Igbegasoke PostgreSQL lati ṣatunṣe ailagbara naa

Awọn imudojuiwọn atunṣe ti ṣe ipilẹṣẹ fun gbogbo awọn ẹka PostgreSQL ti o ni atilẹyin: 13.4, 12.8, 11.13, 10.18 ati 9.6.23. Awọn imudojuiwọn fun ẹka 9.6 yoo ṣe ipilẹṣẹ titi di Oṣu kọkanla 2021, 10 titi di Oṣu kọkanla 2022, 11 titi di Oṣu kọkanla 2023, 12 titi di Oṣu kọkanla 2024, 13 titi di Oṣu kọkanla 2025.

Awọn ẹya tuntun nfunni awọn atunṣe 75 ati imukuro ailagbara CVE-2021-3677, eyiti o jẹ ki awọn akoonu ti iranti ilana olupin lati ka nipasẹ ibeere ti a ṣe pataki. Ikọlu naa le ṣe nipasẹ olumulo eyikeyi pẹlu iraye si ṣiṣe awọn ibeere SQL. Awọn ẹka PostgreSQL 11, 12 ati 13 nikan ni iṣoro naa kan. Awọn iyatọ ikọlu ti a mọ ko kan awọn atunto pẹlu eto max_worker_processes=0, ṣugbọn o ṣee ṣe pe awọn iyatọ le wa ti ko dale lori eto yii.

orisun: opennet.ru

Fi ọrọìwòye kun