Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno
  • Tecnología

Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno

teknomers 15 de Kasım de 2024 (Last updated: 15 de Kasım de 2024) 2 minutes read
Una falla de alta gravedad en PostgreSQL permite a los


15 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de la base de datos

Investigadores de ciberseguridad han revelado una falla de seguridad de alta gravedad en el sistema de base de datos de código abierto PostgreSQL que podría permitir a usuarios sin privilegios alterar variables de entorno y potencialmente conducir a la ejecución de código o la divulgación de información.

La vulnerabilidad, rastreada como CVE-2024-10979tiene una puntuación CVSS de 8,8.

Las variables de entorno son valores definidos por el usuario que pueden permitir que un programa obtenga dinámicamente diversos tipos de información, como claves de acceso y rutas de instalación de software, durante el tiempo de ejecución sin tener que codificarlas. En determinados sistemas operativos, se inicializan durante la fase de inicio.

“El control incorrecto de las variables de entorno en PostgreSQL PL/Perl permite que un usuario de base de datos sin privilegios cambie variables de entorno de proceso sensibles (p. ej., CAMINO),”PostgreSQL dicho en un aviso publicado el jueves.

Ciberseguridad

“Esto a menudo es suficiente para permitir la ejecución de código arbitrario, incluso si el atacante carece de un usuario del sistema operativo del servidor de base de datos”.

La falla se solucionó en las versiones 17.1, 16.5, 15.9, 14.14, 13.17 y 12.21 de PostgreSQL. Los investigadores de Varonis, Tal Peleg y Coby Abrams, que descubrieron el problema, dicho podría provocar “problemas de seguridad graves” según el escenario del ataque.

Esto incluye, entre otros, la ejecución de código arbitrario modificando variables de entorno como PATH, o la extracción de información valiosa en la máquina mediante la ejecución de consultas maliciosas.

Actualmente se retienen detalles adicionales sobre la vulnerabilidad para que los usuarios tengan tiempo suficiente para aplicar las correcciones. También se recomienda a los usuarios que restrinjan las extensiones permitidas.

“Por ejemplo, limitar las concesiones de permisos CREATE EXTENSIONS a extensiones específicas y, además, establecer el parámetro de configuración share_preload_libraries para cargar solo las extensiones requeridas, limitando la creación de funciones según el principio de privilegios mínimos al restringir el permiso CREATE FUNCTION”, dijo Varonis.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sturm Graz: el traslado de Ilzer al TSG Hoffenheim probablemente sea perfecto
Next: Uth regresa con un gol soñado

Related Stories

Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026
Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

«Nos hemos enamorado»: en el G7, Donald Trump no escatima elogios hacia el presidente Abdel-Fattah al-Sissi

teknomers 18 de Haziran de 2026
  • General

Lección de vida de Richard Branson sobre el éxito: Lección del día de Richard Branson: ‘No aprendes a caminar siguiendo reglas. Aprendes haciendo, y por…’ – cita inspiradora y consejo del fundador de Virgin Group sobre por qué las personas exitosas no temen fracasar y cómo los errores y experiencias conducen al crecimiento.

teknomers 18 de Haziran de 2026
  • Deporte

Ben Stokes: el capitán del Test de Inglaterra regresa para Durham

teknomers 18 de Haziran de 2026
  • Cultura

Lorie deja « Bonjour » en TF1 tras solo seis meses en antena

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.