Надградба Π½Π° PostgreSQL Π·Π° Π΄Π° сС ΠΏΠΎΠΏΡ€Π°Π²ΠΈ ранливоста

Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ сС ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π·Π° ситС ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ Π³Ρ€Π°Π½ΠΊΠΈ Π½Π° PostgreSQL: 13.4, 12.8, 11.13, 10.18 ΠΈ 9.6.23. ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»ΠΈΡ˜Π°Π»Π°Ρ‚Π° 9.6 ќС сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π°Ρ‚ Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2021 Π³ΠΎΠ΄ΠΈΠ½Π°, 10 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2022 Π³ΠΎΠ΄ΠΈΠ½Π°, 11 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³ΠΎΠ΄ΠΈΠ½Π°, 12 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2024 Π³ΠΎΠ΄ΠΈΠ½Π°, 13 Π΄ΠΎ Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2025 Π³ΠΎΠ΄ΠΈΠ½Π°.

НовитС Π²Π΅Ρ€Π·ΠΈΠΈ Π½ΡƒΠ΄Π°Ρ‚ 75 ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ ΠΈ ја Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ ранливоста CVE-2021-3677, која ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅ Π½Π° содрТината Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° процСсот Π½Π° сСрвСрот ΠΏΡ€Π΅ΠΊΡƒ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΎ Π±Π°Ρ€Π°ΡšΠ΅. Нападот ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈ сСкој корисник со пристап Π΄ΠΎ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° SQL Π±Π°Ρ€Π°ΡšΠ°. Π‘Π°ΠΌΠΎ Π³Ρ€Π°Π½ΠΊΠΈΡ‚Π΅ Π½Π° PostgreSQL 11, 12 ΠΈ 13 сС ΠΏΠΎΠ³ΠΎΠ΄Π΅Π½ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚. ΠŸΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ Π²Π°Ρ€ΠΈΡ˜Π°Π½Ρ‚ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ Π½Π΅ Π²Π»ΠΈΡ˜Π°Π°Ρ‚ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ со поставката max_worker_processes=0, Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° ΠΈΠΌΠ° Π²Π°Ρ€ΠΈΡ˜Π°Π½Ρ‚ΠΈ ΠΊΠΎΠΈ Π½Π΅ зависат ΠΎΠ΄ ΠΎΠ²Π°Π° поставка.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€