Ag ùrachadh PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 agus 9.4.23

Air a chruthachadh ùrachaidhean ceartachaidh airson a h-uile meur PostgreSQL le taic: 11.4, 10.9, 9.6.14, 9.5.18 и 9.4.23. Sgaoileadh ùrachaidhean airson meur 9.4 mairidh e gu Dùbhlachd 2019, 9.5 gu Faoilleach 2021, 9.6 chun t-Sultain 2021, 10 chun Dàmhair 2022, 11 chun t-Samhain 2023.

Bidh na dreachan ùra a’ càradh 25 bugaichean agus a’ cuir às do chugallachd (CVE-2019-10164) a dh’ fhaodadh leantainn gu tar-shruth bufair nuair a dh’ atharraicheas neach-cleachdaidh am facal-faire aca. A’ cleachdadh an so-leòntachd seo, faodaidh neach-ionnsaigh ionadail le cothrom air PostgreSQL, le bhith a’ suidheachadh facal-faire glè fhada, cur an gnìomh a chòd a chuir air dòigh le còraichean an neach-cleachdaidh fo bheil an DBMS a’ ruith. A bharrachd air an sin, faodar brath a ghabhail air an so-leòntachd air taobh an neach-cleachdaidh fhad ‘s a bhios neach-dèiligidh stèidhichte air libpq a’ dol seachad air dearbhadh SCRAM nuair a gheibh an neach-cleachdaidh cothrom air frithealaiche PostgreSQL fo smachd neach-ionnsaigh. Tha an duilgheadas a 'nochdadh anns na meuran PostgreSQL 10, 11 agus 12-beta.

Source: fosgailtenet.ru

Cuir beachd ann