به روز رسانی PostgreSQL 11.4، 10.9، 9.6.14، 9.5.18 و 9.4.23

شکل گرفت به روز رسانی های اصلاحی برای همه شاخه های پشتیبانی شده PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 и 9.4.23. انتشار به روز رسانی برای شاخه 9.4 دوام خواهد آورد تا دسامبر 2019، 9.5 تا ژانویه 2021، 9.6 تا سپتامبر 2021، 10 تا اکتبر 2022، 11 تا نوامبر 2023.

نسخه‌های جدید 25 باگ را تصحیح کرده و آسیب‌پذیری (CVE-2019-10164) را که می‌تواند منجر به سرریز بافر در هنگام تغییر رمز عبور کاربر شود، حذف می‌کند. با استفاده از این آسیب پذیری، یک مهاجم محلی با دسترسی به PostgreSQL می تواند با تنظیم یک رمز عبور بسیار طولانی، اجرای کد خود را با حقوق کاربری که DBMS تحت آن اجرا می شود، سازماندهی کند. علاوه بر این، هنگام دسترسی کاربر به سرور PostgreSQL که توسط مهاجم کنترل می‌شود، می‌توان از این آسیب‌پذیری در سمت کاربر در طول فرآیند یک کلاینت مبتنی بر libpq که احراز هویت SCRAM را ارسال می‌کند، سوء استفاده کرد. مشکل در شاخه های PostgreSQL 10، 11 و 12-beta ظاهر می شود.

منبع: opennet.ru

اضافه کردن نظر