Amelyore PostgreSQL pou ranje vilnerabilite a

Mizajou korektif yo te pwodwi pou tout branch PostgreSQL ki sipòte: 13.4, 12.8, 11.13, 10.18 ak 9.6.23. Mizajou pou branch 9.6 yo pral pwodwi jiska Novanm 2021, 10 jiska Novanm 2022, 11 jiska Novanm 2023, 12 jiska Novanm 2024, 13 jiska Novanm 2025.

Nouvo vèsyon yo ofri 75 koreksyon epi elimine vilnerabilite CVE-2021-3677, ki pèmèt li sa ki nan memwa pwosesis sèvè a atravè yon demann ki fèt espesyalman. Tout itilizatè ki gen aksè pou egzekite demann SQL ka atak la. Se sèlman branch PostgreSQL 11, 12 ak 13 ki afekte pa pwoblèm nan. Variant atak li te ye yo pa afekte konfigirasyon ak anviwònman max_worker_processes=0, men li posib ke ka gen varyant ki pa depann de anviwònman sa a.

Sous: opennet.ru

Add nouvo kòmantè