Надоградња ПостгреСКЛ-а ради отклањања рањивости

Генерисана су исправна ажурирања за све подржане ПостгреСКЛ гране: 13.4, 12.8, 11.13, 10.18 и 9.6.23. Ажурирања за грану 9.6 биће формирана до новембра 2021, 10 - до новембра 2022, 11 - до новембра 2023, 12 - до новембра 2024, 13 - до новембра 2025.

Нове верзије нуде 75 поправки и поправљају рањивост ЦВЕ-2021-3677, која омогућава читање садржаја меморије процеса сервера извршавањем посебно креираног захтева. Напад може извршити било који корисник са приступом за извршавање СКЛ упита. Проблем утиче само на гране ПостгреСКЛ 11, 12 и 13. Познате варијанте напада не утичу на конфигурације са поставком мак_воркер_процессес=0, али је могуће да постоје варијанте које не зависе од ове поставке.

Извор: опеннет.ру

Додај коментар