젠 토토 JDBC 42.5.1, 42.4.3, 42.3.8, 42.2.27.JRE7 CVE-2022-41946 용 보안 업데이트

게시2022-11-23JDBC 프로젝트
관련 오픈 소스 보안

PostgreSQL JDBC 팀은 보안 문제를 해결하기 위해 42.5.1, 42.4.3, 42.3.8, 42.2.27.jre7을 출시했습니다 : CVE-2022-41946. (42.2.26에 대한 해결책은 없습니다. String 또는 Bytea 인수가 51200 바이트보다 큰 ProadesTatement.settext () 또는 proadstatement.setBytea ()를 사용하는 경우에만 문제가됩니다. 이 시점에서 드라이버는 디스크로 버퍼링됩니다. 이를 위해 이전 버전에서 클라이언트 시스템의 다른 사용자가 읽을 수있는 임시 파일을 만듭니다. 이것은 시스템과 같은 시스템에만 영향을 미칩니다. 참조보안 자문세부 사항. 감사합니다Jonathan Leitschuh문제 찾기 및보고.