Aggiornamento PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 e 9.4.23

Formati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 e 9.4.23. Rilascio degli aggiornamenti per la versione 9.4 continuerà fino a dicembre 2019, 9.5 fino a gennaio 2021, 9.6 — fino a settembre 2021, 10 — fino a ottobre 2022, 11 — fino a novembre 2023.

Nelle nuove versioni sono stati corretti 25 errori e risolta una vulnerabilità (CVE-2019-10164) che può portare a un overflow del buffer quando l’utente cambia la propria password. Utilizzando questa vulnerabilità, un attaccante locale con accesso a PostgreSQL può eseguire il proprio codice con i privilegi dell'utente sotto cui viene eseguito il DBMS, tramite l'impostazione di una password molto lunga. Inoltre, la vulnerabilità può essere sfruttata sul lato utente durante l'autenticazione SCRAM da parte del client basato su libpq, quando l'utente si connette a un server PostgreSQL controllato da un attaccante. Il problema si manifesta nelle versioni PostgreSQL 10, 11 e 12-beta.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster