스포츠 토토 16.2, 15.6, 14.11, 13.14 및 12.18 releasion!

게시2024-02-08게시물 Gresql Global Development Group
스포츠 토토 Project 보안

토토 사이트은 모든 지원되는 모든 것에 대한 업데이트를 발표했습니다. 16.2, 15.6, 14.11, 13.14 및 12.18을 포함한 PostgreSQL의 버전. 이 릴리스는 하나의 보안 취약점을 수정하고 65 개가 넘는 버그가보고되었습니다. 지난 몇 달 동안.

Gin Indexes를 사용하는 경우이 릴리스를 업데이트 한 후에는 다시 표시해야 할 수도 있습니다. 참조 참조스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트더 많은 정보.

전체 변경 목록은 검토하십시오.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

보안 문제

메이저 토토 사이트 : CVE-2024-0985: 스포츠 토토 비 소유자상쾌한 시리즈 동시에 view임의의 SQL 실행

CVSS V3 기본 점수 :8.0

지원, 취약한 버전 : 12-16.

동시 새로 고침 명령의 한 단계가 약한 보안하에 실행되었습니다. 제한. 구체화 된 뷰의 소유자가 슈퍼 사용자를 설득하거나 그 관점에서 동시 새로 고침을 수행하기 위해 다른 유명한 사용자, View의 소유자는 사용자의 권한으로 실행 된 코드를 제어 할 수 있습니다. 달리기Refresh. 취약성에 대한 수정은 사용자 결정 코드는 예상대로보기의 소유자로 실행됩니다.

스포츠 토토 프로젝트 감사합니다.이 문제를보고 한 Pedro Gallegos.

버그 수정 및 개선

이 업데이트는 지난 몇 개월 동안보고 된 65 개 이상의 버그를 수정합니다. 아래에 나열된 문제는 PostgreSQL 16에 영향을 미칩니다. 이러한 문제 중 일부는 또한 지원되는 기타 지원 버전의 PostgreSQL에 영향을 미칩니다.

  • 메모리를 수행 할 수있는 Jit Inlining을 수행 할 때 메모리 누출 수정 정황.
  • 여러 쿼리 플래너 수정.
  • 정렬병합행동업데이트파티션 키 열을 업데이트 할 때 건너 뛰기업데이트 행 후트리거 및 기타 업데이트 작업.
  • 중복 토큰 이름으로 문제를 해결텍스트 검색 변경 ... 매핑명령.
  • 수정드롭 역할중복 역할 이름이 포함되어 있습니다.
  • 오류를 방지하기 위해 드롭 통계 중에 관련 테이블을 올바르게 잠그십시오분석동시에 실행 중입니다.
  • 기능 변동성 검사 수정생성and기본값표현.
  • 기존 인덱스를 새 파티션과 일치시킬 때는 콜레이션 일치 확인 색인.
  • 아동 지수가 동시에 삭제되면 실패를 피하십시오Reindex Indexa 분할 된 색인.
  • 진 인덱스 청소 중 잠금을 고정합니다. 이 경우 여러 경우 프로세스는 동일한 진 인덱스 페이지를 정리하려고 시도했지만 인덱스의 가능성이있었습니다. 부패. 이 문제의 영향을 받았다고 생각한다면, 진입 당신의 진은 이 업데이트를 설치 한 후 인덱스
  • 분할 된 SP-Gist 인덱스로 실패를 피하십시오.
  • 큰 오브젝트에 대한 여러 소유권 수정.
  • in설명 (버퍼), I/O 타이밍 데이터의 이름 변경 "공유/로컬" "공유".
  • 내구성 확인데이터베이스 생성​​시스템 충돌이 발생한 경우 명령 실행 중 또는 실행 직후.
  • 백업에서 복구를 시작하고 끝날 때 더 많은 로깅 메시지 추가.
  • Walreceiver 프로세스를 응답하지 않는 변경 사항을 되돌립니다sigterm복제 연결이 설정되기를 기다리는 동안.
  • 논리 복제를위한 몇 가지 수정.
  • OpenSSL 3.2를 사용하여 비 호환성 수정.
  • 허용 pl/pgsql 수정기능 만들기/절차 만들기SQL 명령 SQL 표준 기능 본체를 사용하십시오.
  • 오류 처리에 대한 수정PostgreSQL : 문서.
  • 보장initdb항상 무우정스포츠 토토.conf출품작LC_매개 변수 가족.
  • inpg_dump, Extension 회원을위한 RLS 정책 또는 보안 레이블을 덤프하지 마십시오. 사물.

이 릴리스는 시간대 데이터 파일을 TZDATA 릴리스 2024A로 ​​업데이트합니다. 그린란드, 카자흐스탄 및 팔레스타인의 법률 변경과 남극 스테이션 Casey와 Vostok. 베트남의 역사적 수정, 토론토와 미 킬론.

업데이트

모든 PostgreSQL 업데이트 릴리스는 누적됩니다. 다른 사소한 릴리스와 마찬가지로 사용자는 데이터베이스를 덤프하고 다시로드 할 필요가 없습니다.pg_upgradein 이 업데이트 릴리스를 적용하려면 PostgreSQL을 종료 할 수 있습니다 바이너리를 업데이트하십시오.

Gin Indexes를 사용하는 경우이 릴리스를 업데이트 한 후에는 다시 표시해야 할 수도 있습니다. 참조 참조스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트더 많은 정보.

하나 이상의 업데이트 릴리스를 건너 뛰는 사용자는 추가 실행을해야 할 수도 있습니다. 업데이트 후 단계; 이전 버전의 릴리스 노트를 참조하십시오 세부.

자세한 내용은를 참조하십시오.스포츠 토토 베트맨 : 스포츠 토토 베트맨 노트.

링크

이 릴리스 발표에 대한 수정 또는 제안이 있으면 에 보내기pgsql www@lists.스포츠 토토.orgpublic토토 커뮤니티 : 토토 커뮤니티 메일 링리스트 아카이브.