kèo bóng đá c1 JDBC 42.5.1, 42.4.3, 42.3.8, 42.2.27. Cập nhật bảo mật cho CVE-2022-41946

Đăng trên2022-11-23bởi dự án kèo bóng đá c1
Nguồn mở liên quan kèo bóng đá c1

Nhóm JDBC kèo bóng đá c1 đã phát hành 42.5.1, 42.4.3, 42.3.8, 42.2.27.JRE7 Để giải quyết vấn đề bảo mật: CVE-2022-41946. (Lưu ý không có sửa chữa cho 42.2.26.jre6 Xem lời khuyên cho cách giải quyết) Đây chỉ là một vấn đề nếu bạn đang sử dụng PreadStatement.setText () hoặc PreportStatement.setBytea () trong đó đối số chuỗi hoặc bytea lớn hơn 51200 byte. Tại thời điểm đó người lái sẽ đệm đến đĩa. Để làm điều này, nó tạo ra một tệp tạm thời mà trong các phiên bản trước có thể được đọc bởi những người dùng khác trên hệ thống máy khách. Lưu ý Điều này chỉ ảnh hưởng đến UNIX như các hệ thống. XemTư vấn kèo bóng đá c1Để biết chi tiết. Cảm ơnJonathan Leitschuhđể tìm và báo cáo vấn đề.