🐘 У СУБД PostgreSQL усунули 12-річну логічну вразливість

Розробники популярної бази даних PostgreSQL випустили екстрені оновлення безпеки, що усувають серйозну логічну вразливість, яка залишалася непоміченою в коді протягом 12 років. Помилка була пов’язана з некоректною обробкою складних SQL-запитів при перевірці прав доступу на рівні окремих рядків таблиці. Це дозволяло авторизованим користувачам з низькими привілеями підвищувати свої права та читати чужі конфіденційні записи.

Вразливість охоплює всі версії СУБД, починаючи з релізу 9.5, і потенційно зачіпає мільйони серверів по всьому світу. Згідно з технічними звітами, експлуатація цієї прогалини не залишає стандартних слідів у системних журналах аудіту, що ускладнює виявлення фактів несанкціонованого витоку інформації. Команда розробників оприлюднила виправлені збірки для всіх підтримуваних гілок системи.