스포츠 토토 16.2, 15.6, 14.11, 13.14, 12.18 출시!

게시일2024-02-08작성: 스포츠 토토 글로벌 개발 그룹
스포츠 토토 프로젝트 보안

PostgreSQL 글로벌 개발 그룹은 지원되는 모든 기능에 대한 업데이트를 출시했습니다. 16.2, 15.6, 14.11, 13.14 및 12.18을 포함한 PostgreSQL 버전. 이번 릴리스에서는 한 가지 보안 취약점이 수정되었으며 보고된 65개 이상의 버그가 수정되었습니다. 지난 몇 달 동안.

GIN 색인을 사용하는 경우, 이 릴리스로 업데이트한 후 다시 색인을 생성해야 할 수도 있습니다. 참조하세요스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트용 자세한 정보.

변경 사항 전체 목록을 보려면 다음을 검토하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

보안 문제

메이저 토토 사이트 : CVE-2024-0985: 스포츠 토토 비소유자동시에 구체화된 보기 새로고침임의의 SQL을 실행합니다.

CVSS v3 기본 점수:8.0

지원되는 취약 버전: 12 - 16.

동시 새로 고침 명령 중 한 단계가 약한 보안 하에서 실행되었습니다 제한. 구체화된 뷰의 소유자가 수퍼유저 또는 해당 보기에서 동시 새로 고침을 수행할 수 있는 다른 높은 권한의 사용자 뷰의 소유자는 사용자의 권한으로 실행되는 코드를 제어할 수 있습니다. 달리기새로고침. 취약점에 대한 수정 사항은 모든 사용자 결정 코드는 예상대로 뷰의 소유자로 실행됩니다.

스포츠 토토 프로젝트는 이 문제를 보고한 Pedro Gallegos에게 감사드립니다.

버그 수정 및 개선

이 업데이트는 지난 몇 달 동안 보고된 65개 이상의 버그를 수정했습니다. 아래 나열된 문제는 PostgreSQL 16에 영향을 미칩니다. 이러한 문제 중 일부는 또한 지원되는 다른 PostgreSQL 버전에 영향을 미칩니다.

  • JIT 인라인을 수행할 때 메모리 부족으로 이어질 수 있는 메모리 누수 수정 조건.
  • 여러 쿼리 플래너 수정.
  • 정렬병합행동업데이트파티션 키 열을 업데이트할 때 및 실행 건너뛰기업데이트 행 이후트리거 및 기타 업데이트 후 작업.
  • 중복된 토큰 이름 문제 해결텍스트 검색 구성 변경 ... 매핑명령.
  • 수정역할 삭제중복된 역할 이름이 있습니다.
  • 다음과 같은 경우 오류를 방지하려면 DROP STATISTICS 중에 관련 테이블을 적절하게 잠급니다.분석동시에 실행 중입니다.
  • 다음에 대한 함수 변동성 검사 수정생성됨그리고기본값표현.
  • 기존 인덱스를 새로운 파티션에 일치시킬 때 데이터 정렬이 일치하는지 확인하세요 색인.
  • 하위 인덱스가 동시에 삭제되는 경우 실패 방지REINDEX 인덱스에 분할된 인덱스입니다.
  • GIN 색인 정리 중 잠금 문제를 수정했습니다. 이 경우 여러 개일 경우 프로세스가 동일한 GIN 인덱스 페이지를 정리하려고 시도했지만 인덱스가 삭제될 가능성이 있었습니다. 부패. 이 문제의 영향을 받았다고 생각되면 GIN을 다시 색인화하세요. 이 업데이트를 설치한 후 색인이 생성됩니다.
  • 분할된 SP-GiST 인덱스의 실패를 방지하세요.
  • 대형 개체에 대한 여러 소유권 수정.
  • 설명(버퍼), I/O 타이밍 데이터의 이름을 "공유/로컬"로 변경 "공유".
  • 의 내구성을 보장데이터베이스 생성시스템 충돌이 발생한 경우 명령 실행 중 또는 실행 직후.
  • 백업에서 복구를 시작하고 종료할 때 더 많은 로깅 메시지를 추가하세요.
  • 월리시버 프로세스가 응답하지 않게 만든 변경 사항을 되돌립니다.SIGTERM복제 연결이 설정되기를 기다리는 동안.
  • 논리적 복제에 대한 몇 가지 수정 사항.
  • OpenSSL 3.2와의 비호환성 수정.
  • 허용하도록 PL/pgSQL 수정함수 생성/프로시저 생성SQL 명령은 SQL 표준 함수 본문을 사용합니다.
  • 오류 처리 수정PostgreSQL : 문서.
  • 확실히initdb항상 주석 해제스포츠 토토.conf에 대한 항목lc_매개변수 계열.
  • pg_dump, 확장 멤버에 대한 RLS 정책 또는 보안 레이블을 덤프하지 마세요. 객체.

이 릴리스는 시간대 데이터 파일을 DST용 tzdata 릴리스 2024a로 업데이트합니다. 그린란드, 카자흐스탄, 팔레스타인의 법률 변경 및 남극 관측소 케이시(Casey)와 보스토크(Vostok). 또한 베트남에 대한 역사적 수정, 토론토, 미클론.

업데이트 중

모든 PostgreSQL 업데이트 릴리스는 누적됩니다. 다른 마이너 릴리스와 마찬가지로, 사용자는 데이터베이스를 덤프하고 다시 로드하거나 사용할 필요가 없습니다.pg_upgrade에 이 업데이트 릴리스를 적용하려면 간단히 PostgreSQL을 종료하고 바이너리를 업데이트하세요.

GIN 색인을 사용하는 경우, 이 릴리스로 업데이트한 후 다시 색인을 생성해야 할 수도 있습니다. 참조하세요스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트용 자세한 정보.

하나 이상의 업데이트 릴리스를 건너뛴 사용자는 추가 업데이트를 실행해야 할 수도 있습니다 업데이트 후 단계; 자세한 내용은 이전 버전의 릴리스 노트를 참조하세요. 세부사항.

자세한 내용은 다음을 참조하세요.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

링크

이번 출시 발표에 대한 수정 사항이나 제안 사항이 있는 경우 그들을 다음으로 보내세요.pgsql-www@lists.스포츠 토토.org공개토토 커뮤니티 : 토토 커뮤니티 메일 링리스트 아카이브.