스포츠 토토 베트맨 12.3, 11.8, 10.13, 9.6.18 및 9.5.22 릴리스!

게시2020-05-14스포츠 토토 베트맨 Global Development Group
스포츠 토토 베트맨 Project 보안

스포츠 토토 베트맨 Global Development Group은 모든 지원되는 모든 것에 대한 업데이트를 발표했습니다. 12.3, 11.8, 10.13, 9.6.18을 포함한 데이터베이스 시스템 버전 및 9.5.22. 이 릴리스는 PostgreSQL에있는 하나의 보안 문제를 수정합니다. 지난 3 개월 동안 서버 및 75 개 이상의 버그가보고되었습니다.

가장 빠른 편의시 업데이트를 계획하십시오.

보안 문제

  • CVE-2020-10733 : Windows Installer는 통제되지 않은 디렉토리에서 실행 파일을 실행합니다.

영향을받는 버전 : 9.5-12. 보안 팀은 지원되지 않는 버전을 테스트하지 않지만이 문제는 PostgreSQL 9.5. 이전에 존재했습니다.

스포츠 토토 베트맨의 Windows 설치 프로그램은 완전히 자격이없는 경로가없는 시스템 제공 실행 파일을 호출합니다. 설치자가로드 또는 현재 작업 디렉토리가 의도 한 실행 파일보다 우선하는 디렉토리의 실행 파일. 해당 디렉토리 중 하나에 파일을 추가 할 권한이있는 공격자는이를 사용하여 설치 프로그램의 관리 권한으로 임의 코드를 실행할 수 있습니다.

스포츠 토토 베트맨 프로젝트 감사합니다 Hou Jingyi (@hjy79425575)이 문제를보고했습니다.

버그 수정 및 개선

이 업데이트는 마지막 몇 가지에보고 된 75 개 이상의 버그를 수정합니다. 달. 이러한 문제 중 일부는 버전 12에만 영향을 미치지 만 모두에게 영향을 줄 수도 있습니다. 지원되는 버전.

이 수정 사항 중 일부는 다음과 같습니다.

  • 생성 된 열의 출력이 테이블의 물리적 열의 정확한 사본 일 때 테이블에서 데이터가 충돌하거나 손상 될 수있는 문제를 포함하여 생성 된 열에 대한 몇 가지 수정 사항 (예 : 표현식이 자체 입력을 반환 할 수있는 함수를 불렀다.
  • 몇 가지 수정 사항Alter Table스토리지 설정지시문은 테이블의 인덱스로 전파됩니다.
  • 사용할 때 잠재적 인 레이스 조건 수정삭제 소유다른 세션이 동일한 개체를 삭제하는 동안.
  • 행 트리거가 상속 될 때 파티션을 분리 할 수 있도록합니다.
  • 몇 가지 수정 사항Reindex 동시에, 특히 A 문제가 있습니다.Reindex 동시에작동 실패.
  • 칸막이 바운드 표현식에서 Collate가 실패 할 수없는 유형에 적용될 때 충돌 수정.
  • 부동 소수점 오버플로/언더 플로우 감지에서 성능 회귀 수정.
  • 전체 텍스트 검색을위한 몇 가지 수정, 특히 문구 검색이 포함되어 있습니다.
  • 쿼리에서 쿼리에서 사용되는 설정 함수에 대한 쿼리 리시피 메모리 누출 수정
  • 출력에 대한 몇 가지보고 수정Vacuum Verbose.
  • 형식을 수락하도록 유형 원의 입력 허용(x, y), r, 문서에 지정되어 있습니다.
  • 허용get_bit ()andset_bit ()실패하지 않는 기능BYTEA256MB보다 긴 줄.
  • 충돌 복구 중 WAL 세그먼트의 조기 재활용을 피하기 전에 WAL 세그먼트가 보관되기 전에 재활용 될 수 있습니다..
  • 관련이없는 타임 라인을 건너 뛰어 회복하는 동안 아카이브 스토리지에서 존재하지 않는 웨일 파일을 가져 오지 마십시오.
  • 논리 복제 및 복제 슬롯을위한 몇 가지 수정.
  • 교체 할 때 발생했던 것을 포함하여 동기 대기 관리에서 여러 경주 조건을 수정하십시오synchronous_standby_names설정.
  • GSSAPI 지원을위한 몇 가지 수정 사항에는 GSSAPI 암호화를 사용할 때 발생하는 메모리 누출에 대한 수정이 포함되어 있습니다.
  • pg_read_all_stats역할은 모든 통계보기를 읽을 수 있습니다.
  • Information_schema.triggers보기에서 성능 회귀 수정.
  • 사용할 때 libpq에서 메모리 누출 수정sslmode = verify-full.
  • 충돌 수정PSQL실패한 연결을 다시 설정하려고 할 때.
  • 파일 이름 인수의 탭 완성 허용\ gx명령PSQL.
  • addpg_dump지원Alter ... 확장에 따라 다릅니다.
  • 다른 몇 가지 수정 사항pg_dump, 여기에는 RLS 정책에 대한 의견을 덤프하고 끝까지 이벤트 트리거의 연기 복원이 포함됩니다.
  • 보장PG_BASEBACKUP유효한 타르 파일을 생성합니다.
  • PG_CHECKSUMS다른 스포츠 토토 베트맨 메이저 버전에 속하는 테이블 스페이스 하위 디렉터
  • 여러 Windows 호환성 수정

이 업데이트는 모로코의 DST 법률 변경을위한 TZDATA 릴리스 2020A도 포함되어 있습니다. 그리고 캐나다 유콘, 상하이의 역사적 교정. 그만큼 미국/Godthab Zone은 현재 영어 사용법을 반영하기 위해 America/Nuuk로 이름이 바뀌 었습니다. ; 그러나 기존 이름은 호환성 링크로 사용할 수 있습니다. 이것 또한 최근 포함하도록 InitDB의 알려진 Windows 시간대 이름 목록도 업데이트 추가.

사용 가능한 전체 변경 목록은 검토하십시오.스포츠 토토 베트맨 : 문서 : 17 : 부록 E. 토토 결과 노트.

업데이트

모든 PostgreSQL 업데이트 릴리스는 누적됩니다. 다른 사소한 릴리스와 마찬가지로 사용자는 데이터베이스를 덤프하고 다시로드 할 필요가 없습니다.pg_upgrade이 업데이트 릴리스를 적용하려면 PostgreSQL을 종료 할 수 있습니다 바이너리를 업데이트하십시오.

하나 이상의 업데이트 릴리스를 건너 뛰는 사용자는 추가로 실행해야 할 수 있습니다. 업데이트 후 단계; 이전 버전의 릴리스 노트를 참조하십시오 세부.

자세한 내용은 참조하십시오.스포츠 토토 베트맨 : 문서 : 17 : 부록 E. 토토 결과 노트.

링크