{"id":104014,"date":"2022-05-13T03:36:48","date_gmt":"2022-05-13T01:36:48","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0"},"modified":"2022-05-13T03:36:48","modified_gmt":"2022-05-13T01:36:48","slug":"obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0","title":{"rendered":"PostgreSQL-Update zur Behebung einer Sicherheitsanf\u00e4lligkeit. Ver\u00f6ffentlichung pg_ivm 1.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Korrekturen wurden f\u00fcr alle unterst\u00fctzten Versionen von PostgreSQL bereitgestellt: 14.3, 13.7, 12.11, 11.16 und 10.22. Die Version 10.x n\u00e4hert sich dem Ende der Unterst\u00fctzung (Updates werden bis November 2022 bereitgestellt). Updates f\u00fcr die Version 11.x werden bis November 2023, f\u00fcr 12.x bis November 2024, f\u00fcr 13.x bis November 2025 und f\u00fcr 14.x bis November 2026 bereitgestellt.    <\/p>\n<p>In den neuen Versionen wurden \u00fcber 50 Fehlerbehebungen und eine Sicherheitsanf\u00e4lligkeit (CVE-2022-1552) behoben, die die M\u00f6glichkeit eines Umgehens der Isolierung bei der Ausf\u00fchrung privilegierter Operationen wie Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER und pg_amcheck betrifft. Ein Angreifer mit Berechtigungen f\u00fcr die Erstellung nicht tempor\u00e4rer Objekte in jedem Speicherschema kann die Ausf\u00fchrung beliebiger SQL-Funktionen mit Superuser-Rechten w\u00e4hrend der Ausf\u00fchrung der oben erw\u00e4hnten Operationen durch einen privilegierten Benutzer, die das Objekt des Angreifers betreffen, erlangen. Die Ausnutzung der Sicherheitsanf\u00e4lligkeit kann auch bei der automatischen Bereinigung der Datenbank w\u00e4hrend der Ausf\u00fchrung des Autovacuum-Handlers erfolgen.    <\/p>\n<p>Wenn das Update nicht m\u00f6glich ist, kann als Umgehung der Probleme Autovacuum deaktiviert und von einem privilegierten Benutzer die Ausf\u00fchrung der Befehle REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW und CLUSTER unterlassen werden. Auch die Verwendung des Tools pg_amcheck und die Wiederherstellung des Inhalts aus einem Backup, das mit pg_dump erstellt wurde, sollten nicht stattfinden. Die Ausf\u00fchrung von VACUUM wird als sicher angesehen, ebenso wie die Anwendung aller Befehle, wenn die verarbeiteten Objekte Benutzern geh\u00f6ren, die als vertrauensw\u00fcrdig gelten.      <\/p>\n<p>Zu den weiteren \u00c4nderungen in den neuen Versionen geh\u00f6rt das Update des JIT-Codes f\u00fcr die Arbeit mit LLVM 14, die Erlaubnis zur Verwendung von Vorlagen wie database.schema.table in den Tools psql, pg_dump und pg_amcheck, die Behebung von Problemen, die zu Indexbesch\u00e4digungen bei GiST \u00fcber ltree-Spalten f\u00fchrten, die falsche Rundung von Werten im Epoch-Format aus Daten vom Typ interval, falsches Verhalten des Planers bei der Verwendung asynchroner Remote-Anfragen, falsche Sortierung von Tabellens\u00e4tzen bei der Verwendung des Befehls CLUSTER \u00fcber Indizes mit Ausdrucksbasen, Datenverlust bei einem unerwarteten Absturz unmittelbar nach dem Erstellen eines sortierten GiST-Indexes, gegenseitige Blockaden beim L\u00f6schen eines partitionierten Index und ein Race-Condition-Zustand zwischen der DROP TABLESPACE-Operation und der Erstellung eines Checkpoints.    <\/p>\n<p>Zus\u00e4tzlich wurde die Erweiterung pg_ivm 1.0 ver\u00f6ffentlicht, die die Unterst\u00fctzung f\u00fcr IVM (Incremental View Maintenance) in PostgreSQL 14 implementiert. IVM bietet eine alternative Methode zur Aktualisierung von materialisierten Sichten, die effektiver ist, wenn \u00c4nderungen nur einen kleinen Teil der Sicht betreffen. IVM erm\u00f6glicht es, materialisierte Sichten sofort zu aktualisieren, indem nur inkrementelle \u00c4nderungen angewendet werden, ohne dass die Sicht erneut berechnet werden muss, wie es bei der Verwendung der Operation \u201eREFRESH MATERIALIZED VIEW\u201c erforderlich ist.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57180\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0432\u0435\u0442\u043e\u043a PostgreSQL: 14.3, 13.7, 12.11, 11.16 \u0438 10.22. \u0412\u0435\u0442\u043a\u0430 10.x \u043f\u0440\u0438\u0431\u043b\u0438\u0436\u0430\u0435\u0442\u0441\u044f \u043a \u043e\u043a\u043e\u043d\u0447\u0430\u043d\u0438\u044e \u0441\u0440\u043e\u043a\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 (\u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0431\u0443\u0434\u0443\u0442 \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2022 \u0433\u043e\u0434\u0430). \u0412\u044b\u043f\u0443\u0441\u043a \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0434\u043b\u044f \u0432\u0435\u0442\u043a\u0438 11.x \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2023 \u0433\u043e\u0434\u0430, 12.x &#8212; \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2024 \u0433\u043e\u0434\u0430, 13.x &#8212; \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2025 \u0433\u043e\u0434\u0430, 14.x &#8212; \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2026 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-104014","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0432\u0435\u0442\u043e\u043a PostgreSQL: 14.3, 13.7, 12.11, 11.16 \u0438 10.22.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 PostgreSQL \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438. \u0412\u044b\u043f\u0443\u0441\u043a pg_ivm 1.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0432\u0435\u0442\u043e\u043a PostgreSQL: 14.3, 13.7, 12.11, 11.16 \u0438 10.22.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-05-13T01:36:48+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-05-13T01:36:48+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47PostgreSQL-Update zur Behebung einer Sicherheitsanf\u00e4lligkeit. Ver\u00f6ffentlichung von pg_ivm 1.0 | ProHoster","description":"Korrekturupdates wurden f\u00fcr alle unterst\u00fctzten PostgreSQL-Versionen erstellt: 14.3, 13.7, 12.11, 11.16 und 10.22.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 PostgreSQL \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438. \u0412\u044b\u043f\u0443\u0441\u043a pg_ivm 1.0 | ProHoster","og:description":"\u0421\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0432\u0435\u0442\u043e\u043a PostgreSQL: 14.3, 13.7, 12.11, 11.16 \u0438 10.22.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/obnovlenie-postgresql-s-ustraneniem-uyazvimosti-vypusk-pg_ivm-1-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-05-13T01:36:48+00:00","article:modified_time":"2022-05-13T01:36:48+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"104014","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-25 10:59:40","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-05-13 01:37:46","updated":"2026-01-25 10:59:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/104014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=104014"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/104014\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=104014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=104014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=104014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}