Actualizarea PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 și 9.4.22

Au fost formulate actualizări corective pentru toate ramurile suportate ale PostgreSQL: 11.3, 10.8, 9.6.13, 9.5.17 și 9.4.22, în care este prezentat un lot de corecții de erori. Lansarea actualizărilor pentru ramura 9.4 se va prelungi până în decembrie 2019, 9.5 până în ianuarie 2021, 9.6 – până în septembrie 2021, 10 – până în octombrie 2022, 11 – până în noiembrie 2023.

În noile versiuni au fost corectate mai mult de 60 de erori și au fost eliminate patru vulnerabilități:

  • Două vulnerabilități (CVE-2019-10127, CVE-2019-10128) sunt specifice platformei Windows și apar în instalatoarele de la companiile EnterpriseDB și BigSQL, care nu au setat permisiuni adecvate pentru directorul cu date, permițând astfel oricărui utilizator Windows fără privilegii să inițieze execuția codului la nivelul serviciului PostgreSQL.
  • Vulnerabilitatea CVE-2019-10129 apare în PostgreSQL 11 și permite utilizatorului să citească zone de memorie ale procesului server prin trimiterea unei cereri INSERT special formulate către o tabelă particionată.
  • Vulnerabilitatea CVE-2019-10130 permite citirea valorilor înregistrărilor la care accesul este restricționat.

Dintre erorile corectate se poate menționa deteriorarea directorului la executarea „ALTER TABLE” pe o tabelă particionată, căderea serverului în cazul unei erori la încercarea de salvare a cursorului între comiterea tranzacțiilor, probleme de performanță la anularea tranzacțiilor care acoperă un număr mare de tabele, absența suportului pentru expresia „CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..”, scurgeri de memorie.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster