Aggiornamento di PostgreSQL con risoluzione della vulnerabilità.

Sono stati rilasciati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL: 13.4, 12.8, 11.13, 10.18 e 9.6.23. Gli aggiornamenti per il ramo 9.6 continueranno fino a novembre 2021, per il ramo 10 fino a novembre 2022, per il ramo 11 fino a novembre 2023, per il ramo 12 fino a novembre 2024 e per il ramo 13 fino a novembre 2025.

Nelle nuove versioni sono stati introdotti 75 correttivi e risolta la vulnerabilità CVE-2021-3677, che consente di leggere il contenuto della memoria del processo del server eseguendo una richiesta appositamente formattata. L'attacco può essere effettuato da qualsiasi utente con accesso per eseguire query SQL. Sono vulnerabili solo i rami di PostgreSQL 11, 12 e 13. Le configurazioni con max_worker_processes=0 non sono interessate dai noti vettori di attacco, ma è possibile che esistano varianti non dipendenti da questa configurazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster