PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ja 9.4.23 vÀrskendus

KÀivitatud korrektsioone sisaldavad vÀrskendused kÔikidele toetatud PostgreSQL harudele: 11.4, 10.9, 9.6.14, 9.5.18 ja 9.4.23. VÀrskenduste vÀljalaskmine 9.4 harule kestab kuni detsember 2019, 9.5 kuni jaanuar 2021, 9.6 - kuni september 2021, 10 - kuni oktoober 2022, 11 - kuni november 2023.

Uutes versioonides on parandatud 25 viga ja kĂ”rvaldatud haavatavus (CVE-2019-10164), mis vĂ”ib pĂ”hjustada puhverserveri ĂŒletĂ€itumist, kui kasutaja muudab oma parooli. Selle haavatavuse kaudu vĂ”ib PostgreSQL juurdepÀÀsu saanud kohalik rĂŒndaja luua vĂ€ga pika parooli seadistamisega oma koodi tĂ€itmise Ă”igustega, millega toimib andmebaas. Lisaks vĂ”ib haavatavust kasutada klientide serveri PostgreSQL rĂŒndamisel SCRAM autentimise ajal, kui kasutaja pöördub rĂŒndaja kontrollitava PostgreSQL serveri poole. Probleem ilmneb PostgreSQL 10, 11 ja 12-beta harudes.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster