PostgreSQL рдЕрдкрдбреЗрдЯ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдпреЛред рдУрдбрд┐рд╕реА рдЬрдбрд╛рди рдмреНрдпрд╛рд▓реЗрдиреНрд╕рд░ рез.реи рдЬрд╛рд░реА рдЧрд░рд┐рдпреЛ

рд╕рдмреИ рд╕рдорд░реНрдерд┐рдд PostgreSQL рд╢рд╛рдЦрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдПрдХреЛ рдЫ: 14.1, 13.5, 12.9, 11.14, 10.19 рд░ 9.6.24ред 9.6.24 рд░рд┐рд▓реАрдЬ 9.6 рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреНрддрд┐рдо рдЕрдкрдбреЗрдЯ рд╣реБрдиреЗрдЫ, рдЬреБрди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫред рд╢рд╛рдЦрд╛ резреж рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрдкрдбреЗрдЯрд╣рд░реВ рдиреЛрднреЗрдореНрдмрд░ реирежреиреи, резрез - рдиреЛрднреЗрдореНрдмрд░ реирежреирей рд╕рдореНрдо, резреи - рдиреЛрднреЗрдореНрдмрд░ реирежреирек рд╕рдореНрдо, резрей - рдиреЛрднреЗрдореНрдмрд░ реирежреирел рд╕рдореНрдо, резрек - рдиреЛрднреЗрдореНрдмрд░ реирежреирем рд╕рдореНрдо рдЙрддреНрдкрдиреНрди рд╣реБрдиреЗрдЫрдиреНред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд▓реЗ рд╕рд░реНрднрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░ libpq рдХреНрд▓рд╛рдЗрдиреНрдЯ рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдорд╛ 40 рднрдиреНрджрд╛ рдмрдвреА рдлрд┐рдХреНрд╕рд╣рд░реВ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫ рд░ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВ (CVE-2021-23214, CVE-2021-23222) рд╣рдЯрд╛рдЙрдБрдЫред рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ MITM рдЖрдХреНрд░рдордг рдорд╛рд░реНрдлрдд рдЧреБрдкреНрддрд┐рдХрд░рдг рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрд▓рд╛рдИ рдорд╛рдиреНрдп SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЧреНрд░рд╛рд╣рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрдиреЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕рд░реНрднрд░рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛, рдЖрдХреНрд░рдордгрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХреНрд▓рд╛рдЗрдиреНрдЯрдмрд╛рдЯ PostgreSQL рд╕рд░реНрднрд░рдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ SQL рдХреНрд╡реЗрд░реА рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред libpq рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛, рдЬреЛрдЦрд┐рдорд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рдмреЛрдЧрд╕ рд╕рд░реНрднрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдлрд┐рд░реНрддрд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЬрдм рдорд┐рд▓рд╛рдЗрдиреНрдЫ, рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ рдЧреНрд░рд╛рд╣рдХрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рд╡рд╛ рдЬрдбрд╛рдирдХреЛ рд╕реБрд░реБрдорд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдЕрдиреНрдп рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдирд┐рдХрд╛рд▓реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдердк рд░реВрдкрдорд╛, рд╣рд╛рдореА рдУрдбрд┐рд╕реА 1.2 рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ Yandex рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рдирд▓рд╛рдИ рдиреЛрдЯ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ, PostgreSQL DBMS рдорд╛ рдЦреБрд▓рд╛ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рдкреВрд▓ рдХрд╛рдпрдо рдЧрд░реНрди рд░ рдХреНрд╡реЗрд░реА рд░реВрдЯрд┐рдЩ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛред Odyssey рд▓реЗ рдмрд╣реБ-рдереНрд░реЗрдбреЗрдб рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВрд╕рдБрдЧ рдмрд╣реБ рдХрд╛рд░реНрдпрдХрд░реНрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЪрд▓рд╛рдЙрди, рдЧреНрд░рд╛рд╣рдХ рдкреБрди: рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рдЙрд╣реА рд╕рд░реНрднрд░рдорд╛ рд░рд╛рдЙрдЯрд┐рдЩ, рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░ рдбреЗрдЯрд╛рдмреЗрд╕рд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдкреВрд▓рд╣рд░реВ рдмрд╛рдБрдзреНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред рдХреЛрдб C рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ BSD рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдЕрдиреНрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдЫред

Odyssey рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ SSL рд╕рддреНрд░ рд╡рд╛рд░реНрддрд╛ рдЧрд░реЗрдкрдЫрд┐ рдбреЗрдЯрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдмреНрд▓рдХ рдЧрд░реНрди рд╕реБрд░рдХреНрд╖рд╛ рдердкреНрдЫ (рдорд╛рдерд┐ рдЙрд▓реНрд▓рд┐рдЦрд┐рдд рдХрдордЬреЛрд░реАрд╣рд░реВ CVE-2021-23214 рд░ CVE-2021-23222 рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЖрдХреНрд░рдордгрд╣рд░реВ рд░реЛрдХреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ)ред PAM рд░ LDAP рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫред Prometheus рдирд┐рдЧрд░рд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рд╕рдВрдЧ рдПрдХреАрдХрд░рдг рдердкрд┐рдпреЛред рд▓реЗрдирджреЗрди рд░ рдХреНрд╡реЗрд░реА рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╕рдордпрдХреЛ рд▓рд╛рдЧрд┐ рдЦрд╛рддрд╛рдорд╛ рддрдереНрдпрд╛рдЩреНрдХ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдЧрдгрдирд╛ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди