НадграТданС Π½Π° PostgreSQL Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта

Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° всички ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° PostgreSQL: 13.4, 12.8, 11.13, 10.18 ΠΈ 9.6.23. АктуализациитС Π·Π° ΠΊΠ»ΠΎΠ½ 9.6 Ρ‰Π΅ сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2021 Π³., 10 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2022 Π³., 11 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³., 12 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2024 Π³., 13 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2025 Π³.

НовитС вСрсии ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ 75 ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ ΠΈ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Ρ‚ уязвимостта CVE-2021-3677, която позволява ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ процСс Π΄Π° бъдС ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Π½ΠΎ Ρ‡Ρ€Π΅Π· спСциално ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° заявка. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° изпълнСниС Π½Π° SQL заявки. Π‘Π°ΠΌΠΎ PostgreSQL ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ 11, 12 ΠΈ 13 са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.Π˜Π·Π²Π΅ΡΡ‚Π½ΠΈΡ‚Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π΅ засягат ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ с настройката max_worker_processes=0, Π½ΠΎ Π΅ възмоТно Π΄Π° ΠΈΠΌΠ° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ зависят ΠΎΡ‚ Ρ‚Π°Π·ΠΈ настройка.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€