අවදානම නිවැරදි කිරීම සමඟ PostgreSQL යාවත්කාලීන කිරීම

සහාය දක්වන සියලුම PostgreSQL ශාඛා සඳහා නිවැරදි යාවත්කාලීන ජනනය කර ඇත: 13.4, 12.8, 11.13, 10.18 සහ 9.6.23. ශාඛාව 9.6 සඳහා යාවත්කාලීන කිරීම් 2021 නොවැම්බර් දක්වාද, 10 නොවැම්බර් 2022 දක්වාද, 11 නොවැම්බර් 2023 දක්වාද, 12 නොවැම්බර් 2024 දක්වාද, 13 නොවැම්බර් 2025 දක්වාද ජනනය කෙරේ.

නව අනුවාදයන් නිවැරදි කිරීම් 75 ක් ලබා දෙන අතර CVE-2021-3677 අවදානම ඉවත් කරයි, එමඟින් සේවාදායක ක්‍රියාවලියේ මතකයේ අන්තර්ගතය විශේෂයෙන් සැකසූ ඉල්ලීමක් හරහා කියවීමට ඉඩ සලසයි. SQL විමසුම් ක්‍රියාත්මක කිරීමට ප්‍රවේශය ඇති ඕනෑම පරිශීලකයෙකුට ප්‍රහාරය සිදු කළ හැක. ගැටලුව බලපාන්නේ PostgreSQL ශාඛා 11, 12 සහ 13 පමණි. දන්නා ප්‍රහාරක ප්‍රභේද max_worker_processes=0 සැකසුම සමඟින් වින්‍යාසයන්ට බලපාන්නේ නැත, නමුත් මෙම සැකසුම මත රඳා නොපවතින ප්‍රභේද තිබිය හැකිය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න