On loodud parandavad vÀrskendused kÔigi toetatud PostgreSQL harude jaoks: 14.3, 13.7, 12.11, 11.16 ja 10.22. Haru 10.x lÀheneb toetuse lÔpule (vÀrskendusi hakatakse tootma kuni 2022. aasta novembrini). 11.x haru vÀrskenduste vÀljaandmine kestab kuni 2023. aasta novembrini, 12.x - kuni 2024. aasta novembrini, 13.x - kuni 2025. aasta novembrini, 14.x - kuni 2026. aasta novembrini.
Uutes versioonides on pakutud ĂŒle 50 vea paranduse ning kĂ”rvaldatud haavatavus CVE-2022-1552, mis on seotud privileege omavate operatsioonide autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER ja pg_amcheck eraldamise vĂ”imaliku rikkumisega. RĂŒndaja, kellel on Ă”igused luua mitte ajutisi objekte igas andmehoiu skeemis, vĂ”ib saavutada meelevaldsete SQL-funktsioonide tĂ€itmise superkasutaja Ă”igustega privileege omava kasutaja tegevuse ajal, mis hĂ”lmab rĂŒndaja objekti. Sealhulgas vĂ”ib haavatavuse Ă€rakasutamine toimuda andmebaasi automaatse puhastamise kĂ€igus autovacuum töötleja tĂ€itmise ajal.
Kui uuendamine ei ole vĂ”imalik, saab probleemi lahendamiseks autovacuum'i vĂ€lja lĂŒlitada ning mitteprivilegeeritud kasutajana mitte teostada operatsioone REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW ja CLUSTER. Samuti ei tohiks kĂ€ivitada utiliiti pg_amcheck ega taastada sisu varukoopiast, mis on loodud utiliidiga pg_dump. VACUUM'i teostamine on tunnustatud ohutuks, nagu ka mis tahes komandite rakendamine, kui töödeldavad objektid kuuluvad usaldusvÀÀrsetele kasutajatele.
Uutes vĂ€ljaannetes on mĂ€rgitud jĂ€rgmised muudatused: JIT-koodi vĂ€rskendus, et toetada LLVM 14, andmebaasi malli database.schema.table kasutamise lubamine psql, pg_dump ja pg_amcheck utiliitides, GiST-indeksite riknemise probleemide lahendamine ltree veergudel, vale vÀÀrtuste ĂŒmardamine epoch-formaadis, mis on saadud interval-tĂŒĂŒpi andmetest, planeerija vale töö asĂŒnkroonsete kaugkĂŒsimustega, vale tabeli ridade sorteerimine CLUSTER-klausli kasutamisel vĂ€ljendi pĂ”hjal indeksite puhul, andmete kadumine kohe pĂ€rast GiST sorteeritud indeksi loomist, vastastikune lukustamine jaotatud indeksi kustutamisel, ning olekute olekute vĂ”iduremont DROP TABLESPACE ja oleku fikseerimise (checkpoint) vahel.
Lisaks saab mĂ€rkida pg_ivm 1.0 laienduse vĂ€ljaandmist, mis toetab IVM-i (Incremental View Maintenance) PostgreSQL 14 jaoks. IVM pakub alternatiivset meetodit materialiseeritud vaadete uuendamiseks, olles efektiivsem, kui muutused hĂ”lmavad vaid vĂ€ikest osa vaatest. IVM vĂ”imaldab koheselt uuendada materialiseeritud vaateid, rakendades neile ainult inkrementsed muudatused, ilma et oleks vaja uuesti arvutada vaateid, nagu seda teeb âREFRESH MATERIALIZED VIEWâ operatsioon.
Allikas: opennet.ru
