PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 рдЖрдгрд┐ 9.4.22 рдЕрдкрдбреЗрдЯ рдХрд░рдд рдЖрд╣реЗ

рддрдпрд╛рд░ рдЭрд╛рд▓реЗ рд╕рд░реНрд╡ рд╕рдорд░реНрдерд┐рдд PostgreSQL рд╢рд╛рдЦрд╛рдВрд╕рд╛рдареА рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиреЗ: 11.3, 10.8, 9.6.13, 9.5.17 ╨╕ 9.4.22, рдЬреНрдпрд╛рдордзреНрдпреЗ рджреЛрд╖ рдирд┐рд░рд╛рдХрд░рдгрд╛рдЪрд╛ рдПрдХ рднрд╛рдЧ рдЖрд╣реЗ. рд╢рд╛рдЦреЗрд╕рд╛рдареА рдЕрджреНрдпрддрдиреЗ рдЬрд╛рд░реА рдХрд░рдгреЗ 9.4 рдЪрд╛рд▓реЗрд▓ рдбрд┐рд╕реЗрдВрдмрд░ 2019 рдкрд░реНрдпрдВрдд, 9.5 рдЬрд╛рдиреЗрд╡рд╛рд░реА 2021 рдкрд░реНрдпрдВрдд, 9.6 рд╕рдкреНрдЯреЗрдВрдмрд░ 2021 рдкрд░реНрдпрдВрдд, 10 рдСрдХреНрдЯреЛрдмрд░ 2022 рдкрд░реНрдпрдВрдд, 11 рдиреЛрд╡реНрд╣реЗрдВрдмрд░ 2023 рдкрд░реНрдпрдВрдд.

рдирд╡реАрди рдЖрд╡реГрддреНрддреНрдпрд╛ 60 рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдмрдЧрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддрд╛рдд рдЖрдгрд┐ рдЪрд╛рд░ рднреЗрджреНрдпрддрд╛ рджреВрд░ рдХрд░рддрд╛рдд:

  • рджреЛрди рднреЗрджреНрдпрддрд╛ (CVE-2019-10127, CVE-2019-10128) Windows рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЖрд╣реЗрдд рдЖрдгрд┐ EnterpriseDB рдЖрдгрд┐ BigSQL рдордзреАрд▓ рдЗрдВрд╕реНрдЯреЙрд▓рд░реНрд╕рдордзреНрдпреЗ рджрд┐рд╕рддрд╛рдд, рдЬреНрдпрд╛рдиреЗ рдбреЗрдЯрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдпреЛрдЧреНрдп рдкреНрд░рд╡реЗрд╢ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдХреЗрд▓реЗ рдирд╛рд╣реАрдд, рдЬреНрдпрд╛рдореБрд│реЗ рдХреЛрдгрддреНрдпрд╛рд╣реА рдЕрдирд╛рдзрд┐рдХреГрдд Windows рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкреНрд░рд╛рд░рдВрдн рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА рдЧреЗрд▓реА. PostgreSQL рд╕реЗрд╡рд╛ рд╕реНрддрд░рд╛рд╡рд░ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.
  • CVE-2019-10129 рднреЗрджреНрдпрддрд╛ PostgreSQL 11 рдордзреНрдпреЗ рджрд┐рд╕рддреЗ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╡рд┐рднрд╛рдЬрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЯреЗрдмрд▓рд╡рд░ рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реА INSERT рд╡рд┐рдирдВрддреА рдкрд╛рдард╡реВрди рд╕рд░реНрд╡реНрд╣рд░ рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреЗ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░реЗ рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • рднреЗрджреНрдпрддрд╛ CVE-2019-10130 рддреБрдореНрд╣рд╛рд▓рд╛ рд░реЗрдХреЙрд░реНрдбрдЪреА рдореВрд▓реНрдпреЗ рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ рдЬреНрдпрд╛рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдЖрд╣реЗ.

рд╡рд┐рднрд╛рдЬрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЯреЗрдмрд▓рд╡рд░ "ALTER TABLE" рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддрд╛рдирд╛ рдбрд┐рд░реЗрдХреНрдЯрд░реА рднреНрд░рд╖реНрдЯрддрд╛, рдЯреНрд░рд╛рдиреНрдЭреЕрдХреНрд╢рди рдХрдорд┐рдЯ рджрд░рдореНрдпрд╛рди рдХрд░реНрд╕рд░ рдЬрддрди рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдирд╛ рддреНрд░реБрдЯреА рдЙрджреНрднрд╡рд▓реНрдпрд╛рд╕ рд╕рд░реНрд╡реНрд╣рд░ рдХреНрд░реЕрд╢, рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдЯреЗрдмрд▓реНрд╕рдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЕрд╕рд▓реЗрд▓реЗ рд╡реНрдпрд╡рд╣рд╛рд░ рд░реЛрд▓ рдмреЕрдХ рдХрд░рддрд╛рдирд╛ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд╕рдорд╕реНрдпрд╛, рд╕рдорд░реНрдердирд╛рдЪрд╛ рдЕрднрд╛рд╡ рдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реЛрддреЛ. "рдирд╕рд▓реНрдпрд╛рд╕ рдЯреЗрдмрд▓ рддрдпрд╛рд░ рдХрд░рд╛" рдЕрднрд┐рд╡реНрдпрдХреНрддреА рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдЖрд╣реЗ .. рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯ рдореНрд╣рдгреВрди ..", рдореЗрдорд░реА рд▓реАрдХ рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛