Компания Oracle представи нова версия на СУБД MySQL 9.6.0. Версиите MySQL Community Server 9.6.0 са подготвени за всички основни дистрибуции на Linux, FreeBSD, macOS и Windows. В съответствие с приетата през 2023 година модел на издаване на версии, MySQL 9.6 попада в групата 'Innovation'. Групите 'Innovation' са препоръчителни за онези, които искат да получават достъп до нови функции по-рано, издават се на всеки 3 месеца и се поддържат само до публикуването на следващата значителна версия (например, след появата на версия 9.6, поддръжката на версия 9.5 спира). В бъдеще се планира да бъде създадена LTS версия 9.7, препоръчвана за внедрения, които изискват предвидимост и дългосрочно запазване на неизменливото поведение. След LTS версията ще бъде създадена нова група 'Innovation' — MySQL 10.0.
Списъкът с основни промени в MySQL 9.6 напълно повтаря отчета за промените в MySQL 9.5. В него също така е споменато вече отбелязаното изменение на поведението на параметъра 'innodb_log_writer_threads', промяната на стойността по подразбиране на параметъра 'binlog_transaction_dependency_history_size', обявяването за остарял на метода за удостоверяване SCRAM-SHA-1 и спирането на поддръжката на променливите 'group_replication_allow_local_lower_version_join' и 'replica_parallel_type'. Общият списък с поправки е различен и съдържа следните значителни промени:
- Ревизирана е системата за одит, внедряваща модулна подистема Audit Log, позволяваща отделно настройване и управление на различни компоненти за водене на одитен запис, а също така опростяваща конфигурирането на формата на логовете, местоположението на одитните файлове и параметрите на буферизация. За промяна на системната променлива audit_log_rotate_on_size system сега се изискват привилегии AUDIT_ADMIN.
- Използвана е нова структура от данни и нова вградена библиотека с функции за работа с набори от глобални идентификатори на транзакции (GTID, Global Transaction ID), използвани при репликация. Новата реализация се отличава с по- висока производителност и опростяване на кода.
- В хранилището InnoDB е увеличена ефективността на генерирането на уникални идентификатори rowid в таблици без първични ключове. Разрешен е проблем с некоректното възстановяване на състоянието на транзакции, които към момента на аварийно спиране са имали статус 'PREPARED'.
- Добавена нова опция «—container_aware», която при стартиране активира определянето на зададените ограничения за CPU и памет в контейнера.
- Разширени възможности за отстраняване на грешки при репликация.
- SQL функциите MD5() и SHA1() са отделени в компонент «classic_hashing», който може да бъде деактивиран при необходимост за блокиране на използването на небезопасни алгоритми за хеширане.
- Отстранени са 14 уязвимости, от които две могат да бъдат експлоатирани дистанционно. Най-сериозният проблем е с критично ниво на опасност (9.8), наличен е в официалния Docker образ с MySQL и е свързан с уязвимост в библиотеката SQLite (CVE-2025-6965), използвана в помощните инструменти за настройка и работа с MySQL. Втората дистанционно експлоатирана уязвимост има ниво на опасност 7.5 и е причинена от преливане на буфер (CVE-2025-9230) в библиотеката OpenSSL. По-малко опасните уязвимости засягат OpenSSL, InnoDB, оптимизатора, DDL, парсера, Pluggable Auth и Thread Pooling. Детайли все още не се съобщават.
Източник: opennet.ru
