文档中心>云数据库 PostgreSQL>动态与公告>产品公告>【2023年8月17日】云数据库 PostgreSQL 创建部分插件的安全风险说明

【2023年8月17日】云数据库 PostgreSQL 创建部分插件的安全风险说明

最近更新时间:2023-08-17 14:54:41

我的收藏
尊敬的客户,您好:
低内核版本的实例创建某些插件时会有安全风险。为了规范插件管理,提升插件的安全防护,从2023年8月17日起,腾讯云数据库 PostgreSQL 提供了新的内核版本供您升级使用。如需规避风险,安全使用这些插件,需要 升级内核小版本

影响范围

内核小版本范围
风险插件
低于v10.17_r1.12
xml2,postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb
低于v11.12_r1.12
xml2,postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb
低于v12.7_r1.13
xml2,postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb
低于v13.3_r1.10
timesacledb,postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer
低于v14.2_r1.12
postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb,plperl,plpgsql,pl_tcl
低于v14.3_r1.13 ( babelfish)
postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb,plperl,plpgsql,pl_tcl
低于v15.1_r1.5
postgis,postgis_raster,postgis_sfcgal,postgis_tiger_geocoder,postgis_topology,address_standardizer,timescaledb,plperl,plpgsql,pltcl,plsample

使用建议

从2023年8月17日起,如您需要安全使用如上插件,请在 腾讯云 PostgreSQL 控制台 进行内核小版本升级。升级时会有系统重启,请做好业务重连。