Janë formuar përditësime korrektuese për të gjitha degët e mbështetura të PostgreSQL: 13.4, 12.8, 11.13, 10.18 dhe 9.6.23. Përditësimet për degën 9.6 do të formohen deri në nëntor 2021, për 10 deri në nëntor 2022, 11 deri në nëntor 2023, 12 deri në nëntor 2024, 13 deri në nëntor 2025.
Në versionet e reja janë propozuar 75 rregullime dhe është eliminuar dobësia CVE-2021-3677, e cila mundëson, përmes ekzekutimit të një kërkese të përshtatur, të lexojë përmbajtjen e memories së procesit të serverit. Sulmi mund të realizohet nga çdo përdorues që ka akses për të ekzekutuar kërkesa SQL. Problemi preket vetëm nga degët PostgreSQL 11, 12 dhe 13. Variantet e njohura të sulmeve nuk prekin konfigurimet me cilësimin max_worker_processes=0, por nuk përjashtohet ekzistenca e varianteve që nuk varen nga ky cilësim.
Burimi: opennet.ru
