Haɓaka PostgreSQL don gyara rauni

An ƙirƙiri sabunta sabuntawa ga duk rassan PostgreSQL masu tallafi: 13.4, 12.8, 11.13, 10.18 da 9.6.23. Za a samar da sabuntawa don reshe 9.6 har zuwa Nuwamba 2021, 10 har zuwa Nuwamba 2022, 11 har zuwa Nuwamba 2023, 12 har zuwa Nuwamba 2024, 13 har zuwa Nuwamba 2025.

Sabbin sigogin suna ba da gyare-gyare na 75 kuma suna kawar da raunin CVE-2021-3677, wanda ke ba da damar abubuwan da ke cikin ƙwaƙwalwar tsarin uwar garken don karantawa ta hanyar buƙata ta musamman. Kowane mai amfani zai iya kai harin tare da samun damar aiwatar da tambayoyin SQL. Rassan PostgreSQL 11, 12 da 13 ne kawai matsalar ke shafa. bambance-bambancen harin da aka sani ba sa shafar saitin max_worker_processes=0, amma yana yiwuwa a sami bambance-bambancen da ba su dogara da wannan saitin ba.

source: budenet.ru

Add a comment