АктуализиранС Π½Π° PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 ΠΈ 9.4.22

ΠžΡ„ΠΎΡ€ΠΌΠ΅Π½ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° всички ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° PostgreSQL: 11.3, 10.8, 9.6.13, 9.5.17 ΠΈ 9.4.22, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° част ΠΎΡ‚ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ. ИздаванС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° ΠΊΠ»ΠΎΠ½ 9.4 Ρ‰Π΅ останС Π΄ΠΎ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2019 Π³., 9.5 Π΄ΠΎ януари 2021 Π³., 9.6 Π΄ΠΎ сСптСмври 2021 Π³., 10 Π΄ΠΎ ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ 2022 Π³., 11 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³.

НовитС вСрсии ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 60 Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости:

  • Π”Π²Π΅ уязвимости (CVE-2019-10127, CVE-2019-10128) са спСцифични Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows ΠΈ сС появяват Π² инсталаторитС ΠΎΡ‚ EnterpriseDB ΠΈ BigSQL, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ Π·Π°Π΄Π°Π²Π°Ρ‚ подходящи ΠΏΡ€Π°Π²Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ дирСкторията с Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° всСки Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° Windows Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ PostgreSQL услуга.
  • Уязвимостта CVE-2019-10129 сС появява Π² PostgreSQL 11 ΠΈ позволява Π½Π° потрСбитСля Π΄Π° Ρ‡Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ области Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π΅Π½ процСс Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° INSERT заявка към Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°.
  • Уязвимостта CVE-2019-10130 Π²ΠΈ позволява Π΄Π° Ρ‡Π΅Ρ‚Π΅Ρ‚Π΅ стойноститС Π½Π° записитС, Π΄ΠΎ ΠΊΠΎΠΈΡ‚ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½.

ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ Π³Ρ€Π΅ΡˆΠΊΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° дирСкторията ΠΏΡ€ΠΈ изпълнСниС Π½Π° β€žALTER TABLEβ€œ Π½Π° Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, срив Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ възникнС Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° курсора ΠΌΠ΅ΠΆΠ΄Ρƒ Π°Π½Π³Π°ΠΆΠΈΠΌΠ΅Π½Ρ‚ΠΈ Π½Π° Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с производитСлността ΠΏΡ€ΠΈ Π²Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π°Π·Π°Π΄ Π½Π° Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‰ΠΈ голям Π±Ρ€ΠΎΠΉ Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ, липса Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° β€žΠ‘ΠͺЗДАВАНЕ НА Π’ΠΠ‘Π›Π˜Π¦Π, АКО ΠΠ•β€œ ΠΈΠ·Ρ€Π°Π· Π‘ΠͺЩЕБВВУВА .. КАВО Π˜Π—ΠŸΠͺΠ›ΠΠ•ΠΠ˜Π• ..β€œ, ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€