| От | Jonathan S. Katz |
|---|---|
| Тема | Re: CVE-2024-28849 |
| Дата | |
| Msg-id | b58f9bae-80d4-442c-a4ca-557733ba47c7@postgresql.org обсуждение |
| Ответ на | CVE-2024-28849 ("Mathews, Rob" <rpmathe@sandia.gov>) |
| Ответы |
Re: CVE-2024-28849
|
| Список | pgsql-bugs |
On 4/18/24 11:27 AM, Mathews, Rob wrote: > All, > > CVE-2024-28849 was found in Version 15.6 and 16.2 this week. Please > refer to https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28849 > <https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-28849> for > issues and corrections. > > The Binaries .zip files were the files scanned and found with the > vulnerability. There are no known workarounds for this vulnerability. PostgreSQL doesn't have any dependencies on node.js, let alone JavaScript. This CVE doesn't apply to PostgreSQL. If you are using a package to install PostgreSQL (as it sounds like you are), you'll need to reach out to the package maintainers. Jonathan
В списке pgsql-bugs по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера