KB5010657 - Descrizione dell'aggiornamento della sicurezza per SQL Server 2019 GDR: 8 febbraio 2022

Si applica a
SQL Server 2019 on Linux Azure Arc enabled SQL Managed Instance Azure SQL Edge

Riepilogo

Questo aggiornamento della sicurezza corregge una vulnerabilità di escalation dei privilegi in una macchina virtuale (VM) Linux che esegue immagini contenitore Linux di Microsoft SQL Server 2019. Per ulteriori informazioni sul problema, vedere CVE-2022-23276.

Questa vulnerabilità non è presente nei server che eseguono SQL Server 2019 in macchine virtuali o bare metal Linux. Questa vulnerabilità è esposta solo nelle immagini contenitore di SQL Server 2019 Linux. Pertanto, questo aggiornamento è altamente consigliato per i clienti che hanno distribuito immagini di contenitori Linux SQL Server 2019.

In questo aggiornamento della sicurezza i componenti di SQL Server vengono aggiornati alle build seguenti.

Componente Versione build Versione file
SQL Server 15.0.2090.38 2019.150.2090.38
Azure Arc 1.3.0_2022-01-27 Non applicabile
SQL Edge di Azure 1.0.5 (15.0.2000.1562) Non applicabile

Questo aggiornamento della sicurezza consente di correggere il problema seguente:

Miglioramenti in questo aggiornamento

Questo aggiornamento aggiunge un miglioramento per l'acquisizione di file di dump della memoria se Microsoft SQL Server 2019 in Linux smette di rispondere.

Come ottenere e installare l'aggiornamento

Fare riferimento alle informazioni applicabili al prodotto.

SQL Server 2019 in Linux

Per aggiornare SQL Server 2019 in Linux all'aggiornamento cumulativo più recente, vedere Configurare i repository per l'installazione e l'aggiornamento di SQL Server in Linux.

Istanza gestita di SQL abilitata per Azure Arc

Per aggiornare l'istanza gestita di SQL abilitata per Azure Arc all'aggiornamento cumulativo più recente, vedere la sezione "gennaio 2022" delle note sulla versione - Servizi dati abilitati per Azure Arc.

SQL Edge di Azure

Per aggiornare SQL Edge di Azure all'aggiornamento cumulativo più recente, vedere le note sulla versione di SQL Edge di Azure.

Scarica i tag

Per scaricare l'aggiornamento, utilizzare i tag seguenti in base alle esigenze.

Distribuzione Linux Tag
Ubuntu 16.04 2019-gdr3-ubuntu-16.04
RHEL 7. x 2019-GDR3-RHEL-7.9

Per altre distribuzioni, ad esempio RHEL 8. x, SLES 12/15 o Ubuntu 18.04/20.04, passare al seguente articolo della Knowledge Base per installare l'aggiornamento che contiene questa correzione per la sicurezza:

  • 5008996 aggiornamento cumulativo 15 per SQL Server 2019

Altre informazioni

Per informazioni su come aggiornare i contenitori, vedere la sezione "Aggiornare SQL Server nei contenitori" in Distribuire e connettersi ai contenitori Docker di SQL Server.

Prerequisiti

Per applicare questo aggiornamento, è necessario che sia installato SQL Server 2019 o qualsiasi versione di SQL Server 2019 GDR tramite questo SQL Server 2019 GDR installato.

Informazioni sull'hash dei file

Nome file Hash SHA256
SQLServer2019-KB4583458-x64.exe C87380608D888D52018AD346D0EF27F1DA00986DBF8684323EDA905D35E4180E

Informazioni sulla protezione e la sicurezza

Proteggersi online: supporto di Sicurezza di Windows

Informazioni su come proteggersi dalle minacce informatiche: Microsoft Security