Lucene search

K
cveRedhatCVE-2014-0064
HistoryMar 31, 2014 - 2:58 p.m.

CVE-2014-0064

2014-03-3114:58:15
CWE-189
redhat
web.nvd.nist.gov
152
postgresql
integer overflow
buffer overflow
cve-2014-0064
nvd

CVSS2

6.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:S/C:P/I:P/A:P

AI Score

5.6

Confidence

Low

EPSS

0.038

Percentile

91.9%

Multiple integer overflows in the path_in and other unspecified functions in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, which trigger a buffer overflow. NOTE: this identifier has been SPLIT due to different affected versions; use CVE-2014-2669 for the hstore vector.

Affected configurations

Nvd
Node
postgresqlpostgresqlRange8.4.19
OR
postgresqlpostgresqlMatch8.4.1
OR
postgresqlpostgresqlMatch8.4.2
OR
postgresqlpostgresqlMatch8.4.3
OR
postgresqlpostgresqlMatch8.4.4
OR
postgresqlpostgresqlMatch8.4.5
OR
postgresqlpostgresqlMatch8.4.6
OR
postgresqlpostgresqlMatch8.4.7
OR
postgresqlpostgresqlMatch8.4.8
OR
postgresqlpostgresqlMatch8.4.9
OR
postgresqlpostgresqlMatch8.4.10
OR
postgresqlpostgresqlMatch8.4.11
OR
postgresqlpostgresqlMatch8.4.12
OR
postgresqlpostgresqlMatch8.4.13
OR
postgresqlpostgresqlMatch8.4.14
OR
postgresqlpostgresqlMatch8.4.15
OR
postgresqlpostgresqlMatch8.4.16
OR
postgresqlpostgresqlMatch8.4.17
OR
postgresqlpostgresqlMatch8.4.18
OR
postgresqlpostgresqlMatch9.0
OR
postgresqlpostgresqlMatch9.0.1
OR
postgresqlpostgresqlMatch9.0.2
OR
postgresqlpostgresqlMatch9.0.3
OR
postgresqlpostgresqlMatch9.0.4
OR
postgresqlpostgresqlMatch9.0.5
OR
postgresqlpostgresqlMatch9.0.6
OR
postgresqlpostgresqlMatch9.0.7
OR
postgresqlpostgresqlMatch9.0.8
OR
postgresqlpostgresqlMatch9.0.9
OR
postgresqlpostgresqlMatch9.0.10
OR
postgresqlpostgresqlMatch9.0.11
OR
postgresqlpostgresqlMatch9.0.12
OR
postgresqlpostgresqlMatch9.0.13
OR
postgresqlpostgresqlMatch9.0.14
OR
postgresqlpostgresqlMatch9.0.15
OR
postgresqlpostgresqlMatch9.1
OR
postgresqlpostgresqlMatch9.1.1
OR
postgresqlpostgresqlMatch9.1.2
OR
postgresqlpostgresqlMatch9.1.3
OR
postgresqlpostgresqlMatch9.1.4
OR
postgresqlpostgresqlMatch9.1.5
OR
postgresqlpostgresqlMatch9.1.6
OR
postgresqlpostgresqlMatch9.1.7
OR
postgresqlpostgresqlMatch9.1.8
OR
postgresqlpostgresqlMatch9.1.9
OR
postgresqlpostgresqlMatch9.1.10
OR
postgresqlpostgresqlMatch9.1.11
OR
postgresqlpostgresqlMatch9.2
OR
postgresqlpostgresqlMatch9.2.1
OR
postgresqlpostgresqlMatch9.2.2
OR
postgresqlpostgresqlMatch9.2.3
OR
postgresqlpostgresqlMatch9.2.4
OR
postgresqlpostgresqlMatch9.2.5
OR
postgresqlpostgresqlMatch9.2.6
OR
postgresqlpostgresqlMatch9.3
OR
postgresqlpostgresqlMatch9.3.1
OR
postgresqlpostgresqlMatch9.3.2
VendorProductVersionCPE
postgresqlpostgresql*cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
postgresqlpostgresql8.4.1cpe:2.3:a:postgresql:postgresql:8.4.1:*:*:*:*:*:*:*
postgresqlpostgresql8.4.2cpe:2.3:a:postgresql:postgresql:8.4.2:*:*:*:*:*:*:*
postgresqlpostgresql8.4.3cpe:2.3:a:postgresql:postgresql:8.4.3:*:*:*:*:*:*:*
postgresqlpostgresql8.4.4cpe:2.3:a:postgresql:postgresql:8.4.4:*:*:*:*:*:*:*
postgresqlpostgresql8.4.5cpe:2.3:a:postgresql:postgresql:8.4.5:*:*:*:*:*:*:*
postgresqlpostgresql8.4.6cpe:2.3:a:postgresql:postgresql:8.4.6:*:*:*:*:*:*:*
postgresqlpostgresql8.4.7cpe:2.3:a:postgresql:postgresql:8.4.7:*:*:*:*:*:*:*
postgresqlpostgresql8.4.8cpe:2.3:a:postgresql:postgresql:8.4.8:*:*:*:*:*:*:*
postgresqlpostgresql8.4.9cpe:2.3:a:postgresql:postgresql:8.4.9:*:*:*:*:*:*:*
Rows per page:
1-10 of 571

References

CVSS2

6.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:S/C:P/I:P/A:P

AI Score

5.6

Confidence

Low

EPSS

0.038

Percentile

91.9%