Бреши в PostgreSQL позволяли потенциальному злоумышленнику удалённо выполнить код на сервере баз данных и потенциально получить контроль над всей инфраструктурой. Также устранены проблемы с SQL-инъекциями при депарсинге выражений, выполнением команд оболочки через psql \unrestrict при восстановлении дампа и целый ряд уязвимостей, связанных с переполнением буфера. Выгрузка и загрузка баз данных для установки обновления не понадобится.
#киберболоид #новости #атака

