Janë formuar azhurnime korrigjuese për të gjitha degët e mbështetura të PostgreSQL: 13.4, 12.8, 11.13, 10.18 dhe 9.6.23. Azhurnimet për degën 9.6 do të formohen deri në nëntor 2021, 10 - deri në nëntor 2022, 11 - deri në nëntor 2023, 12 - deri në nëntor 2024, 13 - deri në nëntor 2025.
Në versionet e reja janë propozuar 75 rregullime dhe është eliminuar vulnerabiliteti CVE-2021-3677, i cili lejon përmes ekzekutimit të një kërkese të specializuar të lexojë përmbajtjen e memories së procesit servers. Sulmi mund të realizohet nga çdo përdorues që ka qasje për të ekzekutuar kërkesa SQL. Problemi prek vetëm degët PostgreSQL 11, 12 dhe 13. Variantet e njohura të sulmeve nuk ndikojnë në konfigurimet me parametra max_worker_processes=0, por nuk përjashtohet ekzistenca e varianteve të tjera që nuk varen nga ky parametër.
Burimi: opennet.ru
