Güncel Sürümler & CVE Güvenlik Takibi
Güvenlik Zafiyetleri (CVE) & Sürüm Takibi
Kritik güvenlik açıkları, veritabanı motoru yeni sürümleri ve yamalama eylem planları.
Motor Filtresi:
CVE Seviyesi::
CVE-2026-1104CVSS 7.8 • HIGH
PostgreSQL
2026-09-07
PostgreSQL 17.2 Autovacuum Bellek Sızıntısı Güvenlik Güncellemesi
Yüksek hacimli paralel autovacuum işçilerinin beklenmedik RAM tüketimine yol açan hata giderildi.
Etkilenen Motorlar:
PostgreSQL 17.0 - 17.1
Eylem / Yamalama:
PostgreSQL 17.2 sürümüne acil güncelleme yapılması veya autovacuum_work_mem limitinin düşürülmesi önerilir.
CVE-2024-10979CVSS 8.8 • CRITICAL
PostgreSQL
2024-11-14
PostgreSQL PL/Perl Ortam Değişkeni Manipülasyonu ile Kod Çalıştırma
PL/Perl dilini kullanan sunucularda yetkisiz kullanıcıların ortam değişkenlerini değiştirerek rastgele kod çalıştırmasına olanak tanıyan zafiyet.
Etkilenen Motorlar:
PostgreSQL 12 - 17 (17.1 öncesi)
Eylem / Yamalama:
PostgreSQL 17.1, 16.5, 15.9, 14.14 veya 13.17 sürümlerine acil yükseltme yapın.
CVE-2024-21096CVSS 7.5 • HIGH
MySQL
2024-10-18
MySQL Server Optimizer Katmanında DoS (Hizmet Engelleme) Zafiyeti
Belirli karmaşık SQL sorguları üzerinden MySQL sunucu sürecinin beklenmedik şekilde çökmesine (hang/crash) neden olabilen açık.
Etkilenen Motorlar:
MySQL 8.0.36 ve öncesi, 8.4.0
Eylem / Yamalama:
MySQL 8.0.37 veya 8.4.1 LTS sürümüne yükseltme yapın.