新版本修复了 60 多个错误并消除了四个漏洞:
- 两个漏洞(CVE-2019-10127、CVE-2019-10128)特定于 Windows 平台,出现在 EnterpriseDB 和 BigSQL 的安装程序中,这些漏洞没有对数据目录设置适当的访问权限,从而允许任何非特权 Windows 用户启动PostgreSQL 服务级别上的代码执行。
- CVE-2019-10129 漏洞出现在 PostgreSQL 11 中,允许用户通过向分区表发送特制的 INSERT 请求来读取服务器进程的任意内存区域。
- 漏洞 CVE-2019-10130 允许您读取访问受到限制的记录的值。
修复的错误包括在分区表上执行“ALTER TABLE”时目录损坏、尝试在事务提交之间保存游标时发生错误时服务器崩溃、回滚涉及大量表的事务时出现性能问题、缺乏对“CREATE TABLE IF NOT”表达式 EXISTS .. AS EXECUTE ..”,内存泄漏。
来源: opennet.ru