เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 เปเบฅเบฐ 9.4.22

เบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™ เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบชเบฒเบ‚เบฒ PostgreSQL เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™: 11.3, 10.8, 9.6.13, 9.5.17 ะธ 9.4.22, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบšเบฒเบ‡เบชเปˆเบงเบ™เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚ bug. เบ›เปˆเบญเบเบ•เบปเบงเบญเบฑเบšเป€เบ”เบ”เบชเบณเบฅเบฑเบšเบชเบฒเบ‚เบฒ 9.4 เบˆเบฐเปเบเปˆเบเบฒเบงเป€เบ–เบดเบ‡ เบˆเบปเบ™เบฎเบญเบ”เป€เบ”เบทเบญเบ™เบ—เบฑเบ™เบงเบฒ 2019, 9.5 เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบกเบฑเบ‡เบเบญเบ™ 2021, 9.6 เบซเบฒเป€เบ”เบทเบญเบ™เบเบฑเบ™เบเบฒ 2021, 10 เบซเบฒเป€เบ”เบทเบญเบ™เบ•เบธเบฅเบฒ 2022, 11 เบซเบฒเป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2023.

เบฎเบธเปˆเบ™เปƒเบซเบกเปˆเปเบเป‰เป„เบ‚เบซเบผเบฒเบเบเบงเปˆเบฒ 60 เปเบกเบ‡เป„เบกเป‰เปเบฅเบฐเบเปเบฒเบˆเบฑเบ”เบชเบตเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ:

  • เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2019-10127, CVE-2019-10128) เปเบกเปˆเบ™เบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เปเบžเบฅเบ”เบŸเบญเบก Windows เปเบฅเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบ•เบปเบงเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบˆเบฒเบ EnterpriseDB เปเบฅเบฐ BigSQL, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบชเบดเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบšเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ‚เปเป‰เบกเบนเบ™, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰ Windows เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเปƒเบ”เป†เบ—เบตเปˆเบˆเบฐเบฅเบดเป€เบฅเบตเปˆเบก. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ PostgreSQL.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ CVE-2019-10129 เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™ PostgreSQL 11 เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบ—เบตเปˆเบ•เบปเบ™เป€เบญเบ‡เบกเบฑเบเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบŠเบตเบšเป€เบงเบตเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป INSERT เบ—เบตเปˆเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเป„เบ›เบซเบฒเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เปเบšเปˆเบ‡เบชเปˆเบงเบ™.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ CVE-2019-10130 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบญเปˆเบฒเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบšเบฑเบ™เบ—เบถเบเบ—เบตเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ–เบทเบเบˆเปเบฒเบเบฑเบ”.

เปเบเป‰เป„เบ‚เบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เบฅเบงเบกเป€เบ–เบดเบ‡เบเบฒเบ™เบชเปเป‰เบฅเบฒเบ”เบšเบฑเบ‡เบซเบผเบงเบ‡เบ‚เบญเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ” "เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ ALTER" เปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เปเบšเปˆเบ‡เบชเปˆเบงเบ™, เบเบฒเบ™เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบกเบทเปˆเบญเบกเบตเบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเบšเบฑเบ™เบ—เบถเบเบ•เบปเบงเบเบฐเบžเบดเบšเบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบ—เบธเบฅเบฐเบเปเบฒ, เบšเบฑเบ™เบซเบฒเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบกเป‰เบงเบ™เบ„เบทเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบ—เบธเบฅเบฐเบเปเบฒเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ, เบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš "เบชเป‰เบฒเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ–เป‰เบฒเบšเปเปˆเปเบกเปˆเบ™" เบชเบฐเปเบ”เบ‡เบญเบญเบ.. AS EXECUTE .. ", เบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบฎเบปเปˆเบงเป„เบซเบผ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™