From 82aac7e372f2e05bce6cc0154093cb005bf2e4b7 Mon Sep 17 00:00:00 2001 From: qiancai Date: Wed, 2 Sep 2026 16:23:15 +0800 Subject: [PATCH 1/3] docs: translate #23710 --- releases/release-8.5.8.md | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/releases/release-8.5.8.md b/releases/release-8.5.8.md index e9a977e6440e..1bca74145e23 100644 --- a/releases/release-8.5.8.md +++ b/releases/release-8.5.8.md @@ -21,6 +21,7 @@ TiDB 版本:8.5.8 + TiCDC + - 升级 TiDB、`golang.org/x/crypto`、AWS SDK 和其他依赖,以缓解 TiCDC 中已知安全漏洞带来的风险 [#12775](https://github.com/pingcap/tiflow/issues/12775) [#5827](https://github.com/pingcap/ticdc/issues/5827) [#5693](https://github.com/pingcap/ticdc/issues/5693) [#5445](https://github.com/pingcap/ticdc/issues/5445) @[asddongmen](https://github.com/asddongmen) @[wk989898](https://github.com/wk989898) - 优化 TiCDC Changefeed 在忽略删除事件时的扫描性能,减少包含大量删除操作的工作负载在追赶历史数据期间不必要的 DML 解码 [#5430](https://github.com/pingcap/ticdc/issues/5430) @[asddongmen](https://github.com/asddongmen) - 引入自适应扫描窗口算法,提升 TiCDC Event Service 在内存压力下的稳定性和吞吐量,减少 DDL 或同步点场景中的 Dispatcher 饥饿和重置事件 [#4172](https://github.com/pingcap/ticdc/issues/4172) @[asddongmen](https://github.com/asddongmen) - 优化 TiCDC Kafka Sink 校验流程,使校验更加轻量和完整:避免在校验期间执行仅在启动阶段需要的操作,对已有 Topic 也会检查 Schema Registry 等编码器依赖,并且仅在 TiCDC 需要创建 Topic 时校验 `replication-factor` [#5618](https://github.com/pingcap/ticdc/issues/5618) [#5720](https://github.com/pingcap/ticdc/issues/5720) @[3AceShowHand](https://github.com/3AceShowHand) @@ -51,6 +52,7 @@ TiDB 版本:8.5.8 + TiKV + - 升级 Rust 依赖,修复 TiKV 中潜在的安全漏洞 [#19931](https://github.com/tikv/tikv/issues/19931) @[hbisheng](https://github.com/hbisheng) - 修复 TiKV 会对快速处理完成的 Raftstore 消息批次执行不必要的慢日志消息格式化,造成额外 CPU 开销的问题 [#19861](https://github.com/tikv/tikv/issues/19861) @[pingyu](https://github.com/pingyu) - 修复 TiKV Coprocessor 计算下推的 `LIKE` 表达式时,如果涉及格式错误的 UTF-8 输入或模式、`BIT` 值或某些排序规则,可能导致 TiKV panic 的问题 [#66597](https://github.com/pingcap/tidb/issues/66597) [#67082](https://github.com/pingcap/tidb/issues/67082) [#19811](https://github.com/tikv/tikv/issues/19811) @[jebter](https://github.com/jebter) - 修复外部 SST Ingest 与前台写入并发竞争时,TiKV 可能生成不一致的 MVCC 状态,进而导致事务状态检查发生 panic 的问题 [#19891](https://github.com/tikv/tikv/issues/19891) @[gengliqi](https://github.com/gengliqi) @@ -85,6 +87,10 @@ TiDB 版本:8.5.8 - 修复停止日志备份任务后,BR 日志备份会残留过期的 GC Safepoint,可能影响清理和 Safepoint 管理的问题 [#19832](https://github.com/tikv/tikv/issues/19832) @[Leavrth](https://github.com/Leavrth) - 修复多个恢复任务并发运行时,BR 无法正确更新 SST 下载限速,可能导致其中某个任务的限速变更不生效的问题 [#19454](https://github.com/tikv/tikv/issues/19454) @[Leavrth](https://github.com/Leavrth) + + DM + + - 升级 OpenTelemetry 和 `kin-openapi` 依赖,修复 DM 中潜在的安全漏洞 [#12637](https://github.com/pingcap/tiflow/issues/12637) @[GMHDBJD](https://github.com/GMHDBJD) + + TiCDC - 修复 Maintainer 故障转移期间 TiCDC 可能创建重复的 Dispatcher,导致下游写入冲突的问题 [#5083](https://github.com/pingcap/ticdc/issues/5083) @[hongyunyan](https://github.com/hongyunyan) From f889a99aaa174871b52299c44ec109c5c641bb09 Mon Sep 17 00:00:00 2001 From: qiancai Date: Thu, 3 Sep 2026 15:22:34 +0800 Subject: [PATCH 2/3] release-8.5: reorder dependency security fixes --- releases/release-8.5.8.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/releases/release-8.5.8.md b/releases/release-8.5.8.md index 1bca74145e23..07b34f425d21 100644 --- a/releases/release-8.5.8.md +++ b/releases/release-8.5.8.md @@ -21,12 +21,12 @@ TiDB 版本:8.5.8 + TiCDC - - 升级 TiDB、`golang.org/x/crypto`、AWS SDK 和其他依赖,以缓解 TiCDC 中已知安全漏洞带来的风险 [#12775](https://github.com/pingcap/tiflow/issues/12775) [#5827](https://github.com/pingcap/ticdc/issues/5827) [#5693](https://github.com/pingcap/ticdc/issues/5693) [#5445](https://github.com/pingcap/ticdc/issues/5445) @[asddongmen](https://github.com/asddongmen) @[wk989898](https://github.com/wk989898) - 优化 TiCDC Changefeed 在忽略删除事件时的扫描性能,减少包含大量删除操作的工作负载在追赶历史数据期间不必要的 DML 解码 [#5430](https://github.com/pingcap/ticdc/issues/5430) @[asddongmen](https://github.com/asddongmen) - 引入自适应扫描窗口算法,提升 TiCDC Event Service 在内存压力下的稳定性和吞吐量,减少 DDL 或同步点场景中的 Dispatcher 饥饿和重置事件 [#4172](https://github.com/pingcap/ticdc/issues/4172) @[asddongmen](https://github.com/asddongmen) - 优化 TiCDC Kafka Sink 校验流程,使校验更加轻量和完整:避免在校验期间执行仅在启动阶段需要的操作,对已有 Topic 也会检查 Schema Registry 等编码器依赖,并且仅在 TiCDC 需要创建 Topic 时校验 `replication-factor` [#5618](https://github.com/pingcap/ticdc/issues/5618) [#5720](https://github.com/pingcap/ticdc/issues/5720) @[3AceShowHand](https://github.com/3AceShowHand) - 优化启用 Claim-Check 时 TiCDC Kafka Sink 的资源使用,由同一 Sink 中的所有 Encoder 共享一个 `ClaimCheck` 实例,减少外部存储客户端和连接的资源开销 [#5719](https://github.com/pingcap/ticdc/issues/5719) @[3AceShowHand](https://github.com/3AceShowHand) - 简化并统一 TiCDC Kafka Sink 的错误处理,对配置错误、Admin API 错误和 Producer 错误采用一致的分类和封装方式,使重试判断和问题排查更加容易 [#5790](https://github.com/pingcap/ticdc/issues/5790) @[3AceShowHand](https://github.com/3AceShowHand) + - 升级 TiDB、`golang.org/x/crypto`、AWS SDK 和其他依赖,以缓解 TiCDC 中已知安全漏洞带来的风险 [#12775](https://github.com/pingcap/tiflow/issues/12775) [#5827](https://github.com/pingcap/ticdc/issues/5827) [#5693](https://github.com/pingcap/ticdc/issues/5693) [#5445](https://github.com/pingcap/ticdc/issues/5445) @[asddongmen](https://github.com/asddongmen) @[wk989898](https://github.com/wk989898) ## 错误修复 @@ -52,7 +52,6 @@ TiDB 版本:8.5.8 + TiKV - - 升级 Rust 依赖,修复 TiKV 中潜在的安全漏洞 [#19931](https://github.com/tikv/tikv/issues/19931) @[hbisheng](https://github.com/hbisheng) - 修复 TiKV 会对快速处理完成的 Raftstore 消息批次执行不必要的慢日志消息格式化,造成额外 CPU 开销的问题 [#19861](https://github.com/tikv/tikv/issues/19861) @[pingyu](https://github.com/pingyu) - 修复 TiKV Coprocessor 计算下推的 `LIKE` 表达式时,如果涉及格式错误的 UTF-8 输入或模式、`BIT` 值或某些排序规则,可能导致 TiKV panic 的问题 [#66597](https://github.com/pingcap/tidb/issues/66597) [#67082](https://github.com/pingcap/tidb/issues/67082) [#19811](https://github.com/tikv/tikv/issues/19811) @[jebter](https://github.com/jebter) - 修复外部 SST Ingest 与前台写入并发竞争时,TiKV 可能生成不一致的 MVCC 状态,进而导致事务状态检查发生 panic 的问题 [#19891](https://github.com/tikv/tikv/issues/19891) @[gengliqi](https://github.com/gengliqi) @@ -64,6 +63,7 @@ TiDB 版本:8.5.8 - 修复 RocksDB Compaction 短暂出现峰值时,TiKV 可能执行不必要的写入流控的问题 [#19667](https://github.com/tikv/tikv/issues/19667) @[hbisheng](https://github.com/hbisheng) - 修复在目标 Store 完成注册前,如果 PD 临时返回 `store-not-found` 错误,TiKV 可能永久阻塞 Raft 连接的问题 [#19980](https://github.com/tikv/tikv/issues/19980) @[LykxSassinator](https://github.com/LykxSassinator) - 修复 TiKV 在执行外部 SST Ingest 时不再允许前台写入,导致 Ingest 期间写入延迟增加的问题 [#19954](https://github.com/tikv/tikv/issues/19954) @[gengliqi](https://github.com/gengliqi) + - 升级 Rust 依赖,修复 TiKV 中潜在的安全漏洞 [#19931](https://github.com/tikv/tikv/issues/19931) @[hbisheng](https://github.com/hbisheng) + PD From 2b72b7831aaa0b319c20315becd478479c51eee8 Mon Sep 17 00:00:00 2001 From: qiancai Date: Thu, 3 Sep 2026 16:27:37 +0800 Subject: [PATCH 3/3] release-8.5: add missing PD issue link --- releases/release-8.5.8.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/releases/release-8.5.8.md b/releases/release-8.5.8.md index 07b34f425d21..c89553a27736 100644 --- a/releases/release-8.5.8.md +++ b/releases/release-8.5.8.md @@ -67,7 +67,7 @@ TiDB 版本:8.5.8 + PD - - 修复 PD `/metric/query` 和 `/metric/query_range` 接口可能被用于发起 SSRF 攻击或泄露上游响应详细信息的问题 @[rleungx](https://github.com/rleungx) + - 修复 PD `/metric/query` 和 `/metric/query_range` 接口可能被用于发起 SSRF 攻击或泄露上游响应详细信息的问题 [#11081](https://github.com/tikv/pd/issues/11081) @[rleungx](https://github.com/rleungx) - 修复同一资源组内各 TiDB 实例请求速率不均衡时,RU Token 可能分配不均,导致高需求实例的 RU 等待时间过长和延迟升高的问题 [#9605](https://github.com/tikv/pd/issues/9605) @[JmPotato](https://github.com/JmPotato) - 修复客户端指定任意 `ConfigPath` 或类似路径的配置名称时,PD GlobalConfig gRPC API 可能访问预期命名空间之外的 etcd Key 的问题 [#11079](https://github.com/tikv/pd/issues/11079) @[rleungx](https://github.com/rleungx) - 修复 PD 可能与调用方通过 `pd-forwarded-host` 指定的任意地址建立出站 gRPC 连接,而没有将转发目标限制为当前 PD Leader 公布的客户端 URL 的问题 [#11070](https://github.com/tikv/pd/issues/11070) @[rleungx](https://github.com/rleungx)