PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 ja 9.4.22 uuendamine

Koostatud parandavad uuendused kõikide toetatud PostgreSQL harude jaoks: 11.3, 10.8, 9.6.13, 9.5.17 ja 9.4.22, mis sisaldavad hulga veaparandusi. 9.4 haru uuenduste väljaandmine kestab kuni 2019. aasta detsembrini, 9.5 kuni 2021. aasta jaanuarini, 9.6 — kuni 2021. aasta septembrini, 10 — kuni 2022. aasta oktoobrini, 11 — kuni 2023. aasta novembrini.

Uutes versioonides on parandatud üle 60 vea ja likvideeritud neli haavatavust:

  • Kaks haavatavust (CVE-2019-10127, CVE-2019-10128) on spetsiifilised Windows platvormile ja ilmnevad ettevõtete EnterpriseDB ja BigSQL installerites, kus ei olnud kehtestatud õigusi andmekatalooge, lubades mistahes mitteprivileegitud Windows kasutajal käivitada koodi PostgreSQL teenuse tasemel.
  • Haavatavus CVE-2019-10129 ilmneb PostgreSQL 11-s ja võimaldab kasutajal lugeda serveri protsessi mällu suvalisi piirkondi, saates spetsiaalselt vormindatud INSERT-päringu partitsioneeritud tabelisse.
  • Haavatavus CVE-2019-10130 võimaldab lugeda piiratud juurde pääsu omavate kirje väärtusi.

Parandatud vigade seas on märkimisväärne katalooge kahjustamine, kui teostatakse «ALTER TABLE» partitsioneeritud tabeli üle, serveri krahh, kui tekib vea ilmnemine kursori salvestamise katse ajal transaktsioonide kinnituste vahel, jõudluse probleemid, kui tagasi keritakse transaktsioone, mis hõlmavad suurt hulka tabeleid, toetuse puudumine väljendile «CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..», mäluleket.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster