Nûvekirina PostgreSQL-ê da ku qelsiyê rast bike

Nûvekirinên rastkirî ji bo hemî şaxên PostgreSQL yên piştgirî hatine çêkirin: 13.4, 12.8, 11.13, 10.18 û 9.6.23. Nûvekirinên ji bo şaxê 9.6 dê heya Mijdara 2021, 10 - heya Mijdar 2022, 11 - heya Mijdar 2023, 12 - heya Mijdar 2024, 13 - heya Mijdara 2025-an were damezrandin.

Guhertoyên nû 75 rastkirin pêşkêş dikin û qelsiya CVE-2021-3677 rast dikin, ku destûrê dide xwendina naveroka bîranîna pêvajoya serverê bi pêkanîna daxwazek çêkirî ya taybetî. Êrîş dikare ji hêla her bikarhênerek ku bigihîje pêkanîna pirsên SQL ve were kirin. Tenê şaxên PostgreSQL 11, 12, û 13 di bin bandora pirsgirêkê de ne. Guhertoyên êrîşê yên naskirî bi mîhenga max_worker_processes=0 bandorê li mîhengan nakin, lê mimkun e ku guhertoyên ku bi vê mîhengê ve girêdayî ne hebin.

Source: opennet.ru

Add a comment