CVE-2023-39417
Dashboard / Vulnerabilities / CVE-2023-39417
CVE-2023-39417
Summary:
Details: IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.
References: https://lists.debian.org/debian-lts-announce/2023/10/msg00003.html, https://access.redhat.com/errata/RHSA-2023:7616, https://access.redhat.com/errata/RHSA-2023:7656, https://access.redhat.com/errata/RHSA-2023:7785, https://access.redhat.com/errata/RHSA-2023:7885, https://access.redhat.com/errata/RHSA-2024:0304, https://security.netapp.com/advisory/ntap-20230915-0002/, https://www.debian.org/security/2023/dsa-5553, https://access.redhat.com/errata/RHSA-2023:7580, https://access.redhat.com/errata/RHSA-2023:7581, https://access.redhat.com/errata/RHSA-2023:7666, https://access.redhat.com/errata/RHSA-2023:7667, https://access.redhat.com/errata/RHSA-2023:7695, https://access.redhat.com/errata/RHSA-2023:7714, https://access.redhat.com/errata/RHSA-2023:7784, https://access.redhat.com/errata/RHSA-2023:7883, https://access.redhat.com/errata/RHSA-2023:7545, https://access.redhat.com/errata/RHSA-2023:7884, https://access.redhat.com/errata/RHSA-2024:0332, https://access.redhat.com/errata/RHSA-2024:0337, https://access.redhat.com/security/cve/CVE-2023-39417, https://www.postgresql.org/support/security/CVE-2023-39417, https://www.debian.org/security/2023/dsa-5554, https://access.redhat.com/errata/RHSA-2023:7579, https://access.redhat.com/errata/RHSA-2023:7694, https://access.redhat.com/errata/RHSA-2023:7770, https://access.redhat.com/errata/RHSA-2023:7772, https://bugzilla.redhat.com/show_bug.cgi?id=2228111
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
