Vulnerabilità in PostgreSQL che consente di eseguire codice SQL con i diritti dell'utente che avvia pg_dump
Sono stati rilasciati aggiornamenti correttivi per tutti i rami supportati di PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, che risolvono 56 problemi identificati negli ultimi tre mesi. Tra l'altro, nelle nuove versioni è stata corretta una vulnerabilità (CVE-2024-7348), classificata come pericolosa (livello di pericolo 8.8 su 10). La vulnerabilità è causata da una condizione di gara nell'utilità pg_dump, che consente a un attaccante, in grado di creare e rimuovere oggetti permanenti […]
