Updates fĂŒr alle unterstĂŒtzten PostgreSQL-Zweige: , , , und . Die Veröffentlichung von Updates fĂŒr die Version 9.4 bis Dezember 2019, 9.5 bis Januar 2021, 9.6 â bis September 2021, 10 â bis Oktober 2022, 11 â bis November 2023.
In den neuen Versionen wurden 25 Fehler behoben und eine Schwachstelle (CVE-2019-10164) beseitigt, die zu einem PufferĂŒberlauf fĂŒhren kann, wenn ein Benutzer sein Passwort Ă€ndert. Mit dieser Schwachstelle kann ein lokal eingeloggter Angreifer ĂŒber die Eingabe eines sehr langen Passworts die AusfĂŒhrung seines Codes mit den Rechten des Benutzers, unter dem das DBMS lĂ€uft, initiieren. Zudem kann die Schwachstelle auf der Benutzerseite wĂ€hrend der SCRAM-Authentifizierung durch einen libpq-basierten Client ausgenutzt werden, wenn der Benutzer einen von einem Angreifer kontrollierten PostgreSQL-Server anspricht. Das Problem tritt in den Zweigen PostgreSQL 10, 11 und 12-beta auf.
Quelle: opennet.ru
