ScalarDL 3.13 リリースノート
注記
このページは英語版のページが機械翻訳されたものです。英語版との間に矛盾または不一致がある場合は、英語版を正としてください。
このページには、ScalarDL 3.13 のリリースノートのリストが含まれています。
v3.13.1
発売日: 2026年09月08日
まとめ
このリリースには、いくつかの改善点、バグの修正、および脆弱性の修正が含まれています。詳細な変更については、以下を参照してください。
破壊的変更
コントラクト実行リクエスト のノンスは、正規形式の UUID でなければならなくなりました。 ノンスが正規形式の UUID ではないリクエスト (ハイフンで区切られた 8-4-4-4-12 形式の 36 文字。16 進数の大文字と小文字の両方を受け付けます) は、拒否されるようになりました。クライアント SDK はこれまで常に UUID ノンスを生成しているため、これはノンス引数を受け取る非推奨の executeContract メソッドを通じて独自のノンスを渡すアプリケーションにのみ影響します。該当する場合は、ノンスを渡さずに SDK に生成させるか、渡す値が正規形式の UUID であることを確認してください。 (#662)
Community と Enterprise editions
改善点
- コントラクト実行リクエストのノンスが正規形式の UUID であることを検証するようにしました。サーバーのエントリポイントで不正な形式のノンスを拒否することで、後続の管理情報が破損することを防ぎます。 (#662)
- ScalarDB を 3.17.5 にアップグレードしました。これにより、MySQL Connector/J が MariaDB Connector/J に 置き換えられます。 (#526)
バグの修正
- コントラクトが JDBC データベース (例: PostgreSQL) にアクセスできない問題を修正しました。 (#558)
- Ledger が、サポートされていない ScalarDB トランザクションマネージャーをサイレント受け入れする代わりに、スタートアップ時に拒否するように修正しました。 (#585)
- 関数実行を制限し、デフォルト以外の名前空間に登録された関数が、そのコンテキスト名前空間と同じ名前の ScalarDB 名前空間、またはコンテキスト名前空間に続くアンダースコアで始まる名前を持つ名前空間にのみアクセスできるようにしました。 (#570)
- ScalarDL が JDBC (または DynamoDB / Cloud Storage) をバックエンドとする ScalarDB マルチストレージ設定で実行される場合、必須のサンドボックス許可を設定されたストレージタイプに関わらず付与することで、コントラクト実行が
AccessControlExceptionで失敗する問題を修正しました。 (#588) - SecurityManager が有効な状態で、データベース接続を再確立する必要がある場合 (例: データベース再起動またはアイドルタイムアウト後) にコントラクト実行が失敗する問題を修正しました。 (#621)
- トップレベル
create-namespaceコマンドを削除しました。代わりに他の名前空間コマンド (scalardl drop-namespace,scalardl list-namespaces) と一貫性のあるscalardl create-namespaceを使用してください。 (#622) - Ledger (または Auditor/Gateway) サーバーのポーズが成功を報告しながらサーバーがポーズされたままになるレース条件を修正しました。 (#637)
- grpc-health-probe のいくつかの脆弱性を修正しました。 (#589)
- CVE-2026-54512 および CVE-2026-54513 の脆弱性を修正しました。 (#590)
- CVE-2026-33818、CVE-2026-39821、CVE-2026-46600、CVE-2026-56852、CVE-2026-56853、CVE-2026-56858、CVE-2026-56859、CVE-2026-56860、CVE-2026-56862、CVE-2026-84304、およびGHSA-hrxh-6v49-42gf の脆弱性を修正しました。 (#681)
Enterprise edition
バグの修正
- ロック関連のエラーコードとその解決策を修正しました。
- 同時リカバリーによるリードロック数の破損を修正し、複数のリードロックノンスのリカバリー時の不要な CAS 失敗を排除しました。
- Auditor の Ledger コール失敗がアセットロックリカバリー中にクライアントに一般的なランタイムエラーとして報告されたり、未知のトランザクション状態として扱われて原因が失われたりする問題を修正しました。
- Auditor が JDBC データベース (Oracle) でコントラクト実行が
DL-COMMON-305001エラーで失敗する問題を修正しました。このエラーはNULLとして保存されたアセットロックエントリを読み取ることが原因でした。 - SecurityManager が有効な状態で、データベース接続を再確立する必要がある場合 (例: データベース再起動またはアイドルタイムアウト後) に Auditor でのコントラクト実行が失敗する問題を修正しました。
- 同時リカバリーによってロックが既にリリースされている場合に、リードロックまたはライトロックのリリースが誤解を招く
INCONSISTENT_STATESエラーで失敗したり、別のトランザクションのライトロックがリリースされたりする問題を修正しました。 - 下位のストレージで条件付き書き込みの失敗が継続する場合に、リードロックリリースの再試行が
StackOverflowErrorで失敗したり、待機時間なしで再試行されたりする問題を修正しました。 - リードロッ クのリリースによって、ロック所有者リストとロック数の整合性が失われる問題を修正しました。
v3.13.0
発売日: 2026年03月25日
まとめ
このリリースでは、名前空間機能に関連するいくつかの機能強化が導入され、いくつかの改善点とバグの修正が含まれています。詳細な変更については、以下を参照してください。
Community と Enterprise editions
機能強化
- 名前空間管理機能のサポートを追加しました。 (#322, #345, #387, #392)
- 名前空間対応のコントラクト実行のサポートを追加しました。 (#357)
- 分離された名前空間のサポートを追加しました。 (#430)
改善点
- サーバー側の Java バージョンを Java 21 にアップグレードしました。 (#395)
バグの修正
- JSON スキーマバリデータのリポジトリとバージョンを修正しました。 (#277)
- PutToMutable 関数で FLOAT および BLOB データ型を処理するバグを修正しました。 (#297)
- クライアントが電子署名で誤って設定されている場合の NullPointerException を修正しました。 (#302)
- ステータスコードの処理を修正しました。 (#323)
- クライアントエンティティIDのパラメータ名を修正しました。 (#376)
- ブートストラップ後にカスタム ValidateLedger コントラクトを登録できないバグを修正しました。 (#404)
- CVE-2025-47907 および CVE-2025-58183 を修正しました。 (#364)
- CVE-2025-61726, CVE-2025-61728, CVE-2025-61729 および CVE-2025-68121 を修正しました。 (#472)