Au fost formate actualizări corective pentru toate versiunile suportate ale PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 și 12.21, în care au fost corectate 35 de erori și eliminate 3 vulnerabilități — una periculoasă și două nepericuloase. De asemenea, s-a anunțat încetarea suportului pentru versiunea PostgreSQL 12, actualizările pentru care nu vor mai fi generate.
Vulnerabilitatea periculoasă (CVE-2024-10979), care a primit un nivel de severitate de 8.8 din 10, permite unui utilizator local al SGBD-ului, care are drepturi de a crea funcții PL/Perl, să execute cod cu drepturile utilizatorului sub care funcționează SGBD-ul. Vulnerabilitatea este cauzată de faptul că în funcțiile PL/Perl pot fi modificate variabilele de mediu ale procesului de lucru, inclusiv variabila PATH, care definește căile către fișierele executabile, și variabilele de mediu specifice PostgreSQL. Se observă că, pentru a efectua un atac, este suficient accesul la SGBD, iar un cont în sistem nu este necesar. CREATE OR REPLACE FUNCTION plperl_set_env_var() RETURNS void AS $$ $ENV{‘ENV_VAR’} = ‘testval’; $$ LANGUAGE plperl; SELECT plperl_set_env_var();
Sursa: opennet.ro
