PostgreSQL-i haavatavus, mis võimaldab täita SQL-koodi kasutaja õigustes, kes käivitab pg_dump.
On loodud parandavad värskendused kõigi toetatud PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20 harude jaoks, milles on parandatud 56 viimase kolme kuu jooksul tuvastatud viga. Muuhulgas on uutes versioonides kõrvaldatud haavatavus (CVE-2024-7348), mis on märgitud ohtlikuks (ohtlikkuse tase 8.8 skaalal 10). Haavatavus on põhjustatud võistlusolukorrast pg_dump utiliidis, mis võimaldab ründajal, kellel on võimalus luua ja kustutada püsivaid objekte […]
