PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ja 9.4.23 värskendus

Koostatud parandavad uuendused kõikide toetatud PostgreSQL harude jaoks: 11.4, 10.9, 9.6.14, 9.5.18 ja 9.4.23. Uuenduste väljaandmine harule 9.4 kestab kuni 2019. aasta detsembrini, 9.5 kuni 2021. aasta jaanuarini, 9.6 — kuni 2021. aasta septembrini, 10 — kuni 2022. aasta oktoobrini, 11 — kuni 2023. aasta novembrini.

Uutes versioonides on parandatud 25 viga ja kõrvaldatud turvahaave (CVE-2019-10164), mis võib viia puhvri ülevooluni, kui kasutaja muudab oma parooli. Antud haavatavust saab kasutada kohaliku ründaja poolt, kellel on juurdepääs PostgreSQL-le, et salvestada väga pikk parool, mis võimaldab käivitada oma koodi andmebaasi haldava kasutaja õigustes. Lisaks saab haavatavust kasutada kasutajapoolsetel autentimise protsessides, kui libpq-põhine klient ühendub ründaja kontrolli all olevasse PostgreSQL serverisse. Probleem ilmneb PostgreSQL versioonides 10, 11 ja 12-beta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster