2017-05-11 tỷ lệ kèo bóng đá cập nhật bảo mật

Đăng trên2017-05-11bởi Nhóm tỷ lệ kèo bóng đá triển Toàn cầu PostgreSQL

Nhóm phát triển toàn cầu PostgreSQL đã phát hành bản cập nhật cho tất cả các phiên bản được hỗ trợ của hệ thống cơ sở dữ liệu của chúng tôi, bao gồm 9.6.3, 9.5.7, 9.4.12, 9.3.17 và 9.2.21. tỷ lệ kèo bóng đá này khắc phục ba vấn đề bảo mật. Nó cũng vá một số lỗi khác được báo cáo trong ba tháng qua. Người dùng sử dụng biến môi trường PGrequiressL để kiểm soát các kết nối và người dùng dựa vào sự cô lập bảo mật giữa người dùng cơ sở dữ liệu khi sử dụng máy chủ nước ngoài, nên cập nhật càng sớm càng tốt. Người dùng khác nên có kế hoạch cập nhật ở thời gian ngừng hoạt động thuận tiện tiếp theo.

Các vấn đề bảo mật

ba lỗ hổng bảo mật đã bị đóng cửa bởi tỷ lệ kèo bóng đá này:

tỷ lệ kèo bóng đá sửa lỗi cho CVE-2017-7486 áp dụng cho cơ sở dữ liệu mới, xem các ghi chú phát hành cho quy trình áp dụng sửa chữa cho cơ sở dữ liệu hiện có.

6267_6576

Sửa lỗi và cải tiến

Bản cập nhật này cũng sửa một số lỗi được báo cáo trong vài tháng qua. Một số vấn đề này chỉ ảnh hưởng đến loạt 9,6, nhưng nhiều vấn đề ảnh hưởng đến tất cả các phiên bản được hỗ trợ. Có hơn 90 bản sửa lỗi trong tỷ lệ kèo bóng đá này, bao gồm:

  • Khắc phục để đảm bảo tỷ lệ kèo bóng đá vi nhất quán cho các chính sách RLS
  • 6912_7025
  • Khắc phục hỗ trợ không chính xác cho các toán tử hộp nhất định trong sp-gist có thể mang lại kết quả không chính xác
  • Sửa lỗi để xử lý việc hủy truy vấn
  • Bỏ qua kiểm tra đặc quyền không gian bảng khi thay đổi bảng ... thay đổi loại cột Tái tạo một chỉ mục hiện có
  • Khắc phục ảnh chụp nhanh ban đầu có thể không có khả năng trong quá trình giải mã logic
  • Khắc phục sự tham nhũng có thể của các nhánh init của các chỉ mục không được tính
  • Một số tỷ lệ kèo bóng đá sửa lỗi cho Postmaster, bao gồm kiểm tra khi chạy dưới dạng dịch vụ Windows
  • Một số tỷ lệ kèo bóng đá sửa lỗi lập kế hoạch, trong số những người khác được các tỷ lệ kèo bóng đá sửa lỗi nhỏ trong việc lập kế hoạch truy vấn song song
  • Tránh các vụ tai nạn có thể xảy ra trong Walsender và một số lần quét chỉ có chỉ mục trên Chỉ số GIST
  • Khắc phục việc hủy bỏ pg_stop_backup () khi cố gắng dừng sao lưu không độc quyền
  • tỷ lệ kèo bóng đá lên ECPG để hỗ trợ cam kết chuẩn bị và quay vòng
  • Một số tỷ lệ kèo bóng đá sửa lỗi cho pg_dump/pg_restore, trong số những người khác để xử lý các đặc quyền cho các ngôn ngữ thủ tục và khi sử dụng tùy chọn --clean
  • Một số tỷ lệ kèo bóng đá sửa lỗi cho các mô -đun đóng góp, chẳng hạn như dblink, pg_trgm và postgres_fdw
  • 8092_8215
  • Một số cải tiến hiệu suất
  • Khắc phục con trỏ_to_xml () để tạo ra đầu ra hợp lệ với TableForest = False
  • 8343_8410
  • Khắc phục PGBench để xử lý sự kết hợp của các tùy chọn -kết nối và -tốc độ chính xác
  • 8507_8572
  • Một số tỷ lệ kèo bóng đá sửa lỗi để đặt chân không và cụm

Người dùng các công cụ sao chép dựa trên việc giải mã logic, cũng như người dùng các chỉ mục không được tính cho các bước bổ sung tiềm năng trong quá trình nâng cấp.

Bản cập nhật này cũng chứa tỷ lệ kèo bóng đá TZDATA 2017B với các bản cập nhật cho các thay đổi của Luật DST ở Chile, Haiti và Mông Cổ, cộng với các sửa chữa lịch sử cho Ecuador, Kazakhstan, Liberia và Tây Ban Nha. Chuyển sang các chữ viết tắt số cho nhiều múi giờ ở Nam Mỹ, Thái Bình Dương và Ấn Độ Dương, và một số nước châu Á và Trung Đông. Thư viện timezone được đồng bộ hóa với IANA REOLLE TZCODE2017B.

CẢNH BÁO EOL cho phiên tỷ lệ kèo bóng đá 9.2

Postgresql phiên tỷ lệ kèo bóng đá 9.2 sẽ là kết thúc cuộc sống vào tháng 9 năm 2017. Dự án dự kiến ​​sẽ chỉ phát hành một hoặc hai, nhiều cập nhật hơn cho phiên tỷ lệ kèo bóng đá đó. Chúng tôi kêu gọi người dùng bắt đầu lên kế hoạch nâng cấp lên phiên tỷ lệ kèo bóng đá PostgreSQL sau càng sớm càng tốt. Xem chính sách phiên tỷ lệ kèo bóng đá của chúng tôi để biết thêm thông tin.

tỷ lệ kèo bóng đá

Tất cả các tỷ lệ kèo bóng đá cập nhật PostgreSQL đều được tích lũy. Cũng như các tỷ lệ kèo bóng đá nhỏ khác, người dùng không bắt buộc phải đổ và tải lại cơ sở dữ liệu của họ hoặc sử dụng pg_upgrade để áp dụng tỷ lệ kèo bóng đá cập nhật này; Bạn có thể chỉ cần tắt PostgreSQL và cập nhật các nhị phân của nó.

Sau khi cập nhật, người dùng các công cụ sao chép dựa trên giải mã logic, cũng như người dùng các chỉ mục không được tính Đối với các bước bổ sung tiềm năng trong quá trình nâng cấp. Xem ghi chú tỷ lệ kèo bóng đá để biết thêm chi tiết.

Người dùng đã bỏ qua một hoặc nhiều tỷ lệ kèo bóng đá cập nhật có thể cần phải chạy các bước bổ sung, cập nhật bổ sung; Vui lòng xem Ghi chú phát hành cho các phiên bản trước để biết chi tiết.

Liên kết: