korrektsioone sisaldavad värskendused kõikidele toetatud PostgreSQL harudele: , , , ja . Värskenduste väljalaskmine 9.4 harule kuni detsember 2019, 9.5 kuni jaanuar 2021, 9.6 - kuni september 2021, 10 - kuni oktoober 2022, 11 - kuni november 2023.
Uutes versioonides on parandatud 25 viga ja kõrvaldatud haavatavus (CVE-2019-10164), mis võib põhjustada puhverserveri ületäitumist, kui kasutaja muudab oma parooli. Selle haavatavuse kaudu võib PostgreSQL juurdepääsu saanud kohalik ründaja luua väga pika parooli seadistamisega oma koodi täitmise õigustega, millega toimib andmebaas. Lisaks võib haavatavust kasutada klientide serveri PostgreSQL ründamisel SCRAM autentimise ajal, kui kasutaja pöördub ründaja kontrollitava PostgreSQL serveri poole. Probleem ilmneb PostgreSQL 10, 11 ja 12-beta harudes.
Allikas: opennet.ru
