korrektsioone sisaldavad vÀrskendused kÔikidele toetatud PostgreSQL harudele: , , , ja , mis es esitleb veaparandusi. VÀljaanded 9.4 haru jaoks kuni detsember 2019, 9.5 kuni jaanuar 2021, 9.6 - kuni september 2021, 10 - kuni oktoober 2022, 11 - kuni november 2023.
Uutes versioonides on parandatud rohkem kui 60 viga ja kÔrvaldatud neli haavatavust:
- Kaks haavatavust (CVE-2019-10127, CVE-2019-10128) on spetsiifilised Windowsi platvormile ja ilmnevad ettevÔtete EnterpriseDB ja BigSQL installatsioonides, kus ei ole Ôigesti mÀÀratud juurdepÀÀsuÔigusi andmekatalooge, mis vÔimaldas mis tahes privileegideta Windowsi kasutajal kÀivitada kodeerimise PostgreSQL teenuse tasemel.
- Haavatavus CVE-2019-10129 ilmneb PostgreSQL 11-s ja vÔimaldab kasutajal lugeda suvalisi serveri protsessi mÀlu alasid, saatides spetsiaalselt koostatud INSERT pÀringu partitsioneeritud tabelisse.
- Haavatavus CVE-2019-10130 vÔimaldab lugeda vÀÀrtusi, millele juurdepÀÀs on piiratud.
Parandatud vigade seas on mÀrkimisvÀÀrne katalooge kahjustamine partitsioneeritud tabeli 'ALTER TABLE' kÀsu tÀitmise ajal, serveri krahh, kui ilmneb viga kursorite salvestamisel tehingute vahepeal, tehingute tagasivÔtmisega, mis hÔlmavad suurt arvu tabeleid, 'CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..' vÀljendi toetuse puudumine ning mÀlulekke probleemid.
Allikas: opennet.ru
