Përditësimi PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 dhe 9.4.23

JanĂ« formuar pĂ«rditĂ«sime korrigjuese pĂ«r tĂ« gjitha degĂ«t e mbĂ«shtetura tĂ« PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 dhe 9.4.23. Publikimi i pĂ«rditĂ«simeve pĂ«r degĂ«n 9.4 do tĂ« vazhdojĂ« deri nĂ« dhjetor 2019, 9.5 deri nĂ« janar 2021, 9.6 — deri nĂ« shtator 2021, 10 — deri nĂ« tetor 2022, 11 — deri nĂ« nĂ«ntor 2023.

Në versionet e reja janë rregulluar 25 gabime dhe është eleminuar një dobësi (CVE-2019-10164), e cila mund të çojë në mbushjen e tamponit gjatë ndërrimit të fjalëkalimit nga përdoruesi. Duke përdorur këtë dobësi, një sulmues lokal me qasje në PostgreSQL mund të organizojë ekzekutimin e kodit të tij me të drejtat e përdoruesit nën të cilin operon DBMS duke vendosur një fjalëkalim shumë të gjatë. Përveç kësaj, dobësia mund të shfrytëzohet nga ana e përdoruesit gjatë procesit të autentikimit SCRAM nga klienti bazuar në libpq, kur përdoruesi i drejtohet një serveri PostgreSQL të kontrolluar nga sulmuesi. Problemi shfaqet në degët PostgreSQL 10, 11 dhe 12-beta.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster