6 days ago
Meu serviço de Postgres (template postgres-ssl, ambiente de produção) está com o banner de segurança agendada há mais de uma semana:
"Security patch scheduled: CVE-2026-15741 (high)... during your maintenance window, Wed 23:00 – Thu 06:00 UTC"
O que já tentei, sem sucesso:
Upgrade manual pela aba Settings (de 18.5 para 18.6) — o deploy aconteceu, mas o banner de CVE não sumiu.
Cliquei em "Patch now" → "Snapshot & patch" várias vezes (tanto estando pinado em postgres-ssl:18.6 quanto depois de mover de volta para a tag rolante postgres-ssl:18) — nenhuma vez gerou um novo deployment.
Percebi pela aba Backups que estar pinado numa versão minor específica (:18.6) quebra o PITR ("Minor version pinning is not supported with PITR"), então usei o botão "Move to 18" para voltar à tag rolante — isso resolveu o aviso de PITR, mas o banner de CVE continuou aparecendo mesmo assim.
Aguardei a janela de manutenção automática prometida (Wed 23:00 – Thu 06:00 UTC) passar múltiplas vezes ao longo de mais de 5 dias — nenhum novo deployment foi disparado automaticamente.
Deployments atuais mostram a imagem postgres-ssl:18 ativa há vários dias, mas o banner de CVE nunca desaparece, e nenhuma das ações manuais ("Patch now", "Snapshot & patch") dispara um deployment de fato.
Alguém da equipe pode verificar por que o patch automático (ou manual) não está sendo aplicado a este serviço?
(Observação à parte: tentei abrir isso como conversa privada, mas o toggle de visibilidade "Pergunte à ferrovia em particular" quebra a página com o erro Failed to execute 'removeChild' on 'Node' — reproduzi em dois navegadores diferentes, incluindo aba anônima, então parece ser um bug no próprio formulário do Central Station.
1 Replies
6 days ago
Apologies, we only correspond in English. Please open a new thread in English.
Status changed to Closed Railway • 6 days ago