PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 en 9.4.22 bijgewerkt

Aangepast correcties voor alle ondersteunde PostgreSQL-versies: 11.3, 10.8, 9.6.13, 9.5.17 en 9.4.22, waarin een reeks foutcorrecties is gepresenteerd. De uitgave van updates voor tak 9.4 duurt tot december 2019, 9.5 tot januari 2021, 9.6 - tot september 2021, 10 - tot oktober 2022, 11 - tot november 2023.

In de nieuwe versies zijn meer dan 60 fouten gecorrigeerd en zijn vier kwetsbaarheden verholpen:

  • Twee kwetsbaarheden (CVE-2019-10127, CVE-2019-10128) zijn specifiek voor het Windows-platform en komen voor in de installatieprogramma's van de bedrijven EnterpriseDB en BigSQL, die geen juiste toegangsrechten op de gegevensmap hebben ingesteld, waardoor elke niet-bevoegde Windows-gebruiker de uitvoering van code op servicedniveau van PostgreSQL kan initiëren.
  • De kwetsbaarheid CVE-2019-10129 komt voor in PostgreSQL 11 en stelt de gebruiker in staat om willekeurige geheugengebieden van het serverproces te lezen door een speciaal geformuleerde INSERT-opdracht naar een gepartitioneerde tabel te sturen.
  • De kwetsbaarheid CVE-2019-10130 stelt in staat om waarden van records die beperkt toegankelijk zijn te lezen.

Van de gecorrigeerde fouten kan worden vermeld dat er schade aan de catalogus ontstond bij het uitvoeren van 'ALTER TABLE' op een gepartitioneerde tabel, servercrashes bij een fout tijdens de poging om een cursor op te slaan tussen transactiebevestigingen, prestatieproblemen bij het terugdraaien van transacties die een groot aantal tabellen omvatten, het ontbreken van ondersteuning voor de uitdrukking 'CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..', en geheugenlekken.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster