Ícone do site Blog do Edivaldo – Informações e Notícias sobre Linux

PostgreSQL lançou uma atualização para corrigir uma falha critica

O projeto PostgreSQL lançou uma atualização para corrigir uma falha critica. Confira os detalhes dessa correção e atualize seu SGBD.

O PostgreSQL é um poderoso sistema de banco de dados objeto-relacional de código aberto. Ele tem mais de 15 anos de desenvolvimento ativo e uma arquitetura comprovada que lhe deu uma forte reputação de confiabilidade, integridade de dados e correção.

PostgreSQL lançou uma atualização para corrigir uma falha critica

Recentemente, os desenvolvedores do PostgreSQL anunciaram o lançamento das versões corretivas das versões 9 a 12, sendo as novas versões 12.2, 11.7, 10.12, 9.6.17, 9.5.21 e 9.4.26. Das quais a última (9.4.26) é a última atualização preparada para as ramificações 9.4.

Enquanto as atualizações para a versão 9.5 serão formadas até fevereiro de 2021, 9,6 até novembro de 2021, PostgreSQL 10 até novembro de 2022, PostgreSQL 11 até novembro de 2023 e PostgreSQL 12 até novembro de 2024.

Com o lançamento das novas versões corretivas, os desenvolvedores mencionaram que 75 erros foram corrigidos e a vulnerabilidade foi corrigida (CVE-2020-1720) devido à falta de verificação de autorização ao executar o comando “ALTER … DEPENDS ON EXTENSION”.

PostgreSQL lançou uma atualização para corrigir uma falha critica

Sob certas circunstâncias, a vulnerabilidade permite que um usuário sem privilégios elimine qualquer função, procedimento, exibição materializada, índice ou gatilho.

Um ataque é possível se o administrador instalou alguma extensão e o usuário pode executar o comando CREATE ou o proprietário da extensão pode ser persuadido a executar o comando DROP EXTENSION.

Além disso, você pode notar a aparência de um novo aplicativo pgcat, que permite replicar dados entre vários servidores PostgreSQL. O programa suporta replicação lógica por meio de conversão e reprodução em outro host de um script SQL executado no servidor principal que leva a alterações nos dados.

Há também algumas alterações que afetam apenas a versão 12:

E as correções incluem o seguinte, dos quais mais afetam a versão 12, mas também estão presentes em algumas versões anteriores:

Se você quiser saber mais sobre o lançamento dessas versões corretivas, verifique os detalhes nesse endereço.

Quanto à atualização para a nova versão corretiva correspondente à versão em que você está, não é necessário executar um pg_upgrade, apenas atualize os binários da sua instalação.

Como instalar ou atualizar o PostgreSQL

Para instalar a versão mais recente do PostgreSQL nas principais distribuições Linux, use esses tutoriais:
Como instalar o banco de dados PostgreSQL no Linux via Snap
Como instalar o mais recente SGBD PostgreSQL no Debian e derivados
Como instalar o PostgreSQL no CentOS e RHEL e derivados
Como instalar o PostgreSQL no Fedora e derivados

O que está sendo falado no blog

Blog do Edivaldo – Informações e Notícias sobre Linux

Ir para o topo