PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 рдФрд░ 9.4.22 рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ

рдмрдирд╛рдпрд╛ рд╕рднреА рд╕рдорд░реНрдерд┐рдд PostgreSQL рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрди: 11.3, 10.8, 9.6.13, 9.5.17 ╨╕ 9.4.22, рдЬрд┐рд╕рдореЗрдВ рдмрдЧ рдлрд┐рдХреНрд╕ рдХрд╛ рдПрдХ рднрд╛рдЧ рд╢рд╛рдорд┐рд▓ рд╣реИред рд╢рд╛рдЦрд╛ 9.4 рдХреЗ рд▓рд┐рдП рдЕрджреНрдпрддрди рдЬрд╛рд░реА рдХрд░рдирд╛ рдЕрдВрддрд┐рдо рджрд┐рд╕рдВрдмрд░ 2019 рддрдХ 9.5, рдЬрдирд╡рд░реА 2021 рддрдХ 9.6, рд╕рд┐рддрдВрдмрд░ 2021 рддрдХ 10, рдЕрдХреНрдЯреВрдмрд░ 2022 рддрдХ 11, рдирд╡рдВрдмрд░ 2023 рддрдХ XNUMXред

рдирдП рд╕рдВрд╕реНрдХрд░рдг 60 рд╕реЗ рдЕрдзрд┐рдХ рдмрдЧ рдареАрдХ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЪрд╛рд░ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рджреВрд░ рдХрд░рддреЗ рд╣реИрдВ:

  • рджреЛ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ (CVE-2019-10127, CVE-2019-10128) Windows рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реИрдВ рдФрд░ EnterpriseDB рдФрд░ BigSQL рдХреЗ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИрдВ, рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ рдбреЗрдЯрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рд▓рд┐рдП рдЙрдЪрд┐рдд рдПрдХреНрд╕реЗрд╕ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдирд╣реАрдВ рдХрд┐рдП рд╣реИрдВ, рдЬреЛ рдХрд┐рд╕реА рднреА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд Windows рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред PostgreSQL рд╕реЗрд╡рд╛ рд╕реНрддрд░ рдкрд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрдиред
  • CVE-2019-10129 рднреЗрджреНрдпрддрд╛ PostgreSQL 11 рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рд╡рд┐рднрд╛рдЬрд┐рдд рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП INSERT рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рд╕рд░реНрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рдордирдорд╛рдиреЗ рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • рднреЗрджреНрдпрддрд╛ CVE-2019-10130 рдЖрдкрдХреЛ рдЙрди рд░рд┐рдХреЙрд░реНрдбреНрд╕ рдХреЗ рдорд╛рдиреЛрдВ рдХреЛ рдкрдврд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬрд┐рди рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╣реИред

рдлрд┐рдХреНрд╕ рдХрд┐рдП рдЧрдП рдмрдЧ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рддрд╛рд▓рд┐рдХрд╛ рдкрд░ "ALTER TABLE" рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╕рдордп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░, рд▓реЗрдирджреЗрди рдХреЗ рдмреАрдЪ рдХрд░реНрд╕рд░ рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╕рдордп рддреНрд░реБрдЯрд┐ рд╣реЛрдиреЗ рдкрд░ рд╕рд░реНрд╡рд░ рдХреНрд░реИрд╢, рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рд╡рд╛рд▓реЗ рд▓реЗрдирджреЗрди рдХреЛ рд╡рд╛рдкрд╕ рд░реЛрд▓ рдХрд░рддреЗ рд╕рдордп рдкреНрд░рджрд░реНрд╢рди рд╕рдорд╕реНрдпрд╛рдПрдВ, рд╕рдорд░реНрдерди рдХреА рдХрдореА рд╢рд╛рдорд┐рд▓ рд╣реИред "рдпрджрд┐ рдирд╣реАрдВ рддреЛ рддрд╛рд▓рд┐рдХрд╛ рдмрдирд╛рдПрдВ" рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рдореМрдЬреВрдж рд╣реИ .. рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХреЗ рд░реВрдк рдореЗрдВ ..", рдореЗрдореЛрд░реА рд▓реАрдХред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ