PostgreSQL JDBC 42.5.1, 42.4.3, 42.3.8, 42.2.27.jre7 – Actualización de seguridad para CVE-2022-41946
El equipo de PostgreSQL JDBC ha publicado las versiones 42.5.1, 42.4.3, 42.3.8 y 42.2.27.jre7 para solucionar el problema de seguridad CVE-2022-41946. (Tengan en cuenta que no existe corrección alguna para la versión 42.2.26.jre6. Consulten las soluciones alternativas en el aviso de seguridad).
El problema se presenta únicamente al utilizar PreparedStatement.setText() o PreparedStatement.setBytea() si el argumento String o bytea es mayor de 51200 bytes. Cuando esto ocurre, el controlador guarda la información en un archivo temporal en el disco que en versiones anteriores podía ser leído por otros usuarios en el sistema cliente. El problema sólo afecta a los sistemas de tipo Unix. Para más detalles, vean el aviso de seguridad.
Agradecemos a Jonathan Leitschuh por detectar y reportar el problema.