Aggiornamenti per PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 e 9.4.22

Rilasciati aggiornamenti correttivi per tutti i branch supportati di PostgreSQL: 11.3, 10.8, 9.6.13, 9.5.17 e 9.4.22, che presentano una serie di correzioni di errori. Il rilascio degli aggiornamenti per il branch 9.4 continuerà fino a dicembre 2019, 9.5 fino a gennaio 2021, 9.6 — fino a settembre 2021, 10 — fino a ottobre 2022, 11 — fino a novembre 2023.

Nelle nuove versioni sono stati corretti oltre 60 errori e sono state risolte quattro vulnerabilità:

  • Due vulnerabilità (CVE-2019-10127, CVE-2019-10128) specifiche per la piattaforma Windows si manifestano negli installer delle aziende EnterpriseDB e BigSQL, che non avevano impostato i diritti di accesso adeguati sulla directory dei dati, consentendo a qualsiasi utente non privilegiato di Windows di innescare l'esecuzione di codice a livello di servizio PostgreSQL.
  • La vulnerabilità CVE-2019-10129 si manifesta in PostgreSQL 11 e consente a un utente di leggere aree arbitrarie della memoria del processo server inviando una richiesta INSERT appositamente formattata a una tabella partizionata.
  • La vulnerabilità CVE-2019-10130 consente di leggere valori di record ai quali l'accesso è limitato.

Tra gli errori corretti si segnala la corruzione del catalogo durante l'esecuzione di «ALTER TABLE» su una tabella partizionata, il crash del server in caso di errore durante il tentativo di salvataggio del cursore tra le conferme delle transazioni, problemi di prestazioni durante il rollback delle transazioni che coinvolgono un gran numero di tabelle, l'assenza di supporto per l'espressione «CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..», perdite di memoria.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster