Përditësimi PostgreSQL 11.4, 10.9, 9.6.14, 9.5.18 dhe 9.4.23

Formuar përditësime korrigjuese për të gjitha degët e mbështetura nga PostgreSQL: 11.4, 10.9, 9.6.14, 9.5.18 dhe 9.4.23. Lëshimi i përditësimeve për degën 9.4 do të vazhdojë deri në dhjetor 2019, 9.5 deri në janar 2021, 9.6 - deri në shtator 2021, 10 - deri në tetor 2022, 11 - deri në nëntor 2023.

Në versionet e reja janë rregulluar 25 gabime dhe është eliminuar një vulnerabilitet (CVE-2019-10164), i cili mund të çojë në mbipopullimin e bufrit kur përdoruesi ndryshon fjalëkalimin e tij. Duke shfrytëzuar këtë vulnerabilitet, një sulmues lokal me akses në PostgreSQL mund të organizojë ekzekutimin e kodit të tij me të drejtat e përdoruesit nën të cilin ekzekutohet DBMS duke vendosur një fjalëkalim shumë të gjatë. Për më tepër, vulnerabiliteti mund të shfrytëzohet nga ana e përdoruesit gjatë procesit të autentifikimit SCRAM nga klienti i bazuar në libpq, kur përdoruesi i drejtohet një serveri PostgreSQL nën kontrollin e sulmuesit. Problemi shfaqet në degët e PostgreSQL 10, 11 dhe 12-beta.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster