PostgreSQLi uuendamine turvaaugu likvideerimisega. VĂ€ljaanne pg_ivm 1.0.

KĂ”ikidele toetatud PostgreSQL harudele on vĂ€lja antud korrektsioonid: 14.3, 13.7, 12.11, 11.16 ja 10.22. Haru 10.x on lĂ€henemas toetuse lĂ”ppemiseni (uuendusi vĂ€ljastatakse kuni 2022. aasta novembrini). Haru 11.x uuenduste vĂ€ljastamine jĂ€tkub kuni 2023. aasta novembrini, 12.x — kuni 2024. aasta novembrini, 13.x — kuni 2025. aasta novembrini, 14.x — kuni 2026. aasta novembrini.

Uutes versioonides on vĂ€lja pakutud ĂŒle 50 paranduse ja kĂ”rvaldatud haavatavus CVE-2022-1552, mis on seotud vĂ”imalusega vĂ€ltida Autovacuum'i, REINDEX'i, CREATE INDEX'i, REFRESH MATERIALIZED VIEW'i, CLUSTER'i ja pg_amcheck'i privileegitud operatsioonide tĂ€itmise isolatsiooni. RĂŒndaja, kellel on Ă”igused luua mitteajutisi objekte mis tahes salvestusschemas, vĂ”ib saavutada lubamatute SQL-funktsioonide tĂ€itmise superkasutaja Ă”igustega, kui privileegitud kasutaja tĂ€idab ĂŒlalnimetatud operatsioone, mis mĂ”jutavad rĂŒndaja objekti. Haavatavust vĂ”ib Ă€ra kasutada ka automaatse andmebaasi puhastamise ajal autovacuum'i töötleja tĂ€itmisel.

Kui uuendamine ei Ônnestu, vÔib probleemide blokeerimise vÀltimiseks autovacuum'i deaktiveerida ja privileegitud kasutaja ei tohiks teostada operatsioone REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW ja CLUSTER, samuti mitte alustada pg_amcheck utiliiti ega taasalustada sisu varukoopiast, mille on loonud utiliit pg_dump. VACUUM'i tÀitmine on tunnistatud ohutuks, samuti igasuguste kÀskude tÀitmine, kui töödeldud objektid kuuluvad usaldusvÀÀrsetele kasutajatele.

Uute vĂ€ljaannetega seonduvatest muudatustest vĂ”ib mĂ€rkida JIT koodi uuendamise toetuse LLVM 14 jaoks, mallide database.schema.table kasutamine psql, pg_dump ja pg_amcheck utiliitides, GiST indeksite kahjustamise probleemide lahendamine ltree veergudel, vÀÀrarvutuste kĂ”rvaldamine epoch formaadis andmetest, mille tĂŒĂŒp on interval, ajakava vale töö asĂŒnkroonsete kaugpĂ€ringutega, vale tabeliridade sortimine CLUSTER vĂ€ljendi kasutamisel indeksitel, mille pÀÀstik on vĂ€ljendi pĂ”hine, andmete kadumine pĂ€rast jĂ€rjestatud GiST indeksi loomist, omavaheline lukustamine jaotatud indeksi kustutamisel, samuti olekute vĂ”itlus DROP TABLESPACE operatsiooni ja staatuse fikseerimise (checkpoint) vahel.

Lisaks vÔib mÀrkida, et PostgreSQL 14-le on vÀlja antud pg_ivm 1.0 laiendus, mis rakendab IVM (Incremental View Maintenance) toe. IVM pakub alternatiivi materjaliseeritud vaadete uuendamiseks, mis on efektiivsem juhul, kui muudatused puudutavad ainult vÀikest osa vaatusest. IVM vÔimaldab materjaliseeritud vaateid koheselt uuendada, rakendades neile ainult inkrementaalseid muudatusi, ilma et oleks vaja vaate uuesti arvutada nagu 'REFRESH MATERIALIZED VIEW' toimingu puhul.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster