Fanavaozana ny PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 ary 9.4.23

niforona fanavaozana fanitsiana ho an'ny sampana PostgreSQL rehetra tohana: 11.4, 10.9, 9.6.14, 9.5.18 ΠΈ 9.4.23. Famoahana fanavaozana ho an'ny sampana 9.4 haharitra hatramin'ny Desambra 2019, 9.5 hatramin'ny Janoary 2021, 9.6 hatramin'ny Septambra 2021, 10 hatramin'ny Oktobra 2022, 11 hatramin'ny Novambra 2023.

Ny dikan-teny vaovao dia manitsy ny bibikely 25 ary manafoana ny vulnerability (CVE-2019-10164) izay mety hitarika amin'ny fihoaram-pefy rehefa manova ny tenimiafina ny mpampiasa. Amin'ny fampiasana an'io vulnerability io, ny mpanafika eo an-toerana manana fidirana amin'ny PostgreSQL dia afaka, amin'ny fametrahana tenimiafina lava be, mandamina ny fanatanterahana ny kaody miaraka amin'ny zon'ny mpampiasa izay iasan'ny DBMS. Ankoatr'izay, ny vulnerability dia azo trandrahana amin'ny lafiny mpampiasa mandritra ny dingan'ny mpanjifa mifototra amin'ny libpq mandalo fanamarinana SCRAM rehefa miditra amin'ny mpizara PostgreSQL fehezin'ny mpanafika ny mpampiasa. Ny olana dia miseho amin'ny sampana PostgreSQL 10, 11 ary 12-beta.

Source: opennet.ru

Add a comment