Actualización de PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 y 9.4.22

Formados actualizaciones correctivas para todas las ramas de PostgreSQL compatibles: 11.3, 10.8, 9.6.13, 9.5.17 y 9.4.22, que presenta un conjunto de correcciones de errores. La publicación de actualizaciones para la rama 9.4 durará hasta diciembre de 2019, 9.5 hasta enero de 2021, 9.6 hasta septiembre de 2021, 10 hasta octubre de 2022, 11 hasta noviembre de 2023.

En las nuevas versiones se han corregido más de 60 errores y se han solucionado cuatro vulnerabilidades:

  • Dos vulnerabilidades (CVE-2019-10127, CVE-2019-10128) son específicas de la plataforma Windows y se manifiestan en los instaladores de las empresas EnterpriseDB y BigSQL, que no establecieron los permisos adecuados en el directorio de datos, lo que permitía a cualquier usuario no privilegiado de Windows iniciar la ejecución de código a nivel del servicio PostgreSQL.
  • La vulnerabilidad CVE-2019-10129 se manifiesta en PostgreSQL 11 y permite a un usuario leer áreas arbitrarias de la memoria del proceso del servidor al enviar una consulta INSERT especialmente formateada a una tabla particionada.
  • La vulnerabilidad CVE-2019-10130 permite leer los valores de registros a los que se tiene restringido el acceso.

Entre los errores corregidos se puede señalar la corrupción del directorio al realizar "ALTER TABLE" en una tabla particionada, el bloqueo del servidor al ocurrir un error al intentar guardar un cursor entre confirmaciones de transacción, problemas de rendimiento al deshacer transacciones que abarcan un gran número de tablas, la falta de soporte para la expresión "CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..", y fugas de memoria.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster