АктуализиранС Π½Π° PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ΠΈ 9.4.23

ΠžΡ„ΠΎΡ€ΠΌΠ΅Π½ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° всички ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 ΠΈ 9.4.23. ИздаванС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° ΠΊΠ»ΠΎΠ½ 9.4 Ρ‰Π΅ останС Π΄ΠΎ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2019 Π³., 9.5 Π΄ΠΎ януари 2021 Π³., 9.6 Π΄ΠΎ сСптСмври 2021 Π³., 10 Π΄ΠΎ ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ 2022 Π³., 11 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³.

НовитС вСрсии ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ 25 Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимост (CVE-2019-10164), която ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° си. Използвайки Ρ‚Π°Π·ΠΈ уязвимост, Π»ΠΎΠΊΠ°Π»Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ PostgreSQL ΠΌΠΎΠΆΠ΅, ΠΊΠ°Ρ‚ΠΎ Π·Π°Π΄Π°Π΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ дълга ΠΏΠ°Ρ€ΠΎΠ»Π°, Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° своя ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° потрСбитСля, ΠΏΠΎΠ΄ ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π‘Π£Π‘Π”. Π’ допълнСниС, уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ страна Π½Π° потрСбитСля ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° libpq, ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‰ удостовСряванС Π½Π° SCRAM, ΠΊΠΎΠ³Π°Ρ‚ΠΎ потрСбитСлят ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ PostgreSQL ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π». ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява Π² ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° PostgreSQL 10, 11 ΠΈ 12-Π±Π΅Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€