HQbird2024R2 Atualização 11 Detalhado O que há de novo
Release focus: Correções de segurança para Firebird 2.5, novos recursos de plugin de criptografia, melhorias no FBDataGuard e correções gerais de estabilidade.
ALERTAS DE SEGURANÇA
Firebird 2.5 - Vulnerabilidades Críticas Corrigidas
AÇÃO NECESSÁRIA para todos os usuários do Firebird 2.5.
O Firebird 2.5 vanilla atingiu o fim da vida útil em 2019 e não recebe mais atualizações de segurança upstream. Esta versão do HQbird incorpora correções para várias vulnerabilidades graves recentemente descobertas e já corrigidas no Firebird 3.0, 4.0 e 5.0.
- CVE-2026-28212 - Corrigido no HQbird Firebird 2.5.27192
- CVE-2025-54989 - Corrigido no HQbird Firebird 2.5.27192
- CVE-2026-33337 - Corrigido no HQbird Firebird 2.5.27192
- CVE-2026-35215 - Corrigido no HQbird Firebird 2.5.27192
- CVE-2025-65104 - Corrigido (problema apenas no cliente: fbclient.dll conectando-se ao Firebird 4+)
- CVE-2026-40342 - Não aplicável, não existe no Firebird 2.5
Recomendação: Atualize todas as instalações existentes do Firebird 2.5 para o mais recente HQbird Firebird 2.5 imediatamente.
Firebird 3.0 / 4.0 / 5.0 - Use as Versões Mais Recentes
As vulnerabilidades listadas acima também afetam o Firebird 3.0, 4.0 e 5.0. Elas foram corrigidas nas seguintes versões vanilla upstream:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Para usuários do HQbird, as versões recomendadas incluídas nesta versão (2024 R2 Update 11) são:
- Firebird 5.0 - build recomendado: 5.0.5.xxx
- Firebird 4.0 - build recomendado: 4.0.8.xxx
- Firebird 3.0 - build recomendado: 3.0.15.xxx
FIREBIRD 5 - CORREÇÃO DE BUG IMPORTANTE
A equipe de QA identificou um bug significativo e antigo que afetava a otimização de consultas complexas com muitas cláusulas LEFT JOIN. Isso foi corrigido no build do Firebird 5 incluído nesta versão do HQbird.
Detalhes: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
MELHORIAS NO PLUGIN DE CRIPTOGRAFIA
O suporte a KeyHolderStdin foi adicionado para o Firebird 4. Esse recurso estava disponível anteriormente apenas no Firebird 5 (o Firebird 3 usa um mecanismo diferente). Com esta atualização, os usuários do Firebird 4 agora podem passar senhas de criptografia via stdin, permitindo o uso seguro de ferramentas de linha de comando sem salvar senhas em disco.
Ferramentas cobertas: gfix, gbak, nbackup.
Não é mais necessário usar o armazenamento de senhas KeyHolder.conf, mesmo durante o desenvolvimento e depuração.
Instalação:
- Usuários vanilla do HQbird: Um script de instalação atualizado (baixa e instala o plugin de criptografia no Windows) está disponível em: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- Usuários licenciados do HQbird: Incluído diretamente no instalador do HQbird.
INSTALAÇÃO EM MODO SILENCIOSO (WINDOWS)
Várias melhorias foram feitas no processo de instalação silenciosa do Windows para proporcionar uma experiência de instalação mais flexível e configurável.
ALTERAÇÕES NO HQBIRD FBDATAGUARD
Melhorias
- Ajustados os parâmetros adicionais padrão para reinicialização.
- Geração de configuração de replicação: removidas todas as chaves de configuração com valores vazios; removidos elementos irrelevantes para a função do nó (parâmetros mantidos nas configurações após alternância de funções mestre/réplica, ou após atualizações de versão de 2/3 para 4/5).
- Aplicada codificação UTF-8 para conexões de banco de dados (restaura o comportamento existente anteriormente).
- Atualizado para Jaybird 5.12.
- Corrigida a geração de string de conexão ao trabalhar com uma lista personalizada de plugins de autorização.
- Adicionada verificação de exclusividade e exigência para o nome de registro inserido para bancos de dados.
Separação de Direitos de Acesso para Usuário Convidado
Um novo mecanismo de separação de direitos de acesso foi implementado para usuários administradores e convidados.
Credenciais padrão do convidado (alteradas):
access.guest-login = viewer
access.guest-password = password4viewer
Restrições do usuário convidado:
- Não pode executar tarefas sob demanda (mostra um diálogo “Acesso negado”).
- Não pode realizar reinicialização.
- Não pode gerenciar sessões de rastreamento, testes de velocidade ou alterar senhas.
Notas adicionais:
- As senhas só podem ser alteradas editando manualmente o arquivo: \HQBirdData\config\access.properties
- Se access.guest-password for deixado vazio, o login pela conta de convidado é bloqueado completamente.
- A exclusividade dos nomes de usuário administrador e convidado não é validada.
Correções de Bugs
- Corrigidos vários problemas no tratamento de erros por permissões insuficientes do sistema de arquivos.
- Adicionados registros de log e notificações de erro adicionais no manipulador de solicitações VSS.
- Ajustadas as configurações padrão para corresponder às novas senhas padrão para tarefas de transferência de arquivos (porta: 8722 / usuário: socketuser / senha forte).
- Corrigida uma notificação ocasional de falso crítico para bancos de dados no estado “todas as tarefas temporariamente desabilitadas”.