përditësime korrigjuese për të gjitha degët e mbështetura nga PostgreSQL: , , , dhe , të cilat përfshijnë një grup korrigjimesh gabimesh. Lëshimi i përditësimeve për degën 9.4 deri në dhjetor 2019, 9.5 deri në janar 2021, 9.6 - deri në shtator 2021, 10 - deri në tetor 2022, 11 - deri në nëntor 2023.
Në versionet e reja janë korrigjuar më shumë se 60 gabime dhe janë eliminuar katër vulnerabilitete:
- Dy vulnerabilitete (CVE-2019-10127, CVE-2019-10128) janë specifike për platformën Windows dhe shfaqen në instaluesit nga kompanitë EnterpriseDB dhe BigSQL, të cilat nuk kishin vendosur të drejtat e duhura të hyrjes në katalogun e të dhënave, duke lejuar çdo përdorues të papërjashtuar të Windows të iniciuar ekzekutimin e kodit në nivelin e shërbimit PostgreSQL.
- Vulnerabiliteti CVE-2019-10129 shfaqet në PostgreSQL 11 dhe i lejon përdoruesit të lexojë zona të rastësishme të kujtesës së procesit server nëpërmjet dërgimit të një kërkese INSERT të formatuar veçmas për një tabelë të segmentuar.
- Vulnerabiliteti CVE-2019-10130 lejon të lexojë vlerat e regjistrimeve, për të cilat qasje është e kufizuar.
Nga gabimet e korrigjura, mund të përmenden dëmtimi i katalogut gjatë ekzekutimit të "ALTER TABLE" mbi një tabelë të ndarë, rrëzimi i serverit kur ndodhi një gabim gjatë përpjekjes për të ruajtur treguesin midis konfirmimeve të transaksioneve, problemet me performancën gjatë rikthimit të transaksioneve që përfshijnë një numër të madh tabelash, mungesa e mbështetjes për shprehjen "CREATE TABLE IF NOT EXISTS .. AS EXECUTE ..", dhe rrjedhjet e memories.
Burimi: opennet.ru
