개요
PostgreSQL(https://www.postgresql.org/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
PostgreSQL 15
PostgreSQL 14
PostgreSQL 13
PostgreSQL 12
해결된 취약점
PostgreSQL에서 발생하는 임의 SQL 실행 취약점 (CVE-2024-0985, CVSS 8.0) [1]
취약점 패치
02월 06일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.
PostgreSQL 15.6
PostgreSQL 14.11
PostgreSQL 13.14
PostgreSQL 12.18
참고 사이트
[1] CVE-2024-0985 : PostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQL