အားနည်းချက်ကို ပြင်ဆင်ရန် PostgreSQL ကို အဆင့်မြှင့်ခြင်း။

ပံ့ပိုးထားသော PostgreSQL အကိုင်းအခက်အားလုံးအတွက် ပြုပြင်မွမ်းမံမှုများကို ထုတ်ပေးခဲ့သည်- 13.4၊ 12.8၊ 11.13၊ 10.18 နှင့် 9.6.23။ ဌာနခွဲ 9.6 အတွက် အပ်ဒိတ်များကို နိုဝင်ဘာ 2021၊ 10 ရက်မှ 2022 ခုနှစ်အထိ၊ 11 နိုဝင်ဘာ 2023၊ 12 မှ 2024 ခုနှစ်အထိ၊ 13 မှ 2025 ခုနှစ် နိုဝင်ဘာလအထိ ထုတ်ပေးမည်ဖြစ်သည်။

ဗားရှင်းအသစ်များသည် ပြုပြင်မှု 75 ခုကို ပေးဆောင်ပြီး CVE-2021-3677 အားနည်းချက်ကို ဖယ်ရှားပေးကာ ၎င်းသည် အထူးဖန်တီးထားသော တောင်းဆိုချက်တစ်ခုမှတစ်ဆင့် ဆာဗာလုပ်ငန်းစဉ်၏မှတ်ဉာဏ်၏ အကြောင်းအရာများကို ဖတ်နိုင်စေပါသည်။ SQL queries ကို execute လုပ်ဖို့ access ရှိတဲ့ user က တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်ပါတယ်။ PostgreSQL အကိုင်းအခက် 11၊ 12 နှင့် 13 သာလျှင် ပြဿနာကြောင့် ထိခိုက်ပါသည်။ သိထားသော တိုက်ခိုက်မှုမျိုးကွဲများသည် max_worker_processes=0 ဆက်တင်ဖြင့် ဖွဲ့စည်းမှုများကို မထိခိုက်စေပါ၊ သို့သော် ဤဆက်တင်ပေါ်တွင်မူတည်ခြင်းမရှိသော အမျိုးအစားများ ရှိနိုင်သည် ။

source: opennet.ru

မှတ်ချက် Add