Aktualisierung PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 und 9.4.23

Korrigiert Updates für alle unterstützten PostgreSQL-Zweige: 11.4, 10.9, 9.6.14, 9.5.18 und 9.4.23. Die Veröffentlichung von Updates für die Version 9.4 wird bis bis Dezember 2019, 9.5 bis Januar 2021, 9.6 – bis September 2021, 10 – bis Oktober 2022, 11 – bis November 2023.

In den neuen Versionen wurden 25 Fehler behoben und eine Schwachstelle (CVE-2019-10164) beseitigt, die zu einem Pufferüberlauf führen kann, wenn ein Benutzer sein Passwort ändert. Mit dieser Schwachstelle kann ein lokal eingeloggter Angreifer über die Eingabe eines sehr langen Passworts die Ausführung seines Codes mit den Rechten des Benutzers, unter dem das DBMS läuft, initiieren. Zudem kann die Schwachstelle auf der Benutzerseite während der SCRAM-Authentifizierung durch einen libpq-basierten Client ausgenutzt werden, wenn der Benutzer einen von einem Angreifer kontrollierten PostgreSQL-Server anspricht. Das Problem tritt in den Zweigen PostgreSQL 10, 11 und 12-beta auf.

Quelle: opennet.ru

60GB SSD 8Gb DDR4