PostgreSQL 18.1、17.7、16.11、15.15、14.20 和 13.23 版本发布
PostgreSQL 全球开发组针对当前所有被支持版本发布了一次更新,版本包括:18.1、17.7、16.11、15.15、14.20 和 13.23。此版本修复了 2 个安全漏洞和过去几个月报告的 50 多个错误。
PostgreSQL 13 版本终止支持通知
这是 PostgreSQL 13 的最终版本。PostgreSQL 13 现已停止维护,不再接收安全更新和错误修复。可参阅 版本控制策略了解更多信息。
安全问题
CVE-2025-12817:PostgreSQL CREATE STATISTICS does not check for schema CREATE privilege
- CVSS v3.1 Base Score:3.1
- 支持的易受攻击版本:13 - 18。
PostgreSQLCREATE STATISTICS 命令中缺少授权信息,允许表所有者通过在任何模式中创建表来对其他CREATE STATISTICS用户发起拒绝服务攻击 。之后,拥有相应CREATE STATISTICS权限的用户对同名表进行CREATE操作将会失败。受影响的版本包括 PostgreSQL 18.1、17.7、16.11、15.15、14.20 和 13.23 之前的版本。
CVE-2025-12818:PostgreSQL libpq undersizes allocations, via integer wraparound
- CVSS v3.1 Base Score:5.9
- 支持的易受攻击版本:13 - 18。
PostgreSQL libpq 客户端库的多个函数中存在整数溢出问题,应用程序输入提供程序或网络对等方可能因此导致 libpq 分配的内存不足,并造成数百兆字节的越界写入。这会导致使用 libpq 的应用程序出现 segmentation fault。受影响的 PostgreSQL 版本包括 18.1、17.7、16.11、15.15、14.20 和 13.23 之前的版本。
更多详情可查看:https://www.postgresql.org/about/news/postgresql-181-177-1611-1515-1420-and-1323-released-3171/
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
优化日志输出 | minRAG v0.1.3 发布
RAG 从未如此简单 minRAG 是从零开始的 RAG 系统,追求极致的简单和强大,不超过 1 万行代码,无需安装,双击启动。支持 OpenAI、Gitee AI、百度千帆、腾讯云 LKE、阿里云百炼、字节火山引擎等 AI 平台. RAG 入门教程:<<十天手搓 minRAG, 操纵 DeepSeek 的幕后黑手> 下载体验:https://gitee.com/minrag/minrag/releases 界面预览 更新: 优化日志输出 完善注释,文档
-
下一篇
Protocol Buffers 33.1 发布
Protocol Buffers 33.1 已经发布。Protocol Buffers(protobuf)是Google 开源的语言无关、平台无关的可扩展机制,用于序列化结构化数据。 具体更新内容包括: Announcements Protobuf News可能包括即将发生的变化的额外公告或预告。 C++ 修复 OSS 中的Anyhasbit 一致性问题。(#24400)(59db671) Java 为 Java immutable 公开 NestedInFileClass 命名辅助方法。(#24401)(5737cd2) 更新说明:https://github.com/protocolbuffers/protobuf/releases/tag/v33.1
相关文章
文章评论
共有0条评论来说两句吧...

微信收款码
支付宝收款码