dataiotech Labs
Güncel Sürümler & CVE Güvenlik Takibi

Güvenlik Zafiyetleri (CVE) & Sürüm Takibi

Kritik güvenlik açıkları, veritabanı motoru yeni sürümleri ve yamalama eylem planları.

Motor Filtresi:
CVE Seviyesi::
CVE-2026-1104CVSS 7.8HIGH
PostgreSQL
2026-09-07

PostgreSQL 17.2 Autovacuum Bellek Sızıntısı Güvenlik Güncellemesi

Yüksek hacimli paralel autovacuum işçilerinin beklenmedik RAM tüketimine yol açan hata giderildi.

Etkilenen Motorlar:
PostgreSQL 17.0 - 17.1
Eylem / Yamalama:
PostgreSQL 17.2 sürümüne acil güncelleme yapılması veya autovacuum_work_mem limitinin düşürülmesi önerilir.
CVE-2024-10979CVSS 8.8CRITICAL
PostgreSQL
2024-11-14

PostgreSQL PL/Perl Ortam Değişkeni Manipülasyonu ile Kod Çalıştırma

PL/Perl dilini kullanan sunucularda yetkisiz kullanıcıların ortam değişkenlerini değiştirerek rastgele kod çalıştırmasına olanak tanıyan zafiyet.

Etkilenen Motorlar:
PostgreSQL 12 - 17 (17.1 öncesi)
Eylem / Yamalama:
PostgreSQL 17.1, 16.5, 15.9, 14.14 veya 13.17 sürümlerine acil yükseltme yapın.
CVE-2024-21096CVSS 7.5HIGH
MySQL
2024-10-18

MySQL Server Optimizer Katmanında DoS (Hizmet Engelleme) Zafiyeti

Belirli karmaşık SQL sorguları üzerinden MySQL sunucu sürecinin beklenmedik şekilde çökmesine (hang/crash) neden olabilen açık.

Etkilenen Motorlar:
MySQL 8.0.36 ve öncesi, 8.4.0
Eylem / Yamalama:
MySQL 8.0.37 veya 8.4.1 LTS sürümüne yükseltme yapın.