เชจเชฌเชณเชพเชˆเช“ เชธเชพเชฅเซ‡ เชชเซ‹เชธเซเชŸเช—เซเชฐเซ‡เชเชธเช•เซเชฏเซเชเชฒ เช…เชชเชกเซ‡เชŸ เชจเชฟเชถเซเชšเชฟเชค

เชคเชฎเชพเชฎ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก PostgreSQL เชถเชพเช–เชพเช“ เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เช…เชชเชกเซ‡เชŸเซเชธ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡: 13.3, 12.7, 11.12, 10.17 เช…เชจเซ‡ 9.6.22. เชถเชพเช–เชพ 9.6 เชฎเชพเชŸเซ‡เชจเชพ เช…เชชเชกเซ‡เชŸ เชจเชตเซ‡เชฎเซเชฌเชฐ 2021 เชธเซเชงเซ€, 10 เชจเชตเซ‡เชฎเซเชฌเชฐ 2022 เชธเซเชงเซ€, 11 เชจเชตเซ‡เชฎเซเชฌเชฐ 2023 เชธเซเชงเซ€, 12 เชจเชตเซ‡เชฎเซเชฌเชฐ 2024 เชธเซเชงเซ€, 13 เชจเชตเซ‡เชฎเซเชฌเชฐ 2025 เชธเซเชงเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเช‚เชšเชฟเชค เชญเซ‚เชฒเซ‹เชจเซ‡ เช เซ€เช• เช•เชฐเซ‡ เช›เซ‡.

เชจเชฌเชณเชพเชˆ CVE-2021-32027 เชเชฐเซ‡ เช‡เชจเซเชกเซ‡เช•เซเชธเชจเซ€ เช—เชฃเชคเชฐเซ€เช“ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช“เชตเชฐเชซเซเชฒเซ‹เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเซ€เชฎเชพ เชฌเชนเชพเชฐเชจเชพ เชฌเชซเชฐ เชฒเช–เชตเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ€ เชถเช•เซ‡ เช›เซ‡. เชเชธเช•เซเชฏเซเชเชฒ เช•เซเชตเซ‡เชฐเซ€เชเชฎเชพเช‚ เชเชฐเซ‡ เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ€ เชนเซ‡เชฐเชซเซ‡เชฐ เช•เชฐเซ€เชจเซ‡, เชเชธเช•เซเชฏเซเชเชฒ เช•เซเชตเซ‡เชฐเซ€เช เชšเชฒเชพเชตเชตเชพเชจเซ€ เชเช•เซเชธเซ‡เชธ เชงเชฐเชพเชตเชจเชพเชฐ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช•เซ‹เชˆเชชเชฃ เชกเซ‡เชŸเชพเชจเซ‡ เชชเซเชฐเซ‹เชธเซ‡เชธ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เชฎเชจเชธเซเชตเซ€ เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช‚ เชฒเช–เซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ DBMS เชธเชฐเซเชตเชฐเชจเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชคเซ‡เชจเชพ เช•เซ‹เชกเชจเซ‹ เช…เชฎเชฒ เชนเชพเช‚เชธเชฒ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช…เชจเซเชฏ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“ (CVE-2021-32028, CVE-2021-32029) เชœเซเชฏเชพเชฐเซ‡ "เช‡เชจเชธเชฐเซเชŸ... เช“เชจ เช•เซ‹เชจเซเชซเซเชฒเชฟเช•เซเชŸ... เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹" เช…เชจเซ‡ "เช…เชชเชกเซ‡เชŸ... เชฐเซ€เชŸเชฐเซเชจเชฟเช‚เช—" เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชนเซ‡เชฐเชซเซ‡เชฐ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเซ‹เชธเซ‡เชธ เชฎเซ‡เชฎเชฐเซ€ เช•เชจเซเชŸเซ‡เชจเซเชŸเชจเชพ เชฒเซ€เช•เซ‡เชœ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡.

เชฌเชฟเชจ-เชจเชฌเชณเชพเชˆ เชซเชฟเช•เซเชธเชฎเชพเช‚ เชถเชพเชฎเซ‡เชฒ เช›เซ‡:

  • เชœเซ‹เชกเชพเชตเซ‡เชฒ เชถเชพเชฐเซเชก เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "เช…เชชเชกเซ‡เชŸ...เชฐเซ€เชŸเชฐเซเชจเชฟเช‚เช—" เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช–เซ‹เชŸเซ€ เช—เชฃเชคเชฐเซ€เช“ เชฆเซ‚เชฐ เช•เชฐเซ‹.
  • เชชเชพเชฐเซเชŸเซ€เชถเชจ เช•เชฐเซ‡เชฒ เช•เซ‹เชทเซเชŸเช•เซ‹เชจเชพ เช‰เชชเชฏเซ‹เช— เชธเชพเชฅเซ‡ เชธเช‚เชฏเซ‹เชœเชจเชฎเชพเช‚ เชตเชฟเชฆเซ‡เชถเซ€ เช•เซ€ เช…เชตเชฐเซ‹เชงเซ‹ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ "ALTER TABLE... ALTER CONSTRAINT" เช†เชฆเซ‡เชถเชจเซ€ เชจเชฟเชทเซเชซเชณเชคเชพเชจเซ‡ เช เซ€เช• เช•เชฐเซ‹.
  • "เช•เชฎเชฟเชŸ เช…เชจเซ‡ เชšเซ‡เช‡เชจ" เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชฌเชนเซ‡เชคเชฐ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€เชจเชพ เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชฎเชพเชŸเซ‡, fdatasync เชฎเซ‹เชก เชนเชตเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ thatwal_sync_method เชชเชฐ เชธเซ‡เชŸ เช›เซ‡.
  • vacuum_cleanup_index_scale_factor เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡.
  • เชธเซเชฅเชฟเชฐ เชฎเซ‡เชฎเชฐเซ€ เชฒเซ€เช•เซเชธ เช•เซ‡ เชœเซ‡ TLS เช•เชจเซ‡เช•เซเชถเชจ เชถเชฐเซ‚ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡.
  • เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚ เชกเซ‡เชŸเชพ เชชเซเชฐเช•เชพเชฐเซ‹เชจเซ€ เชนเชพเชœเชฐเซ€ เชฎเชพเชŸเซ‡ pg_upgrade เชฎเชพเช‚ เชตเชงเชพเชฐเชพเชจเซ€ เชคเชชเชพเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เชœเซ‡ เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเซ€ เชถเช•เชพเชคเซ€ เชจเชฅเซ€.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹