Korrektur-Updates fĂŒr alle unterstĂŒtzten PostgreSQL-Versionen: , , , und , die eine Reihe von Fehlerbehebungen beinhalten. Die Updates fĂŒr die Version 9.4 sind bis Dezember 2019, 9.5 bis Januar 2021, 9.6 â bis September 2021, 10 â bis Oktober 2022, 11 â bis November 2023 erhĂ€ltlich.
In den neuen Versionen wurden mehr als 60 Fehler behoben und vier SicherheitsanfÀlligkeiten beseitigt:
- Zwei der SicherheitsanfĂ€lligkeiten (CVE-2019-10127, CVE-2019-10128) sind spezifisch fĂŒr die Windows-Plattform und treten in den Installationsprogrammen von EnterpriseDB und BigSQL auf, die keine angemessenen Zugriffsrechte auf das Datenverzeichnis gesetzt haben, wodurch es jedem nicht privilegierten Windows-Benutzer ermöglicht wurde, Code im Kontext des PostgreSQL-Dienstes auszufĂŒhren.
- Die SicherheitsanfÀlligkeit CVE-2019-10129 tritt in PostgreSQL 11 auf und ermöglicht es einem Benutzer, beliebige Bereiche des Serverspeichers durch das Senden einer speziell gestalteten INSERT-Anfrage an eine partitionierte Tabelle zu lesen.
- Die SicherheitsanfÀlligkeit CVE-2019-10130 ermöglicht es, Werte von DatensÀtzen zu lesen, auf die der Zugriff beschrÀnkt ist.
Zu den behobenen Fehlern zĂ€hlt die BeschĂ€digung des Verzeichnisses bei der AusfĂŒhrung von âALTER TABLEâ an partitionierten Tabellen, der Serverabsturz bei Fehlern beim Speichern von Cursorn zwischen TransaktionsbestĂ€tigungen, Leistungsprobleme beim ZurĂŒcksetzen von Transaktionen, die viele Tabellen umfassen, das Fehlen der UnterstĂŒtzung fĂŒr den Ausdruck âCREATE TABLE IF NOT EXISTS .. AS EXECUTE ..â und Speicherlecks.
Quelle: opennet.ru
