Eine Sicherheitsanfälligkeit in PostgreSQL, die es ermöglicht, SQL-Code mit den Rechten des Benutzers, der pg_dump ausführt, auszuführen.
Korrigierende Updates wurden für alle unterstützten Zweige von PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20 erstellt, in denen 56 Fehler behoben wurden, die in den letzten drei Monaten festgestellt wurden. Unter anderem wurde in den neuen Versionen eine als schwerwiegend eingestufte Sicherheitsanfälligkeit (CVE-2024-7348) beseitigt, die mit einer Gefahrenstufe von 8,8 von 10 markiert wurde. Diese Sicherheitsanfälligkeit wird durch einen Rennzustand im Dienstprogramm pg_dump verursacht, wodurch ein Angreifer, der in der Lage ist, permanente Objekte zu erstellen und zu entfernen, […]
