postgres_fdw 修补统计导入的越权读数
PostgreSQL 已提交外部表统计导入的权限修复。此前,ANALYZE 沿用执行者身份从远端获取统计信息;没有远端数据权限的表所有者,可能借高权限用户的分析操作,从高频值等统计字段看到样本数据。补丁改为先切换到外部表所有者身份,使导入与抽样路径的权限一致,并回补至 19 分支。这是尚未正式发布的版本中的修复;它处理的是统计数据泄露风险,与此前导入原子性及旧版本兼容性修补不同。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 26 条。
PostgreSQL 已提交外部表统计导入的权限修复。此前,ANALYZE 沿用执行者身份从远端获取统计信息;没有远端数据权限的表所有者,可能借高权限用户的分析操作,从高频值等统计字段看到样本数据。补丁改为先切换到外部表所有者身份,使导入与抽样路径的权限一致,并回补至 19 分支。这是尚未正式发布的版本中的修复;它处理的是统计数据泄露风险,与此前导入原子性及旧版本兼容性修补不同。
PostgreSQL 外键快速检查路径新增函数执行权限校验。旧路径直接调用等值运算符函数,以及必要的隐式类型转换函数,却漏掉了常规查询路径已有的 EXECUTE 检查。新补丁在被引用表所有者身份下检查两类函数,并用普通表与分区表测试验证行为一致,已回补至 19 分支。此次新增检查针对函数权限,与近期关系访问权限和扩展权限钩子的修复不同;它使这条优化路径继续遵守原有的授权边界。
大表回填不能只盯着 HOT 更新比例。Mikhail Shytsko 用百万行表对比顺序分批与交错分批:在预留页空间并逐批清理的实验中,交错方式减少了索引更新;但若每批之间触发检查点,反复修改分散页面会产生更多完整页镜像,WAL 反而从约 1 GB 增至 3 GB。文章还测试了局部交错的折中方案。结论来自特定实验条件,运维时应同时观察检查点、页空间和 WAL,不能把更高的 HOT 比例直接等同于更低写入成本。
复制槽能保护尚未消费的 WAL,也可能让停滞的订阅端拖满主库磁盘。Christophe Pettus 解释了 max_slot_wal_keep_size:默认值 -1 不设上限,有限值则在检查点时约束复制槽需要保留的 WAL 范围,并非实时执行的磁盘配额。超过边界后,槽可能失去所需日志,逻辑复制需要重新初始化。文章建议结合写入峰值、磁盘余量以及槽的 WAL 状态安排监控;设置上限是在存储风险与复制可恢复性之间做取舍。
ClickHouse 26.9 为刷新型物化视图加入 APPEND INCREMENTAL 模式,让适用的追加写入数据只处理新提交记录,不必每次重扫全部来源。面向 Iceberg 的游标状态与快照共同提交,以保持增量边界一致。另一项更新让 DISTINCT 的去重集合在达到阈值后写入临时磁盘,缓解大基数查询的内存压力,但合并过程仍需要内存。两项变化分别面向持续数据加工与大规模查询;采用前仍需核对来源是否符合追加写入约束及临时存储容量。
containerd 披露镜像拉取过程中的拒绝服务漏洞 CVE-2026-53493。恶意 OCI 描述符图可通过过深或过宽的引用结构,让处理过程消耗大量 CPU 与内存;风险发生在拉取镜像时,无须先启动容器。修复为描述符遍历增加边界与去重处理,已进入 2.4.1、2.3.6、2.2.9、2.0.13 和 1.7.36。运行镜像构建、扫描或集群节点的团队应核对实际运行时版本;暂未更新时,应限制从不可信来源拉取镜像。
PostgreSQL 已修复范围、多范围及 tsvector 域类型的统计恢复校验,补丁回补至 18 分支。
19beta4 适配 PostgreSQL 19,并修复事件触发器对象名称与类型的释放后使用问题。
修正跨分片 NULL、时间间隔、无限时间戳和 DISTINCT ON 等处理,减少分片查询的语义偏差。
13.2.2 等维护版本修复插件归档越界写入及 Geomap 存储型 XSS;安装插件和展示地图均需核对受影响版本。
候选版默认写入 vParquet5,不再写入 vParquet3;旧数据仍可读取但不再压缩合并,升级须规划格式迁移。
1.20.2 在 HTTPRoute 外部鉴权后端无效时拒绝请求,并修复 AWS ENI 仍在使用的地址前缀被释放的问题。
新版本为 cgroup v2 设备规则处理加入规避措施,应对部分内核可能破坏用户空间内存并导致崩溃的问题。
攻击脚本按设备、访问来源和网络条件选择触发时机,隐藏的联盟营销欺诈与统计抑制行为可能逃过集中扫描。