Nhóm phát triển toàn cầu PostgreSQL đã kèo bóng đá hom nay bản cập nhật cho tất cả các phiên bản được hỗ trợ của hệ thống cơ sở dữ liệu của chúng tôi, bao gồm 9.5.1, 9.4.6, 9.3.11, 9.2.15 và 9.1.20. Bản kèo bóng đá hom nay này khắc phục hai vấn đề bảo mật, cũng như một số lỗi được tìm thấy trong bốn tháng qua. Người dùng dễ bị ảnh hưởng bởi các vấn đề bảo mật sẽ cập nhật cài đặt của họ ngay lập tức; Người dùng khác sẽ cập nhật ở thời gian ngừng hoạt động theo lịch trình tiếp theo.
Bản kèo bóng đá hom nay này đóng lỗ bảo mậtCVE-2016-0773, một vấn đề với phân tích biểu thức thông thường (regex). Mã trước cho phép người dùng vượt qua các biểu thức bao gồm các ký tự Unicode ngoài phạm vi, kích hoạt sự cố phụ trợ. Vấn đề này rất quan trọng đối với các hệ thống PostgreSQL với người dùng không đáng tin cậy hoặc tạo ra regexes dựa trên đầu vào của người dùng.
kèo bóng đá hom nay cập nhật cũng sửa chữaCVE-2016-0766, một vấn đề leo thang đặc quyền cho người dùng PL/Java. Cài đặt cấu hình tùy chỉnh (GUC) nhất định cho PL/Java giờ đây sẽ chỉ có thể sửa đổi bởi Superuser cơ sở dữ liệu.
Ngoài các vấn đề trên, nhiều vấn đề khác đã được vá trong bản kèo bóng đá hom nay này dựa trên các lỗi được báo cáo bởi người dùng của chúng tôi trong vài tháng qua. Điều này bao gồm nhiều bản sửa lỗi cho các tính năng mới được giới thiệu trong phiên bản 9.5.0, cũng như tái cấu trúc PG_DUMP để loại bỏ một số vấn đề mãn tính với việc sao lưu các phần mở rộng. Trong số đó là:
7605_7756
Người dùng phiên bản 9.4 sẽ cần tái xuất bất kỳ chỉ mục jsonb_path_ops mà họ đã tạo, để khắc phục sự cố liên tục với các mục nhập chỉ mục bị thiếu. Người dùng của các phiên bản khác đã bỏ qua nhiều kèo bóng đá hom nay nhật có thể cần thực hiện các bước cập nhật bổ sung; Xem ghi chú phát hành để biết chi tiết.
Tất cả các kèo bóng đá hom nay nhật PostgreSQL đều được tích lũy. Cũng như các bản phát hành nhỏ khác, người dùng không bắt buộc phải đổ và tải lại cơ sở dữ liệu của họ hoặc sử dụng pg_upgrade để áp dụng kèo bóng đá hom nay nhật này; Bạn có thể chỉ cần tắt PostgreSQL và cập nhật các nhị phân của nó.
Liên kết: