JanĂ« formuar pĂ«rditĂ«sime korrigjuese pĂ«r tĂ« gjitha degĂ«t e mbĂ«shtetura tĂ« PostgreSQL: 14.3, 13.7, 12.11, 11.16 dhe 10.22. Dega 10.x po i afrohet pĂ«rfundimit tĂ« periudhĂ«s sĂ« mbĂ«shtetjes (pĂ«rditĂ«simet do tĂ« formohen deri nĂ« nĂ«ntor 2022). LĂ«shimi i pĂ«rditĂ«simeve pĂ«r degĂ«n 11.x do tĂ« vazhdojĂ« deri nĂ« nĂ«ntor 2023, 12.x â deri nĂ« nĂ«ntor 2024, 13.x â deri nĂ« nĂ«ntor 2025, 14.x â deri nĂ« nĂ«ntor 2026.
Në versionet e reja janë ofruar mbi 50 korrigjime dhe është adresuar dobësia CVE-2022-1552, e cila lidhet me mundësinë e përjashtimit të izolimit të ekzekutimit të operacioneve me privilegje Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER dhe pg_amcheck. Një sulmues, i cili ka autorizimin për të krijuar objekte jo të përkohshme në çdo skemë ruajtjeje, mund të arrijë të ekzekutojë funksione SQL të rastit me të drejta superadministrator ndërsa ekzekuton operacionet e mësipërme me privilegje të përdoruesit, të cilat prekin objektin e sulmuesit. Po ashtu, shfrytëzimi i dobësisë mund të ndodhë gjatë pastrimit automatike të bazës në përputhje me menaxherin autovacuum.
Në rast të paaftësisë për të përditësuar, si një mënyrë për të bllokuar problemin, mund të çaktivizoni autovacuum dhe të mos kryeni operacione REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW dhe CLUSTER nga një përdorues me privilegje, si dhe të mos nisni utilitarin pg_amcheck dhe të mos riktheni përmbajtjen nga një kopje rezervë e krijuar nga utilitari pg_dump. Kryerja e VACUUM konsiderohet e sigurt, ashtu si aplikimi i çdo operacioni komandash, nëse objektet e përpunuara i përkasin përdoruesve të besueshëm.
Ndryshime të tjera në versionet e reja përfshijnë përmirësimin e kodit JIT për punën me LLVM 14, lejen për përdorimin e modeleve database.schema.table në utilitat psql, pg_dump dhe pg_amcheck, rregullimin e problemeve që shkaktojnë dëmtimin e indekseve GiST mbi kolonat ltree, gabime në rrumbullakimin e vlerave në formatin epoch, të nxjerra nga të dhëna me tipin interval, punën e gabuar të planifikuesit gjatë përdorimit të kërkesave të largëta asinkrone, renditjen e gabuar të rreshtave të tabelës gjatë përdorimit të shprehjes CLUSTER mbi indekset me çelësa të bazuar në shprehje, humbjen e të dhënave gjatë mbylljes emergjente menjëherë pas ndërtimit të një indeksi të renditur GiST, bllokimin e ndërsjellë gjatë fshirjes së indekseve të ndara, dhe një situatë garuese midis operacionit DROP TABLESPACE dhe fikësit të gjendjes (checkpoint).
Gjëja e veçantë që duhet theksuar është lëshimi i zgjerimit pg_ivm 1.0 me implementimin e suportit për IVM (Mantenimi Incremental i Pamjeve) për PostgreSQL 14. IVM ofron një mënyrë alternative për të përditësuar pamjet e materializuara, më efektive në rast se ndryshimet prekin një pjesë të vogël të pamjes. IVM lejon përditësimin e menjëhershëm të pamjeve materiale, duke aplikuar vetëm ndryshimet incrementale, pa nevojën për të ribërë llogaritjet që bëhen kur përdoret operacioni "REFRESH MATERIALIZED VIEW".
Burimi: opennet.ru
