Навсозии PostgreSQL барои ислоҳи осебпазирӣ

Барои ҳамаи шохаҳои пуштибонии PostgreSQL навсозиҳои ислоҳкунанда тавлид шудаанд: 13.4, 12.8, 11.13, 10.18 ва 9.6.23. Навсозиҳои филиали 9.6 то ноябри соли 2021, 10 то ноябри соли 2022, 11 то ноябри соли 2023, 12 то ноябри соли 2024, 13 то ноябри соли 2025 тавлид мешаванд.

Версияҳои нав 75 ​​ислоҳро пешниҳод мекунанд ва осебпазирии CVE-2021-3677-ро нест мекунанд, ки имкон медиҳад мундариҷаи хотираи раванди сервер тавассути дархости махсус таҳияшуда хонда шавад. Ҳамла метавонад аз ҷониби ҳама корбаре анҷом дода шавад, ки дастрасӣ ба иҷрои дархостҳои SQL дорад. Танҳо шохаҳои PostgreSQL 11, 12 ва 13 аз мушкилот дучор мешаванд. Вариантҳои маълуми ҳамла ба конфигуратсияҳо бо танзими max_worker_processes=0 таъсир намерасонанд, аммо эҳтимол дорад, ки вариантҳое вуҷуд дошта бошанд, ки аз ин танзимот вобаста нестанд.

Манбаъ: opennet.ru

Илова Эзоҳ