USN-7520-1: PostgreSQL-Schwachstelle
USN-7520-1: PostgreSQL-Sicherheitslücke
Pakete
- postgresql-12 - Objekt-relationale SQL-Datenbank
- postgresql-14 - Objekt-relationale SQL-Datenbank
- postgresql-16 - Objekt-relationale SQL-Datenbank
Details
Es wurde entdeckt, dass PostgreSQL die GB18030-Kodierung nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um PostgreSQL zum Absturz zu bringen,
was zu einem Denial-of-Service führt.
Anweisungen zum Update
Dieses Update verwendet eine neue Upstream-Version, die zusätzliche Fehlerbehebungen enthält. Nach einem Standard-Systemupdate müssen Sie PostgreSQL neu starten, um alle notwendigen Änderungen durchzuführen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.10
- oracular postgresql-16 - 16.9-0ubuntu0.24.10.1
- postgresql-client-16 - 16.9-0ubuntu0.24.10.1
24.04 - edel postgresql-16 - 16.9-0ubuntu0.24.04.1
- postgresql-client-16 - 16.9-0ubuntu0.24.04.1
22.04 - jammy postgresql-14 - 14.18-0ubuntu0.22.04.1
- postgresql-client-14 - 14.18-0ubuntu0.22.04.1
20.04 - focal postgresql-12 - 12.22-0ubuntu0.20.04.4
- postgresql-client-12 - 12.22-0ubuntu0.20.04.4