Compania Oracle a creat un nou ramificat în baza de date MySQL 9.6.0. Versiunile MySQL Community Server 9.6.0 sunt disponibile pentru toate distribuțiile principale de Linux, FreeBSD, macOS și Windows. Conform modelului de lansare implementat în 2023, MySQL 9.6 este clasificat în ramificările „Innovation”. Ramificările Innovation sunt recomandate celor care doresc să acceseze mai devreme funcționalitate nouă, sunt publicate la fiecare 3 luni și sunt suportate doar până la lansarea următoarei versiuni semnificative (de exemplu, după apariția ramurii 9.6, suportul pentru ramura 9.5 este oprit). În viitor, se preconizează formarea unei versiuni LTS 9.7, recomandată pentru implementări care necesită predictibilitate și menținerea unui comportament constant pe termen lung. După lansarea LTS, va fi creată o nouă ramură Innovation - MySQL 10.0.
Lista schimbărilor semnificative din MySQL 9.6 repetă în totalitate raportul modificărilor din MySQL 9.5. De asemenea, menționează modificarea comportamentului parametrului „innodb_log_writer_threads”, modificarea valorii implicite a parametrului „binlog_transaction_dependency_history_size”, declararea metodei de autentificare SCRAM-SHA-1 ca fiind depășită și oprirea suportului pentru variabilele „group_replication_allow_local_lower_version_join” și „replica_parallel_type”. Lista generală a corecțiilor este diferită și conține următoarele modificări notabile:
- Sistemul de audit a fost reproiectat, implementând un subsistem modular Audit Log, care permite instalarea și gestionarea separată a diferitelor componente pentru ținerea unui jurnal de audit, precum și simplificarea configurării formatului jurnalelor, amplasamentul fișierelor de audit și a parametrelor de tamponare. Pentru a modifica variabila de sistem audit_log_rotate_on_size, acum sunt necesare privilegii AUDIT_ADMIN.
- A fost utilizată o nouă structură de date și o nouă bibliotecă încorporată de funcții pentru gestionarea seturilor globale de identificatori de tranzacții (GTID, Identificator Global de Tranzacție), folosiți în replicare. Noua implementare prezintă performanțe mai ridicate și o simplificare a codului.
- În stocarea InnoDB, eficiența generării identificatorilor unici rowid în tabelele fără chei primare a fost îmbunătățită. A fost rezolvată problema cu restaurarea incorectă a stării tranzacțiilor care, în momentul închiderii necontrolate, aveau statutul „PREPARED”.
- A fost adăugată o nouă opțiune „—container_aware”, care permite, la pornire, identificarea restricțiilor de CPU și memorie impuse în container.
- Au fost extinse capabilitățile de depanare a replicării.
- Funcțiile SQL MD5() și SHA1() au fost separate într-un component „classic_hashing”, care poate fi dezactivat dacă este necesar pentru a bloca utilizarea algoritmilor de hash nesiguri.
- Au fost remediate 14 vulnerabilități, dintre care două pot fi exploatate de la distanță. Cea mai gravă problemă are un nivel de severitate critică (9.8) și se găsește în imaginea oficială Docker cu MySQL, fiind legată de o vulnerabilitate a bibliotecii SQLite (CVE-2025-6965), folosită în uneltele auxiliare pentru configurarea și operarea MySQL. A doua vulnerabilitate exploatabilă de la distanță are un nivel de severitate de 7.5 și este cauzată de un overflow de memorie (CVE-2025-9230) în biblioteca OpenSSL. Vulnerabilitățile mai puțin grave afectează OpenSSL, InnoDB, optimizatorul, DDL, parserul, Pluggable Auth și Thread Pooling. Detalii suplimentare nu sunt disponibile momentan.
Sursa: opennet.ro
