рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде PostgreSQL рдЕрдкрдбреЗрдЯ

рд╕рднреА рд╕рдорд░реНрдерд┐рдд PostgreSQL рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрди рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ: 13.3, 12.7, 11.12, 10.17 рдФрд░ 9.6.22ред рд╢рд╛рдЦрд╛ 9.6 рдХреЗ рд▓рд┐рдП рдЕрдкрдбреЗрдЯ рдирд╡рдВрдмрд░ 2021 рддрдХ, 10 рдХреЗ рд▓рд┐рдП рдирд╡рдВрдмрд░ 2022 рддрдХ, 11 рдХреЗ рд▓рд┐рдП рдирд╡рдВрдмрд░ 2023 рддрдХ, 12 рдХреЗ рд▓рд┐рдП рдирд╡рдВрдмрд░ 2024 рддрдХ, 13 рдХреЗ рд▓рд┐рдП рдирд╡рдВрдмрд░ 2025 рддрдХ рдЬреЗрдирд░реЗрдЯ рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред рдирдИ рд░рд┐рд▓реАрдЬрд╝ рддреАрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рджреВрд░ рдХрд░рддреА рд╣реИрдВ рдФрд░ рд╕рдВрдЪрд┐рдд рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддреА рд╣реИрдВред

рднреЗрджреНрдпрддрд╛ CVE-2021-32027 рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╕рд░рдгреА рд╕реВрдЪрдХрд╛рдВрдХ рдЧрдгрдирд╛ рдХреЗ рджреМрд░рд╛рди рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ рдХреЗ рдХрд╛рд░рдг рдЖрдЙрдЯ-рдСрдл-рдмрд╛рдЙрдВрдб рдмрдлрд░ рд▓рд┐рдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред SQL рдХреНрд╡реЗрд░реАрдЬрд╝ рдореЗрдВ рд╕рд░рдгреА рдорд╛рдиреЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рдХреЗ, SQL рдХреНрд╡реЗрд░реАрдЬрд╝ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдкрд╣реБрдВрдЪ рд╡рд╛рд▓рд╛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реА рдХреЗ рдПрдХ рдордирдорд╛рдиреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдХреЛрдИ рднреА рдбреЗрдЯрд╛ рд▓рд┐рдЦ тАЛтАЛрд╕рдХрддрд╛ рд╣реИ рдФрд░ DBMS рд╕рд░реНрд╡рд░ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдХреЛрдб рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рджреЛ рдЕрдиреНрдп рдХрдордЬреЛрд░рд┐рдпрд╛рдБ (CVE-2021-32028, CVE-2021-32029) "INSERT ... ON CONFLICT ... DO UPDATE" рдФрд░ "UPDATE ... RETRUNING" рдЕрдиреБрд░реЛрдзреЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рддреЗ рд╕рдордп рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реА рд╕рд╛рдордЧреНрд░реА рдХреЗ рд░рд┐рд╕рд╛рд╡ рдХрд╛ рдХрд╛рд░рдг рдмрдирддреА рд╣реИрдВред

рдЧреИрд░-рднреЗрджреНрдпрддрд╛ рд╕реБрдзрд╛рд░реЛрдВ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:

  • рд╕рдореНрдорд┐рд▓рд┐рдд рд╢рд╛рд░реНрдб рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреЛ рдЕрджреНрдпрддрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "рдЕрджреНрдпрддрди...рд╡рд╛рдкрд╕реА" рдХрд░рддреЗ рд╕рдордп рдЧрд▓рдд рдЧрдгрдирд╛рдУрдВ рдХреЛ рд╣рдЯрд╛ рджреЗрдВред
  • рд╡рд┐рднрд╛рдЬрд┐рдд рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ рд╡рд┐рджреЗрд╢реА рдХреБрдВрдЬреА рдмрд╛рдзрд╛рдПрдВ рд╣реЛрдиреЗ рдкрд░ "рддрд╛рд▓рд┐рдХрд╛ рдмрджрд▓реЗрдВ... рдкрд░рд┐рд╡рд░реНрддрди рдмрд╛рдзрд╛" рдХрдорд╛рдВрдб рд╡рд┐рдлрд▓рддрд╛ рдХреЛ рдареАрдХ рдХрд░реЗрдВред
  • "рдХрдорд┐рдЯ рдПрдВрдб рдЪреЗрди" рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
  • FreeBSD рдХреА рдирдИ рд░рд┐рд▓реАрдЬрд╝ рдХреЗ рд▓рд┐рдП, fdatasync рдореЛрдб рдЕрдм рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗthatwal_sync_method рдкрд░ рд╕реЗрдЯ рд╣реИред
  • рд╡реИрдХреНрдпреВрдо_рдХреНрд▓реАрдирдЕрдк_рдЗрдВрдбреЗрдХреНрд╕_рд╕реНрдХреЗрд▓_рдлреИрдХреНрдЯрд░ рдкреИрд░рд╛рдореАрдЯрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдХреНрд╖рдо рд╣реИред
  • рдЯреАрдПрд▓рдПрд╕ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рд╛рд░рдВрдн рдХрд░рддреЗ рд╕рдордп рд╣реЛрдиреЗ рд╡рд╛рд▓реА рдореЗрдореЛрд░реА рд▓реАрдХ рдХреЛ рдареАрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ред
  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдореЗрдВ рдбреЗрдЯрд╛ рдкреНрд░рдХрд╛рд░реЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рд▓рд┐рдП pg_upgrade рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬрд╛рдВрдЪреЗрдВ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ