Shtatë korigjues janë formuar për të gjitha degët e mbështetura të PostgreSQL: 14.3, 13.7, 12.11, 11.16 dhe 10.22. Dega 10.x po i afron fundit të mbështetjes (korigjuesit do të formohen deri në nëntor 2022). Lëshimi i korigjuesve për degën 11.x do të vazhdojë deri në nëntor 2023, 12.x - deri në nëntor 2024, 13.x - deri në nëntor 2025, 14.x - deri në nëntor 2026.
Në versionet e reja janë propozuar më shumë se 50 korrigjime dhe është eliminuar nepërmjetësia CVE-2022-1552, e lidhur me mundësinë e shmangies së izolimit të ekzekutimit të operacioneve me privilegje Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER dhe pg_amcheck. Një sulmues që ka autorizimin për të krijuar objekte jo temporale në ndonjë skemë ruajtjeje, mund të arrijë të ekzekutojë funksione SQL të rastësishme me të drejta superpërdoruesi gjatë kryerjes nga përdoruesi me privilegje të mësipërm të operacioneve që prekin objektin e sulmuesit. Po ashtu, shfrytëzimi i nepërmjetësisë mund të ndodhë gjatë pastrimit automatik të bazës gjatë ekzekutimit të procesorit autovacuum.
Në rast të pamundësisë për të kryer azhurnimin, si një zgjidhje për bllokimin e problemit, mund të çaktivizohet autovacuum dhe të mos kryhen operacione REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW dhe CLUSTER nga përdoruesit me privilegje, si dhe të mos startohet utilitari pg_amcheck dhe të mos rikuperohet përmbajtja nga një kopje rezervë e krijuar nga utilitari pg_dump. Ekzekutimi i VACUUM është i njohur si i sigurt, ashtu si dhe aplikimi i çdo operacioni komandash, nëse objektet që përpunohen i përkasin përdoruesve të besueshëm.
Në mesin e ndryshimeve të tjera në lëshimet e reja, mund të përmenden azhurnimi i kodit JIT për të punuar me LLVM 14, leja për të përdorur template-et database.schema.table në utilitarët psql, pg_dump dhe pg_amcheck, përmirësimi i problemeve që çojnë në dëmtimin e indekseve GiST mbi kolonat ltree, rregullimi i gjërësive të vlerave në formatin epoch, të nxjerra nga të dhënat me tipin interval, funksionimi i gabuar i planifikuesit gjatë përdorimit të pyetjeve të largëta asinkrone, renditja e gabuar e rreshtave të tabelës gjatë përdorimit të shprehjes CLUSTER mbi indekset me çelica mbi baza shprehjesh, humbja e të dhënave gjatë mbylljes menjëherë pas ndërtimit të një indeksi të renditur GiST, bllokimi reciprok gjatë fshirjes së indekseve të ndara, dhe gjendja e garës midis operacionit DROP TABLESPACE dhe fiksejës së gjendjes (checkpoint).
Për më shumë, mund të përmendim lëshimin e zgjerimit pg_ivm 1.0 me implementimin e mbështetjes IVM (Maintenancë e Pamjeve Inkrementale) për PostgreSQL 14. IVM ofron një mënyrë alternative për të përditësuar pamjet materializuese, më efikase në rastin kur ndryshimet prekin një pjesë të vogël të pamjes. IVM lejon përditësimin e menjëhershëm të pamjeve materializuese duke aplikuar vetëm ndryshimet inkrementale, pa nevojën e ri-kalkulimit të pamjes që prodhohet kur përdoret operacioni "REFRESH MATERIALIZED VIEW".
Burimi: opennet.ru
