Aktualisierung für PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 und 9.4.22

Korrigiert Updates für alle unterstützten PostgreSQL-Zweige: 11.3, 10.8, 9.6.13, 9.5.17 und 9.4.22, in denen eine Reihe von Fehlerkorrekturen vorgestellt wird. Veröffentlichung von Updates für die Version 9.4 wird bis bis Dezember 2019, 9.5 bis Januar 2021, 9.6 – bis September 2021, 10 – bis Oktober 2022, 11 – bis November 2023.

In den neuen Versionen wurden über 60 Fehler behoben und vier Sicherheitsanfälligkeiten beseitigt:

  • Zwei Sicherheitsanfälligkeiten (CVE-2019-10127, CVE-2019-10128) sind spezifisch für die Windows-Plattform und treten in den Installationsprogrammen von EnterpriseDB und BigSQL auf, die keine angemessenen Zugriffsrechte für das Datenverzeichnis vergeben hatten, wodurch es jedem nicht privilegierten Windows-Benutzer möglich war, die Ausführung von Code auf der Ebene des PostgreSQL-Dienstes zu initiieren.
  • Die Sicherheitsanfälligkeit CVE-2019-10129 tritt in PostgreSQL 11 auf und ermöglicht es einem Benutzer, beliebige Speicherbereiche des Serverprozesses zu lesen, indem er eine speziell gestaltete INSERT-Anfrage an eine partitionierte Tabelle sendet.
  • Die Sicherheitsanfälligkeit CVE-2019-10130 ermöglicht das Lesen von Werten von Datensätzen, auf die der Zugriff eingeschränkt ist.

Unter den behobenen Fehlern ist das Beschädigen des Verzeichnisses bei der Ausführung von "ALTER TABLE" auf einer partitionierten Tabelle, der Absturz des Servers bei einem Fehler beim Speichern des Cursors zwischen Transaktionsbestätigungen, Leistungsprobleme beim Zurücksetzen von Transaktionen, die eine große Anzahl von Tabellen umfassen, die fehlende Unterstützung für den Ausdruck "CREATE TABLE IF NOT EXISTS .. AS EXECUTE .." und Speicherlecks zu erwähnen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4