2016-08-11 보안 스포츠 토토 결과 릴리스

게시일2016-08-11작성: PostgreSQL 글로벌 개발 그룹

PostgreSQL 글로벌 개발 그룹은 9.5.4, 9.4.9, 9.3.14, 9.2.18 및 9.1.23을 포함하여 지원되는 모든 데이터베이스 시스템 버전에 대한 업데이트를 출시했습니다. 이 릴리스에서는 두 가지 보안 문제가 해결되었습니다. 또한 지난 3개월 동안 보고된 여러 가지 다른 버그도 패치합니다. 데이터베이스 사용자 간의 보안 격리에 의존하는 사용자는 가능한 한 빨리 업데이트해야 합니다. 다른 사용자는 편리한 다음 시간에 업데이트를 계획해야 합니다. 다운타임.

보안 문제

이번 릴리스에서는 두 가지 보안 허점이 해결되었습니다:

  • CVE-2016-5423: 특정 중첩 CASE 표현식은 서버 충돌을 일으킬 수 있습니다.
  • CVE-2016-5424: 특수 문자가 포함된 데이터베이스 및 역할 이름 pg_dumpall과 같은 관리 작업 중에 코드 삽입을 허용할 수 있습니다.

두 번째 문제에 대한 수정은 또한 -reuse-previous 옵션을 추가합니다. psql의 \connect 명령. pg_dumpall은 또한 데이터베이스 처리를 거부하고 스포츠 토토 결과 후 줄바꿈이 포함된 역할 이름. 자세한 내용은 이러한 문제와 이것이 이전 버전과의 호환성에 미치는 영향은 릴리스 노트를 참조하세요.

버그 수정 및 개선

이 업데이트는 또한 지난 몇 달 동안 보고된 많은 버그를 수정합니다. 일부 이러한 문제 중 일부는 버전 9.5에만 영향을 미치지만 대부분은 지원되는 모든 버전에 영향을 미칩니다.

  • 복합 값으로 IS NULL/IS NOT NULL의 잘못된 동작 수정
  • INSERT ... ON CONFLICT가 제대로 작동하지 않는 세 가지 영역을 수정하세요 다른 SQL 기능과 함께.
  • INET 및 CIDR 데이터 유형이 잘못된 IPv6 값을 올바르게 거부하도록 만들기
  • NaN 입력에 대한 "point ## lseg" 연산자의 충돌 방지
  • pg_get_expr()에서 충돌 가능성을 방지하세요
  • to_number()에서 여러 개의 1바이트 버퍼 초과 읽기 수정
  • WITH NO DATA가 지정된 경우 불필요하게 쿼리를 계획하지 마십시오
  • 비용이 많이 드는 heap_update() 경로에서 충돌이 안전하지 않은 상태를 방지
  • 행 잠금 작업의 WAL 재생 중 힌트 비트 스포츠 토토 결과 수정
  • FOR KEY SHARE를 사용하여 불필요한 "액세스를 직렬화할 수 없음"을 방지
  • 지정된 변수가 널 문자열일 때 postgres -C에서 충돌 방지
  • 논리적 디코딩 및 하위 트랜잭션과 관련된 두 가지 문제 수정
  • 백엔드가 공유 카탈로그에 대한 최신 통계를 볼 수 있는지 확인
  • 업그레이드된 데이터베이스에서 multixact ID를 정리할 때 발생할 수 있는 오류 방지
  • 수동 ANALYZE가 열을 지정할 때 변경 사항을 재설정하지 마십시오_since_analyze
  • Null이 있는 열에 대한 ANALYZE의 n_distinct 과대평가 수정
  • B-트리 표시/복원 처리 버그 수정
  • 큰(shared_buffers보다 큰) 해시 인덱스 구축 수정
  • NaN 값을 사용하여 GiST 인덱스 빌드에서 무한 루프 방지
  • 가장 가까운 인덱스 스캔 중 발생할 수 있는 충돌 수정
  • "PANIC: BRIN 튜플 추가 실패" 오류 수정
  • 백그라운드 작업자 종료 중 충돌 가능성 방지
  • 병렬 pg_dump 및 pg_restore 문제에 대한 많은 수정
  • pg_basebackup에서 -Z 0을 압축하지 않음으로 허용
  • 덴마크어 및 웨일스어 로케일에 대한 회귀 테스트를 안전하게 수행

libpq 클라이언트 라이브러리도 향후 두 부분으로 구성된 지원을 위해 업데이트되었습니다. PostgreSQL 버전 번호. 이 업데이트에는 tzdata 릴리스 2016f도 포함되어 있습니다. 케메로보, 노보시비르스크, 아제르바이잔, 벨로루시, 모로코에 대한 업데이트가 포함되어 있습니다.

버전 9.1에 대한 EOL 경고

PostgreSQL 버전 9.1은 2016년 9월에 단종될 예정입니다. 프로젝트에서는 해당 버전에 대한 업데이트를 하나만 더 출시할 예정입니다. 우리는 사용자에게 시작을 촉구합니다 가능한 한 빨리 PostgreSQL 최신 버전으로 업그레이드할 계획입니다. 우리를 참조하십시오 자세한 내용은 버전 관리 정책을 참조하세요.

스포츠 토토 결과 중

모든 PostgreSQL 스포츠 토토 결과 릴리스는 누적됩니다. 다른 마이너 릴리스와 마찬가지로 사용자는 이 스포츠 토토 결과 릴리스를 적용하기 위해 데이터베이스를 덤프하고 다시 로드하거나 pg_upgrade를 사용할 필요가 없습니다. 간단히 PostgreSQL을 종료하고 바이너리를 스포츠 토토 결과하면 됩니다. 하나 이상의 스포츠 토토 결과 릴리스를 건너뛴 사용자는 추가 스포츠 토토 결과 후 단계를 실행해야 할 수도 있습니다. 자세한 내용은 이전 버전의 릴리스 노트를 참조하세요.

링크: *다운로드 * 출시 노트 * 보안 페이지 * PostgreSQL : 사설 토토 사이트 관리 정책