poprawki dla wszystkich wspieranych gałęzi PostgreSQL: , , , i , w których przedstawiono serię poprawek błędów. Wydanie aktualizacji dla gałęzi 9.4 do grudnia 2019 r., 9.5 do stycznia 2021 r., 9.6 — do września 2021 r., 10 — do października 2022 r., 11 — do listopada 2023 r.
W nowych wersjach naprawiono ponad 60 błędów i usunięto cztery luki w zabezpieczeniach:
- Dwie luki w zabezpieczeniach (CVE-2019-10127, CVE-2019-10128) są specyficzne dla platformy Windows i występują w instalatorach od firm EnterpriseDB i BigSQL, które nie ustaliły odpowiednich uprawnień dostępu do katalogu z danymi, co pozwalało każdemu użytkownikowi Windows bez uprawnień na uruchomienie kodu na poziomie usługi PostgreSQL.
- Luka CVE-2019-10129 występuje w PostgreSQL 11 i pozwala użytkownikowi odczytać dowolne obszary pamięci procesu serwera poprzez wysłanie specjalnie sformatowanego zapytania INSERT do podzielonej tabeli.
- Luka CVE-2019-10130 pozwala na odczyt wartości zapisów, do których dostęp jest ograniczony.
Wśród naprawionych błędów można wymienić uszkodzenie katalogu podczas wykonywania «ALTER TABLE» na podzielonej tabeli, awarię serwera podczas wystąpienia błędu podczas próby zapisania kursora pomiędzy zatwierdzeniami transakcji, problemy z wydajnością przy cofaniu transakcji obejmujących dużą liczbę tabel, brak wsparcia dla wyrażenia «CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..», oraz wycieki pamięci.
Źródło: opennet.ru
