Linuxový portál
WebSite21
PostgreSQL aktualizace řeší zabezpečení v přetečení vyrovnávací paměti
Vývojový tým oznámil uvolnění PostgreSQL aktualizace pro verze 9.0.3, 8.4.7, 8.3.14 a 8.2.20. Tato aktualizace obsahuje opravu, kde je cílem zabránit přetečení vyrovnávací paměti v contrib modulu intarray vstupní funkce, která by mohla umožnit návrat adresy s přepsaným škodlivým kódem. Postiženi jsou pouze uživatelé, kteří mají instalován modul interray, což obsahuje užitečné funkce pro manipulaci s jednorozměrným polem celých čísel. Tato aktualizace také obsahuje opravu 63 dalších chyb s lepší podporou pro Windows. Aktualizace 9.0.3 také obsahuje několik verzí specifické opravy. 33 záplat slouží pro verzi 9.0, 20 záplat je pro 8.4 a 8.3, 18 záplat je pro 8.2 verzi. Tyto záplaty budou podrobně popsány v poznámkách k vydání. Binární a zdrojové kódy jsou dispozici ke stažení pod BSD/MIT licencí. Pro Microsoft Windows je verze s přehledným instalátorem na jedno kliknutí.



