Updates fĂŒr alle unterstĂŒtzten PostgreSQL-Zweige: , , , und , in denen eine Reihe von Fehlerkorrekturen vorgestellt wird. Veröffentlichung von Updates fĂŒr die Version 9.4 bis Dezember 2019, 9.5 bis Januar 2021, 9.6 â bis September 2021, 10 â bis Oktober 2022, 11 â bis November 2023.
In den neuen Versionen wurden ĂŒber 60 Fehler behoben und vier SicherheitsanfĂ€lligkeiten beseitigt:
- Zwei SicherheitsanfĂ€lligkeiten (CVE-2019-10127, CVE-2019-10128) sind spezifisch fĂŒr die Windows-Plattform und treten in den Installationsprogrammen von EnterpriseDB und BigSQL auf, die keine angemessenen Zugriffsrechte fĂŒr das Datenverzeichnis vergeben hatten, wodurch es jedem nicht privilegierten Windows-Benutzer möglich war, die AusfĂŒhrung von Code auf der Ebene des PostgreSQL-Dienstes zu initiieren.
- Die SicherheitsanfÀlligkeit CVE-2019-10129 tritt in PostgreSQL 11 auf und ermöglicht es einem Benutzer, beliebige Speicherbereiche des Serverprozesses zu lesen, indem er eine speziell gestaltete INSERT-Anfrage an eine partitionierte Tabelle sendet.
- Die SicherheitsanfÀlligkeit CVE-2019-10130 ermöglicht das Lesen von Werten von DatensÀtzen, auf die der Zugriff eingeschrÀnkt ist.
Unter den behobenen Fehlern ist das BeschĂ€digen des Verzeichnisses bei der AusfĂŒhrung von "ALTER TABLE" auf einer partitionierten Tabelle, der Absturz des Servers bei einem Fehler beim Speichern des Cursors zwischen TransaktionsbestĂ€tigungen, Leistungsprobleme beim ZurĂŒcksetzen von Transaktionen, die eine groĂe Anzahl von Tabellen umfassen, die fehlende UnterstĂŒtzung fĂŒr den Ausdruck "CREATE TABLE IF NOT EXISTS .. AS EXECUTE .." und Speicherlecks zu erwĂ€hnen.
Quelle: opennet.ru
