PostgreSQL 2009-12-14 Security Update


Il progetto PostgreSQL ha rilasciato oggi le minor version che aggiornano tutte le release attive del database relazionale a oggetti PostgreSQL, nelle versioni 8.4.2, 8.3.9, 8.2.15, 8.1.19, 8.0.23, e 7.4.27. Questa release risolve due problemi di sicurezza, uno a rischio moderato e uno a basso rischio: un problema legato all'autenticazione SSL ed un'escalation di privilegi legata agli expression indexes. Tutti i database administrator postgresql sono invitati ad effettuare l'update delle versioni il prima possibile.

Ci sono altri 48 bug fix in questa release, molti dei quali si applicano alla sola versione 8.4 mentre alcuni sono specifici per Windows. Questi sono i fix generali per problemi minori:
  • Prevenzione della corruzione degli indici hash
  • Aggiornamento dei dati di time zone per 9 regioni
  • Risoluzione del problema legato alle permission durante lo startup su Windows
  • Prevenzione der restart del server se il VACUUM FULL viene killato
  • Bug di inizializzazione della cache corretta durante lo startup
Consultare  le release note per l'elenco completo delle modifiche con i dettagli.

Come per le altre minor release gli utenti non dovranno eseguire il dump e reload dei database per applicare gli update; è sufficiente arrestare PostgreSQL ed aggiornare i file binari.
Gli utenti che abbiano degli hash index dovranno eseguire un REINDEX dopo l'update per riparare eventuali indici danneggiati.
Per gli utenti che effettueranno l'aggiornamento da release precedenti è necessario che verifichino le release notes dei singoli aggiornamenti per verificare se sono necessari azioni extra post-update.

Il PosgreSQL Global Development Group terminerà il rilascio degli update delle versioni 7.4 e 8.0 dopo giugno 2010. Gli utenti di queste versioni sono invitati a iniziare la pianificazione degli upgrade.