Vulnerability in PostgreSQL that allows execution of SQL code with the rights of the user running pg_dump
Opracowano poprawki aktualizacyjne dla wszystkich wspieranych wersji PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, w których naprawiono 56 błędów wykrytych w ciągu ostatnich trzech miesięcy. Wśród innych rzeczy w nowych wersjach usunięto lukę (CVE-2024-7348), oznaczoną jako niebezpieczną (poziom zagrożenia 8.8 na 10). Luka ta powstała wskutek wyścigu stanów w narzędziu pg_dump, co umożliwia atakującemu, który ma możliwość tworzenia i usuwania obiektów trwałych […]
