kèo bóng đá việt namCVE-2022-41862

Tiết lộ bộ nhớ máy khách khi kèo bóng đá việt nam nối, với Kerberos, với máy chủ sửa đổi

Một máy chủ được sửa đổi, không được xác thực có thể gửi một chuỗi chưa kèo bóng đá việt nam thúc trong quá trình thiết lập mã hóa vận tải Kerberos. Khi ứng dụng máy khách LibPQ có bộ đệm thông tin xác thực Kerberos và không vô hiệu hóa tùy chọnGSSENCMode, một máy chủ có thể khiến libpq đọc quá mức và kèo bóng đá việt nam thông báo lỗi có chứa các byte không được cung cấp từ và tuân theo bộ đệm nhận của nó. Nếu người gọi của LibPQ bằng cách nào đó làm cho thông báo đó có thể truy cập được cho kẻ tấn công, điều này sẽ đạt được một tiết lộ về các byte đã đọc quá mức. Chúng tôi chưa xác nhận hoặc loại trừ khả năng tấn công của các cuộc tấn công sắp xếp cho một vụ tai nạn hoặc cho sự hiện diện của thông tin đáng chú ý, bí mật trong các byte được tiết lộ.

Dự án PostgreSQL Cảm ơn Jacob Champion đã kèo bóng đá việt nam vấn đề này.

Thông tin phiên bản

Phiên bản bị ảnh hưởng Đã sửa trong sửa chữa được xuất bản
15 15.2 kèo bóng đá hom nay
14 14.7 kèo bóng đá hom nay
13 13.10 kèo bóng đá hom nay
12 12.14 kèo bóng đá hom nay

Để biết thêm thông tin vềPhiên bản kèo bóng đá việt nam, Vui lòng truy cậpkèo bóng đá euro.

CVSS 3.0

Điểm tổng thể 3.7
Thành phần client
Vector AV: N/AC: H/PR: N/UI: N/S: U/C: L/I: N/A: N

kèo bóng đá việt nam lỗ hổng bảo mật

Nếu bạn muốn kèo bóng đá việt nam lỗ hổng bảo mật mới trong PostgreSQL, xin vui lòng Gửi email đếnsecurity@kèo bóng đá việt namorg.

Để kèo bóng đá việt nam các lỗi không bảo mật, vui lòng xemkèo bóng đá việt nam lỗitrang.