Ако користите ПостгреСКЛ, морате ажурирати на нову верзију која елиминише рањивост

постгреСКЛ

Недавно ПостгреСКЛ представљен вест која је објавио неколико корективних ажурирања за све тренутно подржане ПостгреСКЛ гране, а то су верзије 14.3, 13.7, 12.11, 11.16 и 10.22.

Нове верзије нуди више од 50 исправки од којих неки од ових проблема могу утицати и на друге подржане верзије ПостгреСКЛ-а.

  • Проблем који може довести до оштећења ГиСТ индекса на лтреецолумнс. Након надоградње, мораћете поново да индексирате ГиСТ индексе на лтрее колонама.
  • Исправка за нетачно заокруживање приликом издвајања вредности епохе из типова интервала.
  • Исправка за нетачан излаз за типове тиместамптз и тиметзен табле_то_кмлсцхема().
  • Исправљене грешке везане за проблем са планером који је утицао на асинхроне удаљене упите.
  • Поправите на АЛТЕР ФУНЦТИОН да бисте подржали промену својства паралелизма функције и њене СЕТ листе променљивих у истој команди.
  • Исправка за погрешно сортирање редова табеле када се ЦЛУСТЕР користи на индексу чији је почетни кључ израз.
  • Решава ризик од кварова у застоју приликом испуштања партиционисаног индекса.
  • Исправите услове трке између ДРОП ТАБЛЕСПАЦЕ и контролних тачака које могу да не успеју да уклоне све мртве датотеке из директоријума простора табеле.
  • Решава потенцијални проблем са преласком на грешку након команде ТРУНЦАТЕ која се преклапа са контролном тачком.
  • Исправљена грешка ПАНИКА: захтев за испирање клог-а није задовољен током промоције у стању приправности када недостаје ВАЛ дневник наставка.
  • Исправка за могућност аутоматског закључавања у решавању сукоба у врућем стању приправности.

Поред тога, ове нове корективне верзије такође решавају рањивост ЦВЕ-2022-1552 у вези са могућношћу заобилажења изолације извршења привилегованих операција Аутовацуум, РЕИНДЕКС, ЦРЕАТЕ ИНДЕКС, ОСВЕЖИ МАТЕРИЈАЛИЗОВАНИ ПРИГЛЕД, ЦЛУСТЕР и пг_амцхецк.

Напомиње се да је у погледу рањивости решене у овим корективним верзијама откривен поменути проблем дозволио нападачу куе тиене овлашћење за креирање непривремених објеката у било којој шеми Сервер за складиштење може да извршава произвољне СКЛ функције са привилегијама суперкорисника док привилеговани корисник обавља горе наведене операције које утичу на нападачев објекат.

Чак и до искоришћавања рањивости може доћи када се база података аутоматски очисти када се покрене драјвер за аутовацуум.

Ако не можете да извршите ажурирање, као решење за блокирање проблема, моћи онемогући аутоматски усисивач и не изводи операције РЕИНДЕКС, ЦРЕАТЕ ИНДЕКС, ОСВЕЖИ МАТЕРИЈАЛИЗОВАНИ ПРИКАЗ и ЦЛУСТЕР као роот корисник и не покреће услужни програм пг_амцхецк и не враћа садржај резервне копије коју је креирао услужни програм пг_думп.

Извршење ВАЦУУМ-а се сматра безбедним, као и коришћење било које командне операције, ако објекти који се обрађују припадају корисницима од поверења.

Остале промене у новим верзијама укључује ажурирање ЈИТ кода за рад са ЛЛВМ 14, омогућава коришћење шаблона базе података шема вредности у формату епохе преузетих из података типа интервала, погрешно понашање програмера при коришћењу асинхроних удаљених упита, погрешно сортирање редова табеле када се користи израз ЦЛУСТЕР на индексима заснованим на изразима, губитак података на руши се одмах након прављења сортираног ГиСТ индекса, застоја приликом брисања партиционисаног индекса, услова трке између операције ДРОП ТАБЛЕСПАЦЕ и статусног урезивања (контролне тачке).

Поред тога, може се истаћи издавање екстензије пг_ивм 1.0 са имплементацијом ИВМ (Инцрементал Виев Маинтенанце) подршке за ПостгреСКЛ 14. ИВМ нуди алтернативни начин ажурирања материјализованих погледа, ефикаснији ако промене утичу на мали део приказа .

ИВМ омогућава да се материјализовани прикази тренутно ажурирају са само инкременталним променама које се примењују на њих, без поновног израчунавања погледа, што се ради помоћу операције „Освежи МАТЕРИЈАЛИЗОВАНИ ПРИКАЗ“.

Коначно, ако сте заинтересовани да сазнате више о овој новој верзији, можете се консултовати са детаљима У следећем линку.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.