CVE-2020-21469는 보안 취약성이 아닙니다

게시 된2023-08-29메이저 토토 사이트 Global Development Group
메이저 토토 사이트 프로젝트 보안

thePostgreSQL 보안 팀CVE-2020-21469, PostgreSQL 보안 팀에 대한 사전 지식없이 제출되었습니다.

이것은 보안 취약성이 아닙니다.

CVE는 메이저 토토 사이트 12.2에서 반복 된 SighUp (또는 Reload) 신호를 기본 메이저 토토 사이트 프로세스에 보내서 서비스 거부를 만들 수 있다고 주장합니다. 그러나이를 위해서는 다음을 포함하여 높은 특권이 명시 적으로 부여 된 계정이 필요합니다.

  • 메이저 토토 사이트 슈퍼 서서 (Postgres).
  • 실행 권한이 부여 된 사용자pg_reload_conf메이저 토토 사이트 슈퍼업자에 의해.
  • 특권 운영 체제 사용자에 대한 액세스

Postgresql 12.2를 여전히 실행중인 경우 때문에 최신 릴리스로 업그레이드하는 것이 좋습니다.배트맨 토토 : 보안 정보및 기타 많은 버그 수정.

PostgreSQL에 보안 취약점이 있다고 의심되면 먼저 PostgreSQL 보안 팀에 평가를 위해보고하십시오. PostgreSQL 보안 팀은 거의 20 년 동안 알려진 취약점 목록을 유지해 왔습니다. 팀은 모든 기자와 협력하여 유효한 취약점을 결정하고 보안 문제에 대해 사용자에게 투명성을 제공합니다.

PostgreSQL 보안 팀에 보안 취약점을보고하는 방법과 팀이 보고서를 평가하는 방법에 대한 자세한 내용은 참조하십시오.토토 : 보안 정보:

/Support/Security/