përditësime korrigjuese për të gjitha degët e mbështetura nga PostgreSQL: , , , dhe . Lëshimi i përditësimeve për degën 9.4 deri në dhjetor 2019, 9.5 deri në janar 2021, 9.6 - deri në shtator 2021, 10 - deri në tetor 2022, 11 - deri në nëntor 2023.
Në versionet e reja janë rregulluar 25 gabime dhe është eliminuar një vulnerabilitet (CVE-2019-10164), i cili mund të çojë në mbipopullimin e bufrit kur përdoruesi ndryshon fjalëkalimin e tij. Duke shfrytëzuar këtë vulnerabilitet, një sulmues lokal me akses në PostgreSQL mund të organizojë ekzekutimin e kodit të tij me të drejtat e përdoruesit nën të cilin ekzekutohet DBMS duke vendosur një fjalëkalim shumë të gjatë. Për më tepër, vulnerabiliteti mund të shfrytëzohet nga ana e përdoruesit gjatë procesit të autentifikimit SCRAM nga klienti i bazuar në libpq, kur përdoruesi i drejtohet një serveri PostgreSQL nën kontrollin e sulmuesit. Problemi shfaqet në degët e PostgreSQL 10, 11 dhe 12-beta.
Burimi: opennet.ru
