Percona在2026年10月7日发布Percona XtraDB Cluster 5.7.44-31.65.13,说明此次版本包含安全及非安全修复。发布说明集中列出了X Plugin输入检查、Group Replication消息和复制事件解析方面的改动。
这里最重要的边界是供应方式:该版本属于Percona的MySQL 5.7 Post-EOL支持,修复向该支持计划的客户提供。使用旧版集群的团队应先确认合同和可获取的软件包,不能把公告等同于普通公开仓库的无条件更新。

版本聚焦旧版数据库的维护修复
新版本在Percona Server for MySQL 5.7.44-60修复的基础上提供集群维护。官方没有把它描述为新增数据库功能,而是将重点放在既有解析路径对异常输入的处理。
对于仍运行5.7分支的集群,维护价值在于缩小畸形消息触发错误处理的空间。团队应先清点现有版本、插件使用、复制拓扑和可用维护渠道,再安排升级窗口。
X Plugin的输入与字符串转义得到修正
官方指出,在NO_BACKSLASH_ESCAPES会话中,X Plugin此前生成CRUD及管理语句时使用反斜杠转义,与该模式解析规则不一致;更新后会在这一模式下使用引号加倍处理字符串字面量。
MYSQL41质询应答认证也会在解码前检查客户端及已存密码哈希的格式;SHA256_MEMORY响应同样增加校验。这些是特定插件与输入路径的修补,不意味着所有5.7部署都有相同暴露面。
复制消息先验证边界再处理
多项修复涉及畸形Group Replication消息、外部XCom客户端消息,以及复制事件的长度和元数据边界。新逻辑在消费缓冲区内容前核对可用字节,并拒绝不符合预期的消息类型。
例如,表映射事件的列元数据长度、行事件列数、GTID转储区间数量和DECIMAL用户变量元数据,都在发布说明中列为加固对象。更新目标是让错误输入被清楚地拒绝,而不是沿着正常应用路径继续处理。
XML解析和心跳事件也在范围内
发布说明还提到,畸形声明式XML输入可能导致ExtractValue()使服务器崩溃;本次改为拒绝相关斜杠令牌。另有旧式心跳事件与伪Rotate事件的异常输入处理得到修正。
这些问题横跨SQL函数、插件及复制接收线程。仅靠前端应用过滤无法覆盖所有内部协议路径,因此应以厂商可用的受支持修复版本为准,并检查实际启用组件。
升级计划要同时考虑授权与集群连续性
先确认Post-EOL支持资格、可下载的软件包及对应文档,再备份并在隔离环境复演滚动升级和节点重新加入。生产窗口中观察节点状态、复制延迟、错误日志与客户端连接,而不是仅核对版本字符串。
如果无法获得该维护版本,应与供应商确定受支持的迁移路径。不要把付费维护公告误认为任何MySQL 5.7社区部署都已自动得到修复;正式验收还应覆盖恢复与故障切换演练。


