-2009-3229) </li> <li>認証済みの非特権ユーザが関数とテーブルを作成できる権限を持つ場合、 関数インデックス内の関数処理の誤りによりデータベース特権ユーザ権限を得ることができます。 (CVE-2009-3230) </li> </ul> 今回のアップデートにより、postgresql は 8.4.1 に更新されます。 <directory> Vine-5.0/updates/RPMS/i386 Vine-5.0/updates/RPMS/x86_64 Vine-5.0/updates/RPMS/ppc <update> [ size ] [ SHA1 checksum ] [ file name ] 15095568 eae577a763e800867c656a8c0a305e70f9d910d9 postgresql-8.4.1-1vl5.src.rpm 1285535 3c17d9fd6aec9c517cca4b2e70f3003257fb0853 postgresql-8.4.1-1vl5.i386.rpm 2016032 b1dfbaabc15a44b945a576b7ca6379eba5c5ab41 postgresql-contrib-8.4.1-1vl5.i386.rpm 1068707 bac30c5ce7ef413423cc46e630ea5aa709fb62dc postgresql-devel-8.4.1-1vl5.i386.rpm 1674927 e6d6bea2c41aa67415e0671846e22c8640e716a8 postgresql-docs-8.4.1-1vl5.i386.rpm 1710493 4c816e82e1e838d26710258e03f6e5c125f5d105 postgresql-jdbc-8.4.1-1vl5.i386.rpm 210682 6ba5feada81386b93b44395353f1bdaadbbbfb49 postgresql-libs-8.4.1-1vl5.i386.rpm 132294 17db656602eac9218e792b3196fa540da4feb5e7 postgresql-pl-8.4.1-1vl5.i386.rpm 5065349 483113b3329719c7c4be48948653ecebbf331b72 postgresql-server-8.4.1-1vl5.i386.rpm 21575 5faffffb4ba94e6a35664d4e9ff01199a3a6ecf0 postgresql-tcl-8.4.1-1vl5.i386.rpm 1328377 c8ccc46dabfc83291b98a1156c8f676e00d7c8f6 postgresql-8.4.1-1vl5.ppc.rpm 2454190 134bd4c39d28882eb04c8c2d229010f15cd55202 postgresql-contrib-8.4.1-1vl5.ppc.rpm 1069067 f2761e376111a27f5e4ca144bfd930ca8c774423 postgresql-devel-8.4.1-1vl5.ppc.rpm 1675020 5993ea95f61ac91fa21f5198a65c4101473e79bc postgresql-docs-8.4.1-1vl5.ppc.rpm 1710416 bc61ddc6af66dc6ba5b9c33bfffd2ef8904826cd postgresql-jdbc-8.4.1-1vl5.ppc.rpm 208980 066e271305aa92b010e352d749680505c05a7371 postgresql-libs-8.4.1-1vl5.ppc.rpm 141052 f45df77a71e2fb9ca83d5735f45e1b7f5a8eaa2a postgresql-pl-8.4.1-1vl5.ppc.rpm 5475215 058c4b96147057347e3cbeb51b494e65a9cdb777 postgresql-server-8.4.1-1vl5.ppc.rpm 21490 a90b0441db1d05bc2f72816b2586442907017210 postgresql-tcl-8.4.1-1vl5.ppc.rpm 1306535 b182a2c78f2f4f1212b6f9900fcf0eda5cfd403e postgresql-8.4.1-1vl5.x86_64.rpm 2026161 4218c9ab0c6a614f82f810fa9dcc851c76bddd02 postgresql-contrib-8.4.1-1vl5.x86_64.rpm 1072984 4831e85881f29ce4c4c57b09295573f452aed88f postgresql-devel-8.4.1-1vl5.x86_64.rpm 1675044 fae7f2e2b31fbe51efdf23205935c425f5520bbb postgresql-docs-8.4.1-1vl5.x86_64.rpm 1710544 14c4dc6f0ef913115240f53181e1d3bdd45084da postgresql-jdbc-8.4.1-1vl5.x86_64.rpm 206074 c085089db5719f7df8b50fce3641ef4476fae397 postgresql-libs-8.4.1-1vl5.x86_64.rpm 135716 be2fba907519715025c968f416225bd58a2017d4 postgresql-pl-8.4.1-1vl5.x86_64.rpm 5113897 2b11d8989582fb13d4ffd52c932ebe0f2d0ee4fd postgresql-server-8.4.1-1vl5.x86_64.rpm 21629 391d70b5733ba919dccd01808b64b5ca4de8a686 postgresql-tcl-8.4.1-1vl5.x86_64.rpm