メインコンテンツに移動
ホーム
日本PostgreSQLユーザ会

メインナビゲーション

  • ホーム
  • ユーザ会
    • メーリングリスト等
    • 協賛会員
    • 日本PostgreSQLユーザ会の目的
  • 支部
  • 分科会・委員会
  • ダウンロード
  • ドキュメント
  • イベント
  • ニュース
  • カレンダー
  • サイトについて

パンくず

  1. ホーム

13.3、12.7、11.12、10.17、9.6.22 がリリースされました

By harukat, 17 5月, 2021

2021年 5月 13日、PostgreSQLのマイナーバージョンアップ 13.3、12.7、11.12、10.17、9.6.22 がリリースされました。

バグ修正のリリースとなります。以下ページに詳しいリリース内容説明があります。

https://www.postgresql.org/about/news/postgresql-133-127-1112-1017-and-9622-released-2210/

以下のセキュリティ修正が含まれます。

  • CVE-2021-32027: Buffer overrun from integer overflow in array subscripting calculations

    • 9.6.x - 13.x バージョンで該当します。以前のバージョンでも該当する可能性があります。
    • 添え字の整数をオーバーフローさせるケースで、SQL配列の境界検査が漏れており、不正なメモリ上書きの攻撃が可能でした。
  • CVE-2021-32028: Memory disclosure in INSERT ... ON CONFLICT ... DO UPDATE

    • 9.6.x - 13.x バージョンで該当します。ただし、本構文を持つ9.5.xでも該当する可能性があります。
    • オブジェクト作成権限を持ったユーザにより、作りこまれたテーブルに対して本構文を使うことでサーバ側メモリを読み取る攻撃が可能でした。
  • CVE-2021-32029: Memory disclosure in partitioned-table UPDATE ... RETURNING

    • 11.x  - 13.x バージョンで該当します。
    • オブジェクト作成権限を持ったユーザによりサーバ側メモリ読み取りの攻撃が可能でした。

タグ

  • ニュース

コメント

PostgreSQL Conference Japan 2024

2024 年 12 月 6 日(金)に東京の AP日本橋にてカンファレンスを開催しました。たくさんのご来場ありがとうございました。

» 詳細

お知らせ

ページ送り

  • 先頭ページ
  • 前ページ
  • …
  • ページ 6

新しいニュース

12.2, 11.7, 10.12, 9.6.17, 9.5.21, 9.4.26 リリース
2020/02/14 (金) - 09:07
第12回 PostgreSQLアンカンファレンス@東京 (2020-02-29)※中止
2020/01/29 (水) - 13:07
OSC 2020 Tokyo/Spring に参加 (2020-02-21,22)※中止
2020/01/29 (水) - 13:03

ページ送り

  • 先頭ページ
  • 前ページ
  • …
  • ページ 16
  • …
  • 次ページ
  • 最終ページ

協賛会員一覧

SRA OSS LLC
NECソリューションイノベータ株式会社 様
日本電信電話株式会社 様
富士通株式会社 様
NTTコムウェア株式会社 様
株式会社アシスト
株式会社インサイト
LPI-Japan 様
エンタープライズDB株式会社
ユニアデックス株式会社 様
PostgreSQLエンタープライズ・コンソーシアム
株式会社インプリム 様
株式会社Scalar 様
PremiumSoft CyberTech Ltd.様

» 協賛会員について

外部リンク

PostgreSQL 本家
PostgreSQL 台灣

RSS feed
ホーム
分科会・委員会
ダウンロード
ドキュメント
イベント
ニュース
カレンダー
ユーザ会の目的
ウェブ会員登録
会員制度について
協賛会員
理事会
総会
JPUG感謝賞
メーリングリスト
北海道支部
東北支部
新潟支部
関西支部
中国支部
九州支部
沖縄支部
コンタクト
プライバシーポリシー

各種コミュニティ
Lets Postgres