Esta página foi traduzida por máquina. Leia o original em inglês. English

Biblioteca IBSurgeon

HQbird2024R2 Atualização 11 Detalhado O que há de novo

Release focus: Correções de segurança para Firebird 2.5, novos recursos de plugin de criptografia, melhorias no FBDataGuard e correções gerais de estabilidade.

ALERTAS DE SEGURANÇA

Firebird 2.5 - Vulnerabilidades Críticas Corrigidas

AÇÃO NECESSÁRIA para todos os usuários do Firebird 2.5.

O Firebird 2.5 vanilla atingiu o fim da vida útil em 2019 e não recebe mais atualizações de segurança upstream. Esta versão do HQbird incorpora correções para várias vulnerabilidades graves recentemente descobertas e já corrigidas no Firebird 3.0, 4.0 e 5.0.

  • CVE-2026-28212 - Corrigido no HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Corrigido no HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Corrigido no HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Corrigido no HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Corrigido (problema apenas no cliente: fbclient.dll conectando-se ao Firebird 4+)
  • CVE-2026-40342 - Não aplicável, não existe no Firebird 2.5

Recomendação: Atualize todas as instalações existentes do Firebird 2.5 para o mais recente HQbird Firebird 2.5 imediatamente.

Firebird 3.0 / 4.0 / 5.0 - Use as Versões Mais Recentes

As vulnerabilidades listadas acima também afetam o Firebird 3.0, 4.0 e 5.0. Elas foram corrigidas nas seguintes versões vanilla upstream:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Para usuários do HQbird, as versões recomendadas incluídas nesta versão (2024 R2 Update 11) são:

  • Firebird 5.0 - build recomendado: 5.0.5.xxx
  • Firebird 4.0 - build recomendado: 4.0.8.xxx
  • Firebird 3.0 - build recomendado: 3.0.15.xxx

FIREBIRD 5 - CORREÇÃO DE BUG IMPORTANTE

A equipe de QA identificou um bug significativo e antigo que afetava a otimização de consultas complexas com muitas cláusulas LEFT JOIN. Isso foi corrigido no build do Firebird 5 incluído nesta versão do HQbird.

Detalhes: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

MELHORIAS NO PLUGIN DE CRIPTOGRAFIA

O suporte a KeyHolderStdin foi adicionado para o Firebird 4. Esse recurso estava disponível anteriormente apenas no Firebird 5 (o Firebird 3 usa um mecanismo diferente). Com esta atualização, os usuários do Firebird 4 agora podem passar senhas de criptografia via stdin, permitindo o uso seguro de ferramentas de linha de comando sem salvar senhas em disco.

Ferramentas cobertas: gfix, gbak, nbackup.

Não é mais necessário usar o armazenamento de senhas KeyHolder.conf, mesmo durante o desenvolvimento e depuração.

Instalação:

INSTALAÇÃO EM MODO SILENCIOSO (WINDOWS)

Várias melhorias foram feitas no processo de instalação silenciosa do Windows para proporcionar uma experiência de instalação mais flexível e configurável.

ALTERAÇÕES NO HQBIRD FBDATAGUARD

Melhorias

  • Ajustados os parâmetros adicionais padrão para reinicialização.
  • Geração de configuração de replicação: removidas todas as chaves de configuração com valores vazios; removidos elementos irrelevantes para a função do nó (parâmetros mantidos nas configurações após alternância de funções mestre/réplica, ou após atualizações de versão de 2/3 para 4/5).
  • Aplicada codificação UTF-8 para conexões de banco de dados (restaura o comportamento existente anteriormente).
  • Atualizado para Jaybird 5.12.
  • Corrigida a geração de string de conexão ao trabalhar com uma lista personalizada de plugins de autorização.
  • Adicionada verificação de exclusividade e exigência para o nome de registro inserido para bancos de dados.

Separação de Direitos de Acesso para Usuário Convidado

Um novo mecanismo de separação de direitos de acesso foi implementado para usuários administradores e convidados.

Credenciais padrão do convidado (alteradas):

access.guest-login = viewer

access.guest-password = password4viewer

Restrições do usuário convidado:

  • Não pode executar tarefas sob demanda (mostra um diálogo “Acesso negado”).
  • Não pode realizar reinicialização.
  • Não pode gerenciar sessões de rastreamento, testes de velocidade ou alterar senhas.

Notas adicionais:

  • As senhas só podem ser alteradas editando manualmente o arquivo: \HQBirdData\config\access.properties
  • Se access.guest-password for deixado vazio, o login pela conta de convidado é bloqueado completamente.
  • A exclusividade dos nomes de usuário administrador e convidado não é validada.

Correções de Bugs

  • Corrigidos vários problemas no tratamento de erros por permissões insuficientes do sistema de arquivos.
  • Adicionados registros de log e notificações de erro adicionais no manipulador de solicitações VSS.
  • Ajustadas as configurações padrão para corresponder às novas senhas padrão para tarefas de transferência de arquivos (porta: 8722 / usuário: socketuser / senha forte).
  • Corrigida uma notificação ocasional de falso crítico para bancos de dados no estado “todas as tarefas temporariamente desabilitadas”.