8.3

CVE-2016-5423

PostgreSQL before 9.1.23, 9.2.x before 9.2.18, 9.3.x before 9.3.14, 9.4.x before 9.4.9, and 9.5.x before 9.5.4 allow remote authenticated users to cause a denial of service (NULL pointer dereference and server crash), obtain sensitive memory information, or possibly execute arbitrary code via (1) a CASE expression within the test value subexpression of another CASE or (2) inlining of an SQL function that implements the equality operator used for a CASE expression involving values of different types.

Data is provided by the National Vulnerability Database (NVD)
DebianDebian Linux Version8.0
PostgresqlPostgresql Version <= 9.1.22
PostgresqlPostgresql Version9.2
PostgresqlPostgresql Version9.2.1
PostgresqlPostgresql Version9.2.2
PostgresqlPostgresql Version9.2.3
PostgresqlPostgresql Version9.2.4
PostgresqlPostgresql Version9.2.5
PostgresqlPostgresql Version9.2.6
PostgresqlPostgresql Version9.2.7
PostgresqlPostgresql Version9.2.8
PostgresqlPostgresql Version9.2.9
PostgresqlPostgresql Version9.2.10
PostgresqlPostgresql Version9.2.11
PostgresqlPostgresql Version9.2.12
PostgresqlPostgresql Version9.2.13
PostgresqlPostgresql Version9.2.14
PostgresqlPostgresql Version9.2.15
PostgresqlPostgresql Version9.2.16
PostgresqlPostgresql Version9.2.17
PostgresqlPostgresql Version9.3
PostgresqlPostgresql Version9.3.1
PostgresqlPostgresql Version9.3.2
PostgresqlPostgresql Version9.3.3
PostgresqlPostgresql Version9.3.4
PostgresqlPostgresql Version9.3.5
PostgresqlPostgresql Version9.3.6
PostgresqlPostgresql Version9.3.7
PostgresqlPostgresql Version9.3.8
PostgresqlPostgresql Version9.3.9
PostgresqlPostgresql Version9.3.10
PostgresqlPostgresql Version9.3.11
PostgresqlPostgresql Version9.3.12
PostgresqlPostgresql Version9.3.13
PostgresqlPostgresql Version9.4
PostgresqlPostgresql Version9.4.1
PostgresqlPostgresql Version9.4.2
PostgresqlPostgresql Version9.4.3
PostgresqlPostgresql Version9.4.4
PostgresqlPostgresql Version9.4.5
PostgresqlPostgresql Version9.4.6
PostgresqlPostgresql Version9.4.7
PostgresqlPostgresql Version9.4.8
PostgresqlPostgresql Version9.5
PostgresqlPostgresql Version9.5.1
PostgresqlPostgresql Version9.5.2
PostgresqlPostgresql Version9.5.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 3.28% 0.867
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 8.3 2.8 5.5
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.