เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 เปเบฅเบฐ 9.4.22

เบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™ เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบชเบฒเบ‚เบฒ PostgreSQL เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™: 11.3, 10.8, 9.6.13, 9.5.17 ะธ 9.4.22, ะฒ ะบะพั‚ะพั€ั‹ั… ะฟั€ะตะดัั‚ะฐะฒะปะตะฝะฐ ะฟะพั€ั†ะธั ะธัะฟั€ะฐะฒะปะตะฝะธะน ะพัˆะธะฑะพะบ. ะ’ั‹ะฟัƒัะบ ะพะฑะฝะพะฒะปะตะฝะธะน ะดะปั ะฒะตั‚ะบะธ 9.4 เบˆเบฐเปเบเปˆเบเบฒเบงเป€เบ–เบดเบ‡ เบˆเบปเบ™เบฎเบญเบ”เป€เบ”เบทเบญเบ™เบ—เบฑเบ™เบงเบฒ 2019, 9.5 เป€เบ–เบดเบ‡เป€เบ”เบทเบญเบ™เบกเบฑเบ‡เบเบญเบ™ 2021, 9.6 เบซเบฒเป€เบ”เบทเบญเบ™เบเบฑเบ™เบเบฒ 2021, 10 เบซเบฒเป€เบ”เบทเบญเบ™เบ•เบธเบฅเบฒ 2022, 11 เบซเบฒเป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2023.

ะ’ ะฝะพะฒั‹ั… ะฒะตั€ัะธัั… ะธัะฟั€ะฐะฒะปะตะฝะพ ะฑะพะปะตะต 60 ะพัˆะธะฑะพะบ ะธ ัƒัั‚ั€ะฐะฝะตะฝะพ ั‡ะตั‚ั‹ั€ะต ัƒัะทะฒะธะผะพัั‚ะธ:

  • ะ”ะฒะต ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2019-10127, CVE-2019-10128) ัะฟะตั†ะธั„ะธั‡ะฝั‹ ะดะปั ัƒะฟะปะฐั‚ั„ะพั€ะผั‹ Windows ะธ ะฟั€ะพัะฒะปััŽั‚ัั ะฒ ะธะฝัั‚ะฐะปะปัั‚ะพั€ะฐั… ะพั‚ ะบะพะผะฟะฐะฝะธะน EnterpriseDB ะธ BigSQL, ะบะพั‚ะพั€ั‹ะต ะฝะต ะฒั‹ัั‚ะฐะฒะปัะปะธ ะฝะฐะดะปะตะถะฐั‰ะธั… ะฟั€ะฐะฒ ะดะพัั‚ัƒะฟะฐ ะฝะฐ ะบะฐั‚ะฐะปะพะณ ั ะดะฐะฝะฝั‹ะผะธ, ั‡ั‚ะพ ะฟะพะทะฒะพะปัะปะพ ะปัŽะฑะพะผัƒ ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ Windows ะธะฝะธั†ะธะธั€ะพะฒะฐั‚ัŒ ะฒั‹ะฟะพะปะฝะตะฝะธะต ะบะพะดะฐ ะฝะฐ ัƒั€ะพะฒะฝะต ัะตั€ะฒะธัะฐ PostgreSQL.
  • ะฃัะทะฒะธะผะพัั‚ัŒ CVE-2019-10129 ะฟั€ะพัะฒะปัะตั‚ัั ะฒ PostgreSQL 11 ะธ ะฟะพะทะฒะพะปัะตั‚ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟั€ะพั‡ะธั‚ะฐั‚ัŒ ะฟั€ะพะธะทะฒะพะปัŒะฝั‹ะต ะพะฑะปะฐัั‚ะธ ะฟะฐะผัั‚ะธ ัะตั€ะฒะตั€ะฝะพะณะพ ะฟั€ะพั†ะตััะฐ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะณะพ ะทะฐะฟั€ะพัะฐ INSERT ะบ ะฟะฐั€ั‚ะธั†ะธั€ะพะฒะฐะฝะฝะพะน ั‚ะฐะฑะปะธั†ะต.
  • ะฃัะทะฒะธะผะพัั‚ัŒ CVE-2019-10130 ะฟะพะทะฒะพะปัะตั‚ ะฟั€ะพั‡ะธั‚ะฐั‚ัŒ ะทะฝะฐั‡ะตะฝะธั ะทะฐะฟะธัะตะน, ะบ ะบะพั‚ะพั€ั‹ะผ ะพะณั€ะฐะฝะธั‡ะตะฝ ะดะพัั‚ัƒะฟ.

ะ˜ะท ะธัะฟั€ะฐะฒะปะตะฝะฝั‹ั… ะพัˆะธะฑะพะบ ะผะพะถะฝะพ ะพั‚ะผะตั‚ะธั‚ัŒ ะฟะพะฒั€ะตะถะดะตะฝะธะต ะบะฐั‚ะฐะปะพะณะฐ ะฟั€ะธ ะฒั‹ะฟะพะปะฝะตะฝะธะธ ยซALTER TABLEยป ะฝะฐะด ะฟะฐั€ั‚ะธั†ะธั€ะพะฒะฐะฝะฝะพะน ั‚ะฐะฑะปะธั†ะตะน, ะบั€ะฐั… ัะตั€ะฒะตั€ะฐ ะฟั€ะธ ะฒะพะทะฝะธะบะฝะพะฒะตะฝะธะธ ะพัˆะธะฑะบะธ ะฟั€ะธ ะฟะพะฟั‹ั‚ะบะต ัะพั…ั€ะฐะฝะตะฝะธั ะบัƒั€ัะพั€ะฐ ะผะตะถะดัƒ ะฟะพะดั‚ะฒะตั€ะถะดะตะฝะธัะผะธ ั‚ั€ะฐะฝะทะฐะบั†ะธะธ, ะฟั€ะพะฑะปะตะผั‹ ั ะฟั€ะพะธะทะฒะพะดะธั‚ะตะปัŒะฝะพัั‚ัŒัŽ ะฟั€ะธ ะพั‚ะบะฐั‚ะต ั‚ั€ะฐะฝะทะฐะบั†ะธะน, ะพั…ะฒะฐั‚ั‹ะฒะฐัŽั‰ะธั… ะฑะพะปัŒัˆะพะต ั‡ะธัะปะพ ั‚ะฐะฑะปะธั†, ะพั‚ััƒั‚ัั‚ะฒะธะต ะฟะพะดะดะตั€ะถะธ ะฒั‹ั€ะฐะถะตะฝะธั ยซCREATE TABLE IF NOT EXISTS .. AS EXECUTE ..ยป, ัƒั‚ะตั‡ะบะธ ะฟะฐะผัั‚ะธ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™