PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 ja 9.4.22 uuendamine

KÀivitatud korrektsioone sisaldavad vÀrskendused kÔikidele toetatud PostgreSQL harudele: 11.3, 10.8, 9.6.13, 9.5.17 ja 9.4.22, mis es esitleb veaparandusi. VÀljaanded 9.4 haru jaoks kestab kuni detsember 2019, 9.5 kuni jaanuar 2021, 9.6 - kuni september 2021, 10 - kuni oktoober 2022, 11 - kuni november 2023.

Uutes versioonides on parandatud rohkem kui 60 viga ja kÔrvaldatud neli haavatavust:

  • Kaks haavatavust (CVE-2019-10127, CVE-2019-10128) on spetsiifilised Windowsi platvormile ja ilmnevad ettevĂ”tete EnterpriseDB ja BigSQL installatsioonides, kus ei ole Ă”igesti mÀÀratud juurdepÀÀsuĂ”igusi andmekatalooge, mis vĂ”imaldas mis tahes privileegideta Windowsi kasutajal kĂ€ivitada kodeerimise PostgreSQL teenuse tasemel.
  • Haavatavus CVE-2019-10129 ilmneb PostgreSQL 11-s ja vĂ”imaldab kasutajal lugeda suvalisi serveri protsessi mĂ€lu alasid, saatides spetsiaalselt koostatud INSERT pĂ€ringu partitsioneeritud tabelisse.
  • Haavatavus CVE-2019-10130 vĂ”imaldab lugeda vÀÀrtusi, millele juurdepÀÀs on piiratud.

Parandatud vigade seas on mÀrkimisvÀÀrne katalooge kahjustamine partitsioneeritud tabeli 'ALTER TABLE' kÀsu tÀitmise ajal, serveri krahh, kui ilmneb viga kursorite salvestamisel tehingute vahepeal, tehingute tagasivÔtmisega, mis hÔlmavad suurt arvu tabeleid, 'CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..' vÀljendi toetuse puudumine ning mÀlulekke probleemid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster