Aktualisierung PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 und 9.4.22

Festgelegt Korrektur-Updates fĂŒr alle unterstĂŒtzten PostgreSQL-Versionen: 11.3, 10.8, 9.6.13, 9.5.17 und 9.4.22, die eine Reihe von Fehlerbehebungen beinhalten. Die Updates fĂŒr die Version 9.4 wird bis sind bis Dezember 2019, 9.5 bis Januar 2021, 9.6 – bis September 2021, 10 – bis Oktober 2022, 11 – bis November 2023 erhĂ€ltlich.

In den neuen Versionen wurden mehr als 60 Fehler behoben und vier SicherheitsanfÀlligkeiten beseitigt:

  • Zwei der SicherheitsanfĂ€lligkeiten (CVE-2019-10127, CVE-2019-10128) sind spezifisch fĂŒr die Windows-Plattform und treten in den Installationsprogrammen von EnterpriseDB und BigSQL auf, die keine angemessenen Zugriffsrechte auf das Datenverzeichnis gesetzt haben, wodurch es jedem nicht privilegierten Windows-Benutzer ermöglicht wurde, Code im Kontext des PostgreSQL-Dienstes auszufĂŒhren.
  • Die SicherheitsanfĂ€lligkeit CVE-2019-10129 tritt in PostgreSQL 11 auf und ermöglicht es einem Benutzer, beliebige Bereiche des Serverspeichers durch das Senden einer speziell gestalteten INSERT-Anfrage an eine partitionierte Tabelle zu lesen.
  • Die SicherheitsanfĂ€lligkeit CVE-2019-10130 ermöglicht es, Werte von DatensĂ€tzen zu lesen, auf die der Zugriff beschrĂ€nkt ist.

Zu den behobenen Fehlern zĂ€hlt die BeschĂ€digung des Verzeichnisses bei der AusfĂŒhrung von „ALTER TABLE“ an partitionierten Tabellen, der Serverabsturz bei Fehlern beim Speichern von Cursorn zwischen TransaktionsbestĂ€tigungen, Leistungsprobleme beim ZurĂŒcksetzen von Transaktionen, die viele Tabellen umfassen, das Fehlen der UnterstĂŒtzung fĂŒr den Ausdruck „CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..“ und Speicherlecks.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster