Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno

Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno


Investigadores de ciberseguridad han revelado una falla de seguridad de alta gravedad en el sistema de base de datos PostgreSQL de código abierto que podría permitir a usuarios sin privilegios modificar variables de entorno y potencialmente conducir a la ejecución de código o la divulgación de información. La vulnerabilidad, identificada como CVE-2024-10979, tiene una puntuación CVSS de 8,8. Las variables de entorno son valores definidos por el usuario que pueden permitir que un programa