2020.03.03

MariaDB

MariaDB Enterprise Server 10.2.31-6 GA版(リリース日:2020年3月2日)

修正されたセキュリティ脆弱性
 CVE / CVSS 3.0 ベーススコア
 CVE-2020-2574 / 5.9

主な変更点
・MariaDBサービスのsystemdの開始および停止タイムアウトが現在は900秒(15分)に設定されます。
・MariaDB Enterprise Cluster(Galera Library 25.3.29)の場合:
 ■ socket.recv_buf_sizeの設定は、ソケットが接続または受け入れられた後に行われたため、効果的では
  ありませんでした。また、デフォルト値により、TCP受信バッファの自動調整が無効になりました。
  これは高帯域幅WANクラスタで準最適パフォーマンスにつながります。 socket.recv_buf_sizeの
  デフォルト値がautoに変更され、カーネルがTCP受信バッファを調整できるようになりました。
  送信バッファの調整を可能にするために、デフォルト値autoを持つ新しい変数socket.send_buf_sizeが
  追加されました。

バグ修正
<データ損失を引き起こす可能性があるもの>
・ALTER TABLE ... RENAMEはエラー無しで失敗し、テーブルがドロップされる可能性がありました。

<クラッシュ、ハング、ストールを引き起こす可能性があるもの>
・サーバーの再起動中にInnoDBのリカバリでメモリ不足の状態が発生することがありました。再起動は
 innodb_buffer_pool_sizeを増やした後でのみ可能でした。
・大規模な挿入または更新のロールバック時、または、大規模な更新または削除の後にトランザクション
 履歴をパージするバックグラウンドタスク中に、サーバーがハングすることがありました。
・SPATIAL INDEXによるロールバック時またはトランザクション履歴をパージするバックグラウンド
 タスク中に、サーバーがハングすることがありました。
・ALTER TABLE ... IMPORT TABLESPACEを使用すると、まれにクラッシュが発生することがありました。
・binlog_checksum=CRC32(デフォルト)が設定されている場合に、SHOW BINLOG EVENTS FROM pos
 のパラメータposの値がバイナリログのイベントの開始を指していない場合、サーバーがクラッシュする
 可能性があります。
・RESET MASTERが実行され、レプリカがGTIDプロトコルを使用して再接続する時、準同期モードで
 実行されているレプリケーションプライマリ(マスター)がクラッシュすることがありました。
・slave-parallel-threadsが0より大きい値に設定されているレプリカからバックアップが取得されると
 MariaDB Enterprise Backupはデッドロックに遭遇することがありました。
・MariaDB Enterprise Backupは、FLUSH TABLESとUNLOCK TABLESと組み合わせて使用すると、
 クラッシュすることがありました。
・テーブルでオフラインデータファイル圧縮を実行すると、aria_packユーティリティがクラッシュ
 しました。
・wsrep_OSU_method=RSUおよびSESSION sql_log_bin=0でパーティションをドロップすると、
 MariaDB Enterprise Cluster(Galera)ノードがハングしました。

<予期しない動作を引き起こす可能性があるもの>
・innodb_strict_mode=ON(デフォルト)の場合、InnoDBテーブルでTRUNCATEまたはOPTIMIZEを
 実行すると、予期しないSQLエラー Error (1118): Row size too largeが発生する可能性がありました。
・ウィンドウ関数と暗黙的なグループ化を使用するクエリは、間違った結果を返す可能性がありました。
・式でDISTINCT COUNT(*) OVER()を使用するクエリが間違った結果を返しました。
・スレッドプールでの非効率なスレッド処理は、そのスレッドプールを使用するアプリケーションに
 影響を与えます。
・MariaDB Enterprise Server設定ファイルmariadb-enterprise.cnfは、RPMパッケージの設定ファイル
 として登録されませんでした。
・ALTER USER IF EXISTSがSQL構文エラーを生成しました。
・ビューのフィールドを含む式とともにGROUP BYを使用するクエリは、間違った結果を返す可能性が
 ありました。
・MariaDB Enterprise Clusterでスクリプトmysql_tzinfo_to_sqlを実行すると、異なるノード間で
 タイムゾーン情報に一貫性がなくなることがありました。
・mariabackupで--use-memoryオプションを使用すると、メモリ不足が発生しました。
・MariaDB Enterprise Cluster(Galera Library 25.3.29)の場合:
 ■ GCSは、そのノードがDONOR状態であってもJOINメッセージを配信しました。
 ■ GCacheに、異なるクラスタからの混ざった履歴が含まれることがありました。
 ■ GCommソケットのタイムスタンプチェック/ライブネスチェックにより、大規模なトランザクションの
  レプリケーション中に誤検出が発生し、接続の切断が過剰に発生しました。
 ■ 大規模なトランザクションは、セグメンテーションが設定された時に帯域幅を独占できたため、
  セグメント中継者によって中継されるメッセージが遅延しました。この修正により、公平な
  メッセージキューイングが実装されます。
 ■ クォーラムの計算のバグにより、新しいプライマリビューの形成中にグループが再びマージおよび
  パーティション分割されると、2つのプライマリ競合するプライマリコンポーネントが形成されました。

<インストールまたはアップグレードに関連するもの>
・設定ファイルにlc_messagesが設定されている場合、サーバーを起動できませんでした。

MariaDB Enterprise Server 10.2.31-6のリリースノート(MariaDB社ウェブサイト):
https://mariadb.com/docs/release-notes/mariadb-enterprise-server-10-2-31-6-release-notes/

MariaDBプロダクト・サポート・サービス

MariaDBMariaDBプロダクト・サポート・サービスは、MariaDBおよびその関連製品をご利用されているお客様へ、必要なソフトウェアや専門的なサポートなどを提供するサービスです。

MariaDBプロダクト・サポート・サービスの詳細