pĂ«rditĂ«sime korrigjuese pĂ«r tĂ« gjitha degĂ«t e mbĂ«shtetura tĂ« PostgreSQL: , , , dhe . Publikimi i pĂ«rditĂ«simeve pĂ«r degĂ«n 9.4 deri nĂ« dhjetor 2019, 9.5 deri nĂ« janar 2021, 9.6 â deri nĂ« shtator 2021, 10 â deri nĂ« tetor 2022, 11 â deri nĂ« nĂ«ntor 2023.
Në versionet e reja janë rregulluar 25 gabime dhe është eleminuar një dobësi (CVE-2019-10164), e cila mund të çojë në mbushjen e tamponit gjatë ndërrimit të fjalëkalimit nga përdoruesi. Duke përdorur këtë dobësi, një sulmues lokal me qasje në PostgreSQL mund të organizojë ekzekutimin e kodit të tij me të drejtat e përdoruesit nën të cilin operon DBMS duke vendosur një fjalëkalim shumë të gjatë. Përveç kësaj, dobësia mund të shfrytëzohet nga ana e përdoruesit gjatë procesit të autentikimit SCRAM nga klienti bazuar në libpq, kur përdoruesi i drejtohet një serveri PostgreSQL të kontrolluar nga sulmuesi. Problemi shfaqet në degët PostgreSQL 10, 11 dhe 12-beta.
Burimi: opennet.ru
