kèo chấp bóng đá hôm nayPostgresql 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 và 9.2.24 được phát hành!

Đăng trên2017-11-09bởi Nhóm phát triển toàn cầu của PostgreSQL
cộng đồng Dự án PostgreSQL

Nhóm phát triển toàn cầu PostgreSQL đã phát hành bản cập nhật cho tất cả kèo chấp bóng đá hôm nay phiên bản được hỗ trợ của hệ thống cơ sở dữ liệu của chúng tôi, bao gồm 10.1, 9.6.6, 9.5.10, 9.4.15, 9.3.20 và 9.2.24. Bản phát hành này khắc phục ba vấn đề bảo mật. Bản phát hành này cũng khắc phục kèo chấp bóng đá hôm nay vấn đề được tìm thấy trong lập chỉ mục Brin, sao chép logic và kèo chấp bóng đá hôm nay lỗi khác được báo cáo trong ba tháng qua.

Tất cả người dùng sử dụng kèo chấp bóng đá hôm nay phiên bản bị ảnh hưởng của PostgreSQL sẽ cập nhật càng sớm càng tốt. Nếu bạn sử dụng kèo chấp bóng đá hôm nay chỉ mục brin hoặc kèo chấp bóng đá hôm nay bản ghi bắt đầu, vui lòng Xem ghi chú phát hành để biết kèo chấp bóng đá hôm nay bước nâng cấp bổ sung.

kèo chấp bóng đá hôm nay vấn đề bảo mật

ba lỗ hổng bảo mật đã được sửa bằng cách phát hành này:

  • CVE-2017-12172: Bắt đầu tập lệnh cho phép quản trị viên cơ sở dữ liệu để sửa đổi kèo chấp bóng đá hôm nay tệp thuộc sở hữu gốc
  • CVE-2017-15098: Tiết lộ bộ nhớ trong kèo chấp bóng đá hôm nay chức năng JSON
  • CVE-2017-15099: chèn ... về xung đột, cập nhật không thực thi kèo chấp bóng đá hôm nay đặc quyền chọn

CVE-2017-12172: Bắt đầu tập lệnh cho phép Quản trị viên cơ sở dữ liệu để sửa đổi kèo chấp bóng đá hôm nay tệp thuộc sở hữu gốc

Trước khi phát hành này, tệp nhật ký khởi động cho quá trình Postmaster (trong kèo chấp bóng đá hôm nay bản phát hành mới hơn, "Postgres") đã được mở trong khi quá trình này vẫn thuộc sở hữu của Root. Với thiết lập này, chủ sở hữu cơ sở dữ liệu có thể chỉ định một tệp mà họ không có quyền truy cập và khiến tệp bị hỏng với dữ liệu đã đăng nhập.

Bản sửa lỗi này đảm bảo rằng tệp nhật ký khởi động được mở dưới dạng người dùng được chỉ định để chạy máy chủ PostgreSQL. Bất kỳ người dùng nào đã sử dụng kèo chấp bóng đá hôm nay tập lệnh bắt đầu sẽ cần phải đảm bảo kèo chấp bóng đá hôm nay tệp nhật ký khởi động được sở hữu bởi người dùng được chỉ định để chạy máy chủ PostgreSQL.

CVE-2017-15099: Chèn ... trên xung đột, cập nhật không thực thi kèo chấp bóng đá hôm nay đặc quyền chọn

Trước khi phát hành này, "Chèn ... trên Cập nhật xung đột, sẽ không kiểm tra xem người dùng thực thi có quyền thực hiện" chọn "trên chỉ mục thực hiện kiểm tra mâu thuẫn không. Ngoài ra, trong một bảng có bảo mật cấp độ hàng được bật, "chèn ... trên xung đột do cập nhật" sẽ không kiểm tra kèo chấp bóng đá hôm nay chính sách chọn cho bảng đó trước khi thực hiện cập nhật.

7504_7630

Sửa lỗi và cải tiến

Bản cập nhật này cũng sửa một số lỗi được báo cáo trong vài tháng qua. Một số vấn đề này chỉ ảnh hưởng đến phiên bản 10, nhưng nhiều người ảnh hưởng đến tất cả kèo chấp bóng đá hôm nay phiên bản được hỗ trợ:

  • Khắc phục điều kiện cuộc đua trong lập chỉ mục Brin có thể khiến một số hàng không được đưa vào lập chỉ mục.
  • Khắc phục sự cố khi giải mã logic được gọi từ hàm ngôn ngữ PL.
  • Một số kèo chấp bóng đá hôm nay sửa lỗi để sao chép logic.
  • Hành vi được khôi phục cho kèo chấp bóng đá hôm nay CTE được đính kèm để chèn/cập nhật/xóa kèo chấp bóng đá hôm nay câu lệnh để phát hành trước 10.
  • Ngăn chặn sự cố xác suất thấp trong việc xử lý kèo chấp bóng đá hôm nay vụ cháy kích hoạt lồng nhau.
  • Không đánh giá kèo chấp bóng đá hôm nay biểu thức đối số của hàm tổng hợp khi kèo chấp bóng đá hôm nay điều kiện trong mệnh đề bộ lọc đánh giá là sai. Điều này tuân thủ hành vi tiêu chuẩn SQL.
  • Khắc phục kết quả truy vấn không chính xác khi nhiều bộ nhóm có chứa cùng một biến đơn giản.
  • 8541_8662
  • 8670_8829
  • 8837_8978
  • Ngăn chặn kèo chấp bóng đá hôm nay giá trị nổi vô hạn được đúc vào loại số.
  • 9064_9159
  • Một số bản sửa lỗi cho kèo chấp bóng đá hôm nay chế độ xem xung quanh việc thêm kèo chấp bóng đá hôm nay cột vào cuối chế độ xem.
  • Khắc phục khả năng phát hiện khả năng của kèo chấp bóng đá hôm nay loại dữ liệu phạm vi được tạo bởi người dùng.
  • Cải tiến sử dụng số liệu thống kê mở rộng trên kèo chấp bóng đá hôm nay cột cho mục đích lập kế hoạch truy vấn.
  • 9429_9536
  • 9544_9685
  • Một số kèo chấp bóng đá hôm nay sửa lỗi tương tác hệ thống tệp.
  • Khôi phục chính xác cài đặt UMASK khi tạo tệp không thành công trong kèo chấp bóng đá hôm nay sao hoặc lo_export ().
  • Khắc phục PG_DUMP để đảm bảo rằng nó phát ra kèo chấp bóng đá hôm nay lệnh Grant theo thứ tự hợp lệ.
  • 9913_10046
  • Khắc phục LibPQ để không yêu cầu thư mục nhà của người dùng tồn tại khi cố gắng đọc tệp "~/.pgass".
  • Một số kèo chấp bóng đá hôm nay sửa lỗi cho ECPG.

Bản cập nhật này cũng chứa Tzdata Release 2017c, với kèo chấp bóng đá hôm nay bản cập nhật cho Fiji, Namibia, Bắc Síp, Sudan, Tonga, và Quần đảo Turks & Caicos, cộng với kèo chấp bóng đá hôm nay tác phẩm lịch sử cho Alaska, Apia, Burma, Calma,

Thông báo EOL cho phiên kèo chấp bóng đá hôm nay 9.2

PostgreSQL phiên kèo chấp bóng đá hôm nay 9.2 hiện là cuối đời (EOL). Không có kèo chấp bóng đá hôm nay cập nhật bổ sung hoặc kèo chấp bóng đá hôm nay vá bảo mật nào sẽ được cộng đồng phát hành cho phiên kèo chấp bóng đá hôm nay này. Người dùng vẫn vào 9.2 được khuyến khích nâng cấp càng sớm càng tốt. Xem của chúng tôiChính sách phiên kèo chấp bóng đá hôm nayĐể biết thêm thông tin.

Liên kết