PostgreSQL 17.1、16.5、15.9、14.14、13.17 和 12.21 发布
PostgreSQL 全球开发组针对当前所有被支持版本发布了一次更新,版本包括:17.1、16.5、15.9、14.14、13.17 和 12.21。此版本修复了过去几个月报告的 4 个安全漏洞和 35 多个错误。
这是 PostgreSQL 12 系列的最终版本,之后 PostgreSQL 12 将不再接受安全和错误修复。如果你正在生产环境中运行 PostgreSQL 12,官方建议制定升级计划。
安全问题
- CVE-2024-10976: PostgreSQL row security below e.g. subqueries 忽略了用户 ID 更改
- CVE-2024-10977:PostgreSQL libpq 保留了来自 man-in-the-middle 的错误消息
- CVE-2024-10978:PostgreSQL SET ROLE、SET SESSION AUTHORIZATION 重置为错误的用户 ID
- CVE-2024-10979:PostgreSQL PL/Perl 环境变量更改执行任意代码
Bug Fixes and Improvements
- 修复附加或分离具有外键约束的表分区时出现的问题。升级后,受此问题影响的用户需要执行手动步骤来完成修复。
- 修复了当使用 libc 作为默认 collation provider 时,
LC_CTYPE
为C
,而LC_COLLATE
为不同语言的问题。可能会导致不正确的查询结果。此问题仅影响 17.0。 - 修复 COPY FORCE_NOT_NULL 和 FORCE_NULL.的验证。
- 修复当
json_objectagg()
调用包含易失函数时服务器崩溃的问题。 - 修复提交可序列化事务时的竞争条件。
- 修复
COMMIT PREPARED
中的竞争条件,该条件可能需要在崩溃并恢复后手动删除文件。 - 减少逻辑解码内存消耗。
- 修复 ARM(aarch64)系统上的 JIT 崩溃问题。
- psql /watch 现在会将小于 1ms 的值视为 0(执行之间无需等待)。
- 修复在 password file (
pgpass
) 中使用复制用户凭据失败的问题 pg_combinebackup
现在会在本应包含完整备份的目录中出现增量备份文件时出错。- 修复在
vacuumdb
和并行reindexdb
中避免重新索引临时表和索引的问题。
更多详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
通用代码生成器还可以这么用,使用数据库生成不用数据库的演示
通用代码生成器还可以这么用,使用数据库生成不用数据库的演示 可以使用Rust通用代码生成器:莲花,使用数据库生成不用数据库的演示。这其实是数据库自动反射功能和哑数据模式两个功能的联合使用。既可以实现使用数据库里的数据作为初始化数据,又无需在演示的时候使用数据库。并可以达到给不同的客户演示同一套演示程序中数据交叉泄漏的可能性。您只需要重新启动一下演示的后端应出程序,演示程序就会恢复到初始数据。非常方便。介绍视频请看: https://www.bilibili.com/video/BV1U7mDYnE9r/ Rust 通用代码生成器:莲花将强大的生产力赋能广大程序员。无论是新开发的软件还是通过遗留数据库反射以再次开发的遗留项目,您都可以使用动词算子式通用代码生成器的强大生产力大大加速研发速度。莲花永远是广大程序员的瑞士军刀,是加快开发速度和提高开发质量的利器。 代码生成器的项目地址:https://gitee.com/jerryshensjf/Lotus二进制 war 包的下载地址:https://gitee.com/jerryshensjf/Lotus/attach_files Rust...
- 下一篇
PyTorch RemoteModule模块反序列化RCE漏洞
漏洞描述 PyTorch是热门的开源机器学习框架,RemoteModule是其中用于实现分布式RPC服务的模块。 在受影响版本中,PyTorch RemoteModule默认缺少鉴权机制,存在反序列化漏洞,攻击者可能利用RPC机制向服务端部署模型调用模块,从而远程执行任意代码,攻击者可能利用该漏洞干扰分布式训练集群。 漏洞名称 PyTorch RemoteModule模块反序列化RCE漏洞 漏洞类型 反序列化 发现时间 2024-10-30 漏洞影响广度 - MPS编号 MPS-z0bi-hfyx CVE编号 CVE-2024-48063 CNVD编号 - 影响范围 torch@[1.4, 2.5.1] 修复方案 避免RPC服务对不可信的地址暴露 参考链接 https://www.oscs1024.com/hd/MPS-z0bi-hfyx https://nvd.nist.gov/vuln/detail/CVE-2024-48063 免费情报订阅&代码安全检测 OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安...
相关文章
文章评论
共有0条评论来说两句吧...