PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ಮತ್ತು 9.4.23 ಅನ್ನು ನವೀಕರಿಸಲಾಗುತ್ತಿದೆ

ರೂಪುಗೊಂಡಿದೆ ಎಲ್ಲಾ ಬೆಂಬಲಿತ PostgreSQL ಶಾಖೆಗಳಿಗೆ ಸರಿಪಡಿಸುವ ನವೀಕರಣಗಳು: 11.4, 10.9, 9.6.14, 9.5.18 и 9.4.23. Выпуск обновлений для ветки 9.4 ಬಾಳಿಕೆ ಬರುತ್ತದೆ ಡಿಸೆಂಬರ್ 2019 ರವರೆಗೆ, 9.5 ಜನವರಿ 2021 ರವರೆಗೆ, 9.6 ಸೆಪ್ಟೆಂಬರ್ 2021 ರವರೆಗೆ, 10 ಅಕ್ಟೋಬರ್ 2022 ರವರೆಗೆ, 11 ನವೆಂಬರ್ 2023 ರವರೆಗೆ.

В новых версиях исправлено 25 ошибок и устранена уязвимость (CVE-2019-10164), которая может привести к переполнению буфера при смене пользователем своего пароля. При помощи указанной уязвимости имеющий доступ к PostgreSQL локальный злоумышленник может через установку очень длинного пароля организовать выполнение своего кода с правами пользователя, под которым выполняется СУБД. Кроме того, уязвимость может быть эксплуатирована на стороне пользователя в процессе прохождения клиентом на базе libpq аутентификации SCRAM, при обращении пользователя к подконтрольному злоумышленнику серверу PostgreSQL. Проблема проявляется в ветках PostgreSQL 10, 11 и 12-beta.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ