Actualizarea PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 și 9.4.23

Au fost formulate actualizări corective pentru toate ramurile suportate ale PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 și 9.4.23. Lansarea actualizărilor pentru ramura 9.4 se va prelungi până în decembrie 2019, 9.5 până în ianuarie 2021, 9.6 – până în septembrie 2021, 10 – până în octombrie 2022, 11 – până în noiembrie 2023.

În noile versiuni au fost corectate 25 de erori și a fost eliminată o vulnerabilitate (CVE-2019-10164) care poate duce la o depășire a buffer-ului atunci când utilizatorul își schimbă parola. Prin intermediul acestei vulnerabilități, un atacator local care are acces la PostgreSQL poate executa cod pe care l-a scris cu drepturile utilizatorului sub care rulează SGBD-ul, instalând o parolă foarte lungă. De asemenea, vulnerabilitatea poate fi exploatată pe partea utilizatorului în timpul autentificării SCRAM bazate pe libpq atunci când utilizatorul se conectează la un server PostgreSQL controlat de atacator. Problema apare în ramurile PostgreSQL 10, 11 și 12-beta.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster