Sicherheitslücke in PostgreSQL, die die Ausführung von SQL-Code mit den Rechten des Benutzers ermöglicht, der pg_dump ausführt
Für alle unterstützten Zweige von PostgreSQL 16.4, 15.8, 14.13, 13.16 und 12.20 wurden korrigierende Updates generiert, die 56 in den letzten drei Monaten festgestellte Fehler beheben. Die neuen Versionen beseitigen unter anderem eine als gefährlich eingestufte Schwachstelle (CVE-2024-7348) (Gefahrenstufe 8.8 von 10). Die Sicherheitslücke ist auf eine Race-Bedingung im Dienstprogramm pg_dump zurückzuführen, die es einem Angreifer ermöglicht, persistente Objekte zu erstellen und zu löschen […]
