PostgreSQL 글로벌 개발 그룹은 지원되는 모든 기능에 대한 업데이트를 발표했습니다. 13.3, 12.7, 11.12, 10.17 및 9.6.22를 포함한 데이터베이스 시스템 버전. 이번 릴리스에서는 세 가지 보안 취약점이 해결되고 45개 이상의 버그가 수정되었습니다. 지난 3개월 동안 보고되었습니다.
변경 사항 전체 목록을 보려면 다음을 검토하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.
영향을 받는 버전: 9.6 - 13. 보안 팀은 일반적으로 테스트하지 않습니다. 지원되지 않는 버전이지만 이 문제는 꽤 오래된 문제입니다.
특정 SQL 배열 값을 수정하는 동안 경계 검사 누락으로 인해 인증된 데이터베이스 사용자는 서버의 넓은 영역에 임의의 바이트를 씁니다. 기억.
배트맨 토토 프로젝트는 이 문제를 보고한 Tom Lane에게 감사드립니다.
삽입...충돌 시...업데이트 수행영향을 받는 버전: 9.6 - 13. 보안 팀은 일반적으로 테스트하지 않습니다. 지원되지 않는 버전. 이 기능은 9.5에서 처음 등장했습니다.
다음을 사용하여삽입...충돌 시...업데이트 수행특수 제작된 명령에 대한 명령
공격자는 서버 메모리의 임의 바이트를 읽을 수 있습니다. 기본적으로
구성을 통해 인증된 모든 데이터베이스 사용자는 필수 구성 요소 개체를 생성할 수 있습니다.
이 공격을 마음대로 완료하세요. 가 부족한 사용자만들기그리고임시모든 데이터베이스에 대한 권한 및만들기모든 스키마에 대한 권한은 사용할 수 없습니다.
이 공격은 마음대로입니다.
배트맨 토토 프로젝트는 이 문제를 보고한 Andres Freund에게 감사드립니다.
업데이트 ... 반환 중영향을 받는 버전: 11 - 13
다음을 사용하여업데이트 ... 반환 중목적에 맞게 제작된 파티션 테이블에서
공격자는 서버 메모리의 임의 바이트를 읽을 수 있습니다. 기본적으로
구성을 통해 인증된 모든 데이터베이스 사용자는 필수 구성 요소 개체를 생성할 수 있습니다.
이 공격을 마음대로 완료하세요. 가 부족한 사용자만들기그리고임시모든 데이터베이스에 대한 권한 및만들기일반적으로 모든 스키마에 대한 권한
이 공격은 마음대로 사용할 수 없습니다.
배트맨 토토 프로젝트는 이 문제를 보고한 Tom Lane에게 감사드립니다.
이 업데이트는 지난 몇 달 동안 보고된 45개 이상의 버그를 수정했습니다. 이러한 문제 중 일부는 버전 13에만 영향을 미치지만 다른 버전에도 적용될 수 있습니다. 지원되는 버전입니다.
수정 사항 중 일부는 다음과 같습니다:
업데이트 ... 반환 중에 대한 출력
합류, 파티션 간 업데이트.테이블 변경 ... 제약 조건 변경외래 키 제약 조건에 사용될 때
분할된 테이블. 명령이 조정에 실패합니다.지연 가능및/또는처음에는 연기됨리프의 제약 조건 및 트리거 속성
예상치 못한 동작으로 이어지는 파티션. 이 버전으로 업데이트한 후에는
실행할 수 있습니다.테이블 변경 ... 제약 조건 변경수정 명령
파티션을 나눈 테이블이 오작동합니다.테이블 변경 ... 상속그것
상위 항목에서 생성된 열은 하위 항목에서도 동일한 방식으로 생성됩니다.NULL.역할 변경 ... 설정/데이터베이스 변경 ... 설정역할을 설정하려면,
session_authorization 및 temp_buffers 매개변수입니다.이후트리거
충돌이 발생할 수 있습니다.to_char()음수가 포함된 로마 숫자 월 형식 코드를 처리합니다.
간격.\m,n\정량자
BRE 모드 정규식.ts벡터색인 검색이 있을 때
일치하는 기록이 많습니다.커밋 및 체인서버와 서버 모두의 기능psql.wal_sync_method다음으로 설정됨fdatasync기본적으로 최신 버전
FreeBSD 릴리스.vacuum_cleanup_index_scale_factor매개변수 및 저장 옵션.\연결 서비스=XYZ에psql, 즉
환경 변수를 허용하지 않습니다(예:PGPORT)의 항목을 재정의하여
서비스 파일.pg_dump파티션을 나눈 테이블에서 생성된 열을 처리합니다.pg_upgrade다음을 포함하는 사용자 테이블의 경우
업그레이드할 수 없는 데이터 유형입니다.initdb이제 서버 시작 방법에 대한 지침을 인쇄합니다.
와 함께pg_ctl백슬래시 구분 기호를 사용합니다.pg_waldump레코드별 생성 시 XACT 레코드를 올바르게 계산하기 위해
통계.사용 가능한 전체 변경 목록을 보려면 다음을 검토하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.
PostgreSQL 9.6은 2021년 11월 11일에 수정 사항 수신을 중단합니다. 프로덕션 환경에서 PostgreSQL 9.6을 실행하는 경우 지원되는 최신 버전의 PostgreSQL로 업그레이드할 계획입니다. 우리를 참조하십시오PostgreSQL : 사설 토토 사이트 관리 정책더 보기 정보.
모든 배트맨 토토 업데이트 릴리스는 누적됩니다. 다른 마이너 릴리스와 마찬가지로,
사용자는 데이터베이스를 덤프하고 다시 로드하거나 사용할 필요가 없습니다.pg_upgrade에
이 업데이트 릴리스를 적용하려면 간단히 배트맨 토토을 종료하고
바이너리를 업데이트하세요.
하나 이상의 업데이트 릴리스를 건너뛴 사용자는 추가로 실행해야 할 수도 있습니다. 업데이트 후 단계; 이전 버전의 릴리스 노트를 참조하세요. 세부사항.
자세한 내용은 다음을 참조하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.