CVE-2009-4034

SSL 인증서의 NULL 바이트를 사용하여 클라이언트 또는 서버 인증을 위조하는 데 사용할 수 있습니다. 이는 SSL을 활성화 한 사용자, 인증서 이름 유효성 검증 또는 클라이언트 인증서 인증을 수행하고 인증 기관 (CA)이 잘못된 인증서를 발행하도록 속이는 사용자에게만 영향을 미칩니다. 이 문제에 배트맨 토토하지 않도록 항상 유효한 인증서를 발행하도록 신뢰할 수있는 CA를 사용하는 것이 좋습니다.

버전 정보

영향을받는 버전 고정
8.4 8.4.2
8.3 8.3.9
8.2 8.2.15
8.1 8.1.19
8.0 8.0.23
7.4 7.4.27

자세한 내용은PostgreSQL : 사설, 방문하십시오PostgreSQL : 사설.

보안 배트맨 토토점보고

PostgreSQL에서 새로운 보안 배트맨 토토점을보고하려면 제발 에 이메일 보내기security@postgresql.org.

비 보안 버그를보고하려면 참조하십시오.503 배트맨 토토 베이 페치 실패페이지.