PostgreSQL a uasghrádú chun an leochaileacht a réiteach

Gineadh nuashonruithe ceartaitheacha do gach brainse PostgreSQL tacaithe: 13.4, 12.8, 11.13, 10.18 agus 9.6.23. Déanfar nuashonruithe do bhrainse 9.6 a fhoirmiú go dtí Samhain 2021, 10 - go dtí Samhain 2022, 11 - go dtí Samhain 2023, 12 - go dtí Samhain 2024, 13 - go dtí Samhain 2025.

Tairgeann na leaganacha nua 75 réiteach agus socraíonn siad an leochaileacht CVE-2021-3677, rud a cheadaíonn inneachar cuimhne próisis an fhreastalaí a léamh trí iarratas sainráite a dhéanamh. Is féidir leis an ionsaí a dhéanamh ag aon úsáideoir a bhfuil rochtain a fhorghníomhú fiosrúcháin SQL. Ní chuireann an fhadhb isteach ar an bhfadhb ach le brainsí PostgreSQL 11, 12 agus 13. Ní chuireann leaganacha ionsaithe aitheanta isteach ar chumraíochtaí leis an socrú max_worker_processes=0, ach is féidir go bhfuil leaganacha ann nach mbraitheann ar an socrú seo.

Foinse: oscailtenet.ru

Add a comment