Aktualisierung PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 und 9.4.23

Korrigiert Updates fĂŒr alle unterstĂŒtzten PostgreSQL-Zweige: 11.4, 10.9, 9.6.14, 9.5.18 und 9.4.23. Die Veröffentlichung von Updates fĂŒr die Version 9.4 wird bis bis Dezember 2019, 9.5 bis Januar 2021, 9.6 – bis September 2021, 10 – bis Oktober 2022, 11 – bis November 2023.

In den neuen Versionen wurden 25 Fehler behoben und eine Schwachstelle (CVE-2019-10164) beseitigt, die zu einem PufferĂŒberlauf fĂŒhren kann, wenn ein Benutzer sein Passwort Ă€ndert. Mit dieser Schwachstelle kann ein lokal eingeloggter Angreifer ĂŒber die Eingabe eines sehr langen Passworts die AusfĂŒhrung seines Codes mit den Rechten des Benutzers, unter dem das DBMS lĂ€uft, initiieren. Zudem kann die Schwachstelle auf der Benutzerseite wĂ€hrend der SCRAM-Authentifizierung durch einen libpq-basierten Client ausgenutzt werden, wenn der Benutzer einen von einem Angreifer kontrollierten PostgreSQL-Server anspricht. Das Problem tritt in den Zweigen PostgreSQL 10, 11 und 12-beta auf.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster