parandavad uuendused kõikide toetatud PostgreSQL harude jaoks: , , , ja . Uuenduste väljaandmine harule 9.4 kuni 2019. aasta detsembrini, 9.5 kuni 2021. aasta jaanuarini, 9.6 — kuni 2021. aasta septembrini, 10 — kuni 2022. aasta oktoobrini, 11 — kuni 2023. aasta novembrini.
Uutes versioonides on parandatud 25 viga ja kõrvaldatud turvahaave (CVE-2019-10164), mis võib viia puhvri ülevooluni, kui kasutaja muudab oma parooli. Antud haavatavust saab kasutada kohaliku ründaja poolt, kellel on juurdepääs PostgreSQL-le, et salvestada väga pikk parool, mis võimaldab käivitada oma koodi andmebaasi haldava kasutaja õigustes. Lisaks saab haavatavust kasutada kasutajapoolsetel autentimise protsessides, kui libpq-põhine klient ühendub ründaja kontrolli all olevasse PostgreSQL serverisse. Probleem ilmneb PostgreSQL versioonides 10, 11 ja 12-beta.
Allikas: opennet.ru
