Riepilogo
Questo aggiornamento della sicurezza corregge una vulnerabilità di escalation dei privilegi in una macchina virtuale (VM) Linux che esegue immagini contenitore Linux di Microsoft SQL Server 2019. Per ulteriori informazioni sul problema, vedere CVE-2022-23276.
Questa vulnerabilità non è presente nei server che eseguono SQL Server 2019 in macchine virtuali o bare metal Linux. Questa vulnerabilità è esposta solo nelle immagini contenitore di SQL Server 2019 Linux. Pertanto, questo aggiornamento è altamente consigliato per i clienti che hanno distribuito immagini di contenitori Linux SQL Server 2019.
In questo aggiornamento della sicurezza i componenti di SQL Server vengono aggiornati alle build seguenti.
| Componente | Versione build | Versione file |
|---|---|---|
| SQL Server | 15.0.2090.38 | 2019.150.2090.38 |
| Azure Arc | 1.3.0_2022-01-27 | Non applicabile |
| SQL Edge di Azure | 1.0.5 (15.0.2000.1562) | Non applicabile |
Questo aggiornamento della sicurezza consente di correggere il problema seguente:
Miglioramenti in questo aggiornamento
Questo aggiornamento aggiunge un miglioramento per l'acquisizione di file di dump della memoria se Microsoft SQL Server 2019 in Linux smette di rispondere.
Come ottenere e installare l'aggiornamento
Fare riferimento alle informazioni applicabili al prodotto.
SQL Server 2019 in Linux
Per aggiornare SQL Server 2019 in Linux all'aggiornamento cumulativo più recente, vedere Configurare i repository per l'installazione e l'aggiornamento di SQL Server in Linux.
Istanza gestita di SQL abilitata per Azure Arc
Per aggiornare l'istanza gestita di SQL abilitata per Azure Arc all'aggiornamento cumulativo più recente, vedere la sezione "gennaio 2022" delle note sulla versione - Servizi dati abilitati per Azure Arc.
SQL Edge di Azure
Per aggiornare SQL Edge di Azure all'aggiornamento cumulativo più recente, vedere le note sulla versione di SQL Edge di Azure.
Scarica i tag
Per scaricare l'aggiornamento, utilizzare i tag seguenti in base alle esigenze.
| Distribuzione Linux | Tag |
|---|---|
| Ubuntu 16.04 | 2019-gdr3-ubuntu-16.04 |
| RHEL 7. x | 2019-GDR3-RHEL-7.9 |
Per altre distribuzioni, ad esempio RHEL 8. x, SLES 12/15 o Ubuntu 18.04/20.04, passare al seguente articolo della Knowledge Base per installare l'aggiornamento che contiene questa correzione per la sicurezza:
- 5008996 aggiornamento cumulativo 15 per SQL Server 2019
Altre informazioni
Per informazioni su come aggiornare i contenitori, vedere la sezione "Aggiornare SQL Server nei contenitori" in Distribuire e connettersi ai contenitori Docker di SQL Server.
Prerequisiti
Per applicare questo aggiornamento, è necessario che sia installato SQL Server 2019 o qualsiasi versione di SQL Server 2019 GDR tramite questo SQL Server 2019 GDR installato.
Informazioni sull'hash dei file
| Nome file | Hash SHA256 |
|---|---|
| SQLServer2019-KB4583458-x64.exe | C87380608D888D52018AD346D0EF27F1DA00986DBF8684323EDA905D35E4180E |
Informazioni sulla protezione e la sicurezza
Proteggersi online: supporto di Sicurezza di Windows
Informazioni su come proteggersi dalle minacce informatiche: Microsoft Security