pĂ«rditĂ«sime korrigjuese pĂ«r tĂ« gjitha degĂ«t e mbĂ«shtetura tĂ« PostgreSQL: , , , dhe , ku janĂ« prezantuar njĂ« sĂ«rĂ« korrigjimesh gabimesh. LĂ«shimi i pĂ«rditĂ«simeve pĂ«r degĂ«n 9.4 deri nĂ« dhjetor 2019, 9.5 deri nĂ« janar 2021, 9.6 â deri nĂ« shtator 2021, 10 â deri nĂ« tetor 2022, 11 â deri nĂ« nĂ«ntor 2023.
Në versionet e reja janë korrigjuar mbi 60 gabime dhe janë eliminuar katër vulnerabilitete:
- Dy vulnerabilitete (CVE-2019-10127, CVE-2019-10128) janë specifike për platformën Windows dhe shfaqen nëinstallerët nga kompanitë EnterpriseDB dhe BigSQL, të cilat nuk kishin caktuar të drejtat e duhura të aksesit në katalogun e të dhënave, duke lejuar çdo përdorues të pavlefshëm të Windows të inicojë ekzekutimin e kodit në nivelin e shërbimit PostgreSQL.
- Vulnerabiliteti CVE-2019-10129 shfaqet në PostgreSQL 11 dhe i lejon përdoruesit të lexojë zona të rastësishme memorie të procesit të shërbimit përmes dërgimit të një kërkese INSERT të formatuar në mënyrë të veçantë në një tabelë të ndarë.
- Vulnerabiliteti CVE-2019-10130 lejon leximin e vlerave të regjistrimeve, për të cilat është kufizuar aksesit.
Nga gabimet e korrigjuara, mund të përmenden dëmtimi i katalogut gjatë ekzekutimit të 'ALTER TABLE' mbi një tabelë të ndarë, rënia e serverit kur ndodhi një gabim gjatë përpjekjes për të ruajtur një kursor midis konfirmimeve të transaksionit, probleme me performancën gjatë rikthimit të transaksioneve që përfshijnë një numër të madh tabelash, mungesa e mbështetjes për shprehjen 'CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..', dhe rrjedhjet e memorjes.
Burimi: opennet.ru
