Përditësimi i PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 dhe 9.4.22

JanĂ« formuar pĂ«rditĂ«sime korrigjuese pĂ«r tĂ« gjitha degĂ«t e mbĂ«shtetura tĂ« PostgreSQL: 11.3, 10.8, 9.6.13, 9.5.17 dhe 9.4.22, ku janĂ« prezantuar njĂ« sĂ«rĂ« korrigjimesh gabimesh. LĂ«shimi i pĂ«rditĂ«simeve pĂ«r degĂ«n 9.4 do tĂ« vazhdojĂ« deri nĂ« dhjetor 2019, 9.5 deri nĂ« janar 2021, 9.6 — deri nĂ« shtator 2021, 10 — deri nĂ« tetor 2022, 11 — deri nĂ« nĂ«ntor 2023.

Në versionet e reja janë korrigjuar mbi 60 gabime dhe janë eliminuar katër vulnerabilitete:

  • Dy vulnerabilitete (CVE-2019-10127, CVE-2019-10128) janĂ« specifike pĂ«r platformĂ«n Windows dhe shfaqen nĂ«installerĂ«t nga kompanitĂ« EnterpriseDB dhe BigSQL, tĂ« cilat nuk kishin caktuar tĂ« drejtat e duhura tĂ« aksesit nĂ« katalogun e tĂ« dhĂ«nave, duke lejuar çdo pĂ«rdorues tĂ« pavlefshĂ«m tĂ« Windows tĂ« inicojĂ« ekzekutimin e kodit nĂ« nivelin e shĂ«rbimit PostgreSQL.
  • Vulnerabiliteti CVE-2019-10129 shfaqet nĂ« PostgreSQL 11 dhe i lejon pĂ«rdoruesit tĂ« lexojĂ« zona tĂ« rastĂ«sishme memorie tĂ« procesit tĂ« shĂ«rbimit pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese INSERT tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« nĂ« njĂ« tabelĂ« tĂ« ndarĂ«.
  • Vulnerabiliteti CVE-2019-10130 lejon leximin e vlerave tĂ« regjistrimeve, pĂ«r tĂ« cilat Ă«shtĂ« kufizuar aksesit.

Nga gabimet e korrigjuara, mund të përmenden dëmtimi i katalogut gjatë ekzekutimit të 'ALTER TABLE' mbi një tabelë të ndarë, rënia e serverit kur ndodhi një gabim gjatë përpjekjes për të ruajtur një kursor midis konfirmimeve të transaksionit, probleme me performancën gjatë rikthimit të transaksioneve që përfshijnë një numër të madh tabelash, mungesa e mbështetjes për shprehjen 'CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..', dhe rrjedhjet e memorjes.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster