pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
文档版本对比
POSTGRESQL · VERSION COMPARE
对比两个 PostgreSQL 大版本或小版本,查看沿途新增的功能、修复的问题与 CVE 安全记录。
从起始版本之后,看到目标版本为止。大版本名称代表该系列首个正式版本。
收录 PostgreSQL 9.0 起的 17 个大版本、352 份发布说明;数据更新于 2026-09-26。
小版本更新
2021-09-30 2026-08-13
14.0 受支持版本维护截止 2026-11-12
14.24 受支持版本维护截止 2026-11-12
| CVE / 问题 | 严重程度 | 修复版本 |
|---|---|---|
| CVE-2026-6637 防止 contrib/spi 中的 SQL 注入和缓冲区越界写 目标版本已修复 | 8.8高危 | 14.23 |
| CVE-2026-6477 将 PQfn() 标记为不安全,并避免在 libpq 内部使用它 目标版本已修复 | 8.8高危 | 14.23 |
| CVE-2026-6475 防止 pg_basebackup 和 pg_rewind 中的路径遍历 目标版本已修复 | 8.8高危 | 14.23 |
| CVE-2026-6473 修复内存分配计算中的多处整数溢出问题 目标版本已修复 | 8.8高危 | 14.23 |
| CVE-2026-2006 修复多字节字符长度验证不充分的问题 目标版本已修复 | 8.8高危 | 14.21 |
| CVE-2026-2005 修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题 目标版本已修复 | 8.8高危 | 14.21 |
| CVE-2026-2004 增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护 目标版本已修复 | 8.8高危 | 14.21 |
| CVE-2026-19385 移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-18408 不要对 psql 的 \unrestrict 命令参数执行反引号扩展 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-16239 交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-15742 修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-15741 逆解析 EXTRACT() 函数调用时,按需为字段名加引号 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14680 拒绝从 SQL 调用接受或返回 internal 类型的函数 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14677 修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14671 移除 contrib/refint 中的计划缓存 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14670 增强 PL/Perl 对“tied” Perl 数组和 hash 的防护 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14669 修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14664 修复正则表达式匹配/拆分函数中的缓冲区越界写入 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2026-14662 增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度) 目标版本已修复 | 8.8高危 | 14.24 |
| CVE-2025-8715 在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格 目标版本已修复 | 8.8高危 | 14.19 |
| CVE-2025-8714 防止 pg_dump 脚本被用于攻击执行恢复的用户 目标版本已修复 | 8.8高危 | 14.19 |
| CVE-2024-7348 防止在 pg_dump 期间执行未经授权的代码 目标版本已修复 | 8.8高危 | 14.13 |
| CVE-2024-10979 防止受信任的 PL/Perl 代码更改环境变量 目标版本已修复 | 8.8高危 | 14.14 |
| CVE-2023-5869 检测计算新数组维度时的整数溢出 目标版本已修复 | 8.8高危 | 14.10 |
| CVE-2022-1552 将更多操作限制在“安全受限操作”沙箱内 目标版本已修复 | 8.8高危 | 14.3 |
| CVE-2026-14679 修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题 目标版本已修复 | 8.2高危 | 14.24 |
| CVE-2026-6464 修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败 目标版本已修复 | 8.1高危 | 14.24 |
| CVE-2026-14668 让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型 目标版本已修复 | 8.1高危 | 14.24 |
| CVE-2025-1094 加强 PQescapeString 及相关函数对无效编码输入字符串的防护 目标版本已修复 | 8.1高危 | 14.16 |
| CVE-2021-23214 使服务器在 SSL 或 GSS 加密握手后拒绝多余的数据 目标版本已修复 | 8.1高危 | 14.1 |
| CVE-2024-0985 加强 REFRESH MATERIALIZED VIEW CONCURRENTLY 中的安全限制 目标版本已修复 | 8.0高危 | 14.11 |
| CVE-2026-6479 防止处理启动包时发生无界递归 目标版本已修复 | 7.5高危 | 14.23 |
| CVE-2023-39417 如果模式或所有者名称包含引号、反斜杠或美元符号,则不允许将其替换到扩展脚本中 目标版本已修复 | 7.5高危 | 14.9 |
| CVE-2026-6471 将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合 目标版本已修复 | 7.2高危 | 14.24 |
| CVE-2023-2454 防止 CREATE SCHEMA 绕过 search_path 的更改 目标版本已修复 | 7.2高危 | 14.8 |
| CVE-2022-2625 不允许扩展脚本替换不属于该扩展的已有对象 目标版本已修复 | 7.1高危 | 14.5 |
| CVE-2026-6478 在认证代码中使用时序安全的字符串比较 目标版本已修复 | 6.5中危 | 14.23 |
| CVE-2026-14663 修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法 目标版本已修复 | 6.5中危 | 14.24 |
| CVE-2025-4207 避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取 目标版本已修复 | 5.9中危 | 14.18 |
| CVE-2025-12818 避免 libpq 中分配大小计算的整数溢出 目标版本已修复 | 5.9中危 | 14.20 |
| CVE-2026-6472 创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限 目标版本已修复 | 5.4中危 | 14.23 |
| CVE-2026-6474 防范 timeofday() 和 pg_strftime() 中的恶意时区名 目标版本已修复 | 4.3中危 | 14.23 |
| CVE-2026-6470 在此前漏检的场景中检查数据类型的 USAGE 权限 目标版本已修复 | 4.3中危 | 14.24 |
| CVE-2026-2003 防止 oidvector/int2vector 出现意外的维度 目标版本已修复 | 4.3中危 | 14.21 |
| CVE-2026-18024 增强 ascii() 函数对无效输入的防护 目标版本已修复 | 4.3中危 | 14.24 |
| CVE-2026-14678 修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误 目标版本已修复 | 4.3中危 | 14.24 |
| CVE-2023-5868 修复 DISTINCT "any" 聚合函数中对未知类型参数的处理 目标版本已修复 | 4.3中危 | 14.10 |
| CVE-2026-14666 角色发生变更后使依赖角色的缓存计划失效 目标版本已修复 | 4.2中危 | 14.24 |
| CVE-2024-10978 修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互 目标版本已修复 | 4.2中危 | 14.14 |
| CVE-2024-10976 确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色 目标版本已修复 | 4.2中危 | 14.14 |
| CVE-2023-2455 在内联集合返回函数后正确执行行级安全策略 目标版本已修复 | 4.2中危 | 14.8 |
| CVE-2026-6469 在 ALTER TABLE 重建扩展统计信息对象时保留其所有权 目标版本已修复 | 3.8低危 | 14.24 |
| CVE-2026-16241 修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入 目标版本已修复 | 3.8低危 | 14.24 |
| CVE-2026-14673 确保 contrib/amcheck 函数在执行索引表达式前限制 search_path 目标版本已修复 | 3.8低危 | 14.24 |
| CVE-2022-41862 libpq 在 GSSAPI 传输加密初始化失败后可能泄漏内存内容 目标版本已修复 | 3.7低危 | 14.7 |
| CVE-2021-23222 使 libpq 在 SSL 或 GSS 加密握手后拒绝多余的数据 目标版本已修复 | 3.7低危 | 14.1 |
| CVE-2025-8713 加强规划器估算函数中的安全检查 目标版本已修复 | 3.1低危 | 14.19 |
| CVE-2025-12817 检查 CREATE STATISTICS 中模式的 CREATE 权限 目标版本已修复 | 3.1低危 | 14.20 |
| CVE-2024-4317 将 pg_stats_ext 和 pg_stats_ext_exprs 条目的可见性限制为表所有者 目标版本已修复 | 3.1低危 | 14.12 |
| CVE-2024-10977 使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息 目标版本已修复 | 3.1低危 | 14.14 |
| CVE-2023-5870 防止 pg_signal_backend 角色向后台工作进程和自动清理进程发送信号 目标版本已修复 | 2.2低危 | 14.10 |
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,下面前三个安全条目描述了更新后可能需要进行的配置调整和数据清理。
此外,如果使用 contrib/btree_gist
或 contrib/ltree,可能需要为这些扩展创建的索引重建索引;请参见下面的相关条目。
此外,如果是从早于 14.19 的版本升级,请参见第 E.6 节。
变更
将逻辑解码输出插件限制为新服务器参数
output_plugin_libraries 指定的集合(Jacob Champion)§
此前,复制用户可以为逻辑解码选择任意可加载库,从而实施各种攻击。为了在不破坏原有可用配置的情况下收紧这一限制,现引入一份允许使用的输出插件列表。
默认情况下,只有随 PostgreSQL 提供的输出插件(pgoutput 和 test_decoding)会包含在
output_plugin_libraries 中。使用其他输出插件的安装必须在更新服务器后将其加入该参数,例如:
output_plugin_libraries = 'pgoutput, test_decoding, my_trusted_decoder'
此外,从版本 17 或更高版本迁移时,如果
pg_upgrade --check 发现新集簇的
output_plugin_libraries 参数不允许旧集簇逻辑复制槽所使用的插件,检查将会失败。请在执行 pg_upgrade 前对新集簇的设置作必要补充。
PostgreSQL 项目感谢 Vladimir Tokarev 和 Yu Kunpeng 报告此问题。(CVE-2026-6471)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法(Daniel Gustafsson)§
§
此前,如果 OpenSSL 拒绝所请求的密码算法(例如,因为它正以 FIPS 模式运行,或尚未加载 legacy provider),pgcrypto 无法发现这一失败,只会将未经加密的块与明文进行异或,使这种“加密”轻易即可破解。这通常发生在已弃用或不符合 FIPS 的密码算法上(cipher-algo=blowfish/bf、twofish、cast5 或 3des)。
默认情况下,pgcrypto 现在将无法解密以这种方式受影响的任何消息。为了能够取回这类数据,现新增选项
ignore-cipher-failure,用于
pgp_pub_decrypt() 和
pgp_sym_decrypt()。设置 ignore-cipher-failure=1 将恢复此前的行为,从而可以移除有缺陷的加密封装:
pgp_sym_decrypt(encrypted_column, any key, 'ignore-cipher-failure=1')
识别出受影响的消息并移除其封装后,即可使用现代算法重新加密。不过,OpenSSL 的行为必须与创建这些有缺陷消息时相同:如果不受支持的算法集合并不相同,这种方法将无法奏效。请参阅
ignore-cipher-failure 的文档。
PostgreSQL 项目感谢 Shishir Sharma 报告此问题。(CVE-2026-14663)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql:跳过脚本中的
COPY ... FROM STDIN 命令后面的内联数据,即使
COPY 在发送 PGRES_COPY_IN 前失败(Tom Lane)§
§
此前,如果 COPY 命令在开始执行时失败(例如目标表不存在),psql 无法意识到这一点,会继续把随后的内联数据当作 SQL 命令读取。即使在最好的情况下这也是错误的,在最坏的情况下则会构成 SQL 注入风险。现在,psql 会识别语法有效的
COPY ... FROM STDIN 命令,并在服务器没有返回
PGRES_COPY_IN 时自行跳过数据。
此修复不太可能影响生产 SQL 脚本,但测试脚本可能会有意测试失败的
COPY
... FROM STDIN 命令。此类脚本需要在每条这样的命令后增加一行 \. 数据终止符。
PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2026-6464)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
交叉检查运行 EXECUTE 或 FETCH
的 portal 的输出行类型(Robert Haas)§
EXECUTE 和 FETCH 使用两个 portal:外层 portal 用于语句本身,内层 portal 则代其运行实际查询。此前可以使两个 portal 声明的行类型不一致,从而导致服务器内存泄露和任意代码执行。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)和 Peter Geoghegan 报告此问题。(CVE-2026-16239)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入(Tom Lane)§
这很容易导致服务器崩溃,并且已有报告表明可利用该问题执行任意代码。
PostgreSQL 项目感谢 Hcamael、Amjad Shahzad、AntAISecurityLab 的 Tan Zhen、Tomer Fichman、Zheng Yu、Amy Burnett(OpenAI Codex Security)、Rick de Jager、Heewon Song、Sylvie Mayer、Aleksander Alekseev 和 Hillai Ben Sasson 报告此问题。(CVE-2026-14669)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式匹配/拆分函数中的缓冲区越界写入(Masahiko Sawada)§
如果传入编码无效的数据,这些函数可能会在转换缓冲区末尾之外写入数据。
PostgreSQL 项目感谢 Francesco Verardi 报告此问题。(CVE-2026-14664)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 ascii() 函数对无效输入的防护(Michael Paquier)§
通过提供编码无效的输入,可以诱使此函数读取并返回几个不应访问的数据字节。在启用断言的构建中,还可能触发其断言。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-18024)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_restore_attribute_stats() 对多范围类型的处理(OpenAI Security Research Team)
pg_restore_attribute_stats() 将多范围类型当作其底层范围类型处理。对于边界直方图,这是正确的,但对于其他所有统计信息类型都是错误的。
PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-16238)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 scalarineqsel() 检查预期为 tid
类型的常量是否确实属于该类型(Tom Lane)§
对于所有使用此估算器的内置操作符,这一预期都会成立,但恶意构造的操作符可能违反该预期,从而导致崩溃或服务器内存泄露。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14668)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度)(Tom Lane)§
§
文档所述限制并未在所有代码路径上强制执行。
PostgreSQL 项目感谢 Yuhang Wu、Zhenpeng Lin、Zheng Yu 和 Hcamael 报告这些问题。(CVE-2026-14662)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题(Tom Lane)§
§
特别是,服务器对聚合函数参数数量的实际限制是
FUNC_MAX_ARGS - 1,但解析器未强制执行这一限制,给后续处理带来隐患。
PostgreSQL 项目感谢 Zheng Yu、ylwangtju 和 Masahiko Sawada 报告这些问题。(CVE-2026-14679)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝从 SQL 调用接受或返回 internal 类型的函数(Tom Lane)§
§
现有防护已被证明不足,因此添加更明确的检查。
PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-14680)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER TABLE 重建扩展统计信息对象时保留其所有权(Masahiko Sawada)§
此前,执行 ALTER TABLE 的角色会取得这类对象的所有权,这并不合适。
PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2026-6469)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
逆解析 EXTRACT() 函数调用时,按需为字段名加引号(Nathan Bossart)§
解析器接受 EXTRACT() 中的任意字符串字面量作为字段名,并将验证推迟到执行阶段。如果该调用被存储后再逆解析(例如在
pg_dump 期间),字符串正文会被原样输出,从而造成 SQL 注入。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15741)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在此前漏检的场景中检查数据类型的 USAGE 权限(Nathan Bossart)§
§
§
CREATE TYPE AS RANGE、ALTER TABLE OF
以及创建存储表达式的命令此前都没有执行这一检查。这些遗漏使没有
USAGE 权限的角色仍能创建依赖该类型的对象,并可能阻止类型所有者日后更改该类型。
PostgreSQL 项目感谢 Jingzhou Fu 报告此问题。(CVE-2026-6470)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
角色发生变更后使依赖角色的缓存计划失效(Ilya Staroverov、Shinya Kato、Nathan Bossart)§
角色成员关系、角色属性和数据库所有权的变更可能影响行级安全策略的预期行为,但此前系统仍会继续使用按旧状态生成的缓存计划。
PostgreSQL 项目感谢 Ilya Staroverov 和 Shinya Kato 报告此问题。(CVE-2026-14666)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在直接 SSL 连接之后拒绝 GSSEncRequest(Michael Paquier)
建立 TLS 加密连接后,服务器仍会接受 GSSAPI 加密请求。如果请求成功,连接仍会使用 TLS 加密,但在 pg_hba 规则看来却像
GSS 连接。因此,意图禁止 TLS 的 pg_hba 策略无法得到正确执行。
PostgreSQL 项目感谢 p4p3r 报告此问题。(CVE-2026-14681)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让模拟的 SCRAM secret 更可信(Nathan Bossart)
如果尝试以 SCRAM 登录不存在或没有 SCRAM secret 的角色,系统会生成一个模拟 secret 并照常执行认证握手,以免向攻击者泄露这些事实。但模拟 secret
使用固定的迭代次数,这本身可能形成可观察的响应差异。现改用配置设置
scram_iterations,使模拟 secret 更接近该安装中的真实
secret。
PostgreSQL 项目感谢 Radim Marek 报告此问题。(CVE-2026-14672)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 应用程序因接收服务器返回的无效
bytea 数据而发生的越界写入(Michael Paquier)§
ecpg 未经检查便假定任何 bytea 值都必须以 \x 开头。有缺陷或恶意的服务器可能发送短于 2 字节的字符串,从而破坏应用程序内存。
PostgreSQL 项目感谢 ylwangtju 报告此问题。(CVE-2026-16241)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要对 psql 的 \unrestrict
命令参数执行反引号扩展(Nathan Bossart)§
CVE-2025-8714 修复中的这一疏漏,使恶意服务器能够把 shell 命令注入纯文本转储输出,并在恢复时于运行 psql 的机器上执行;这正是 CVE-2025-8714 意图防止的场景。
PostgreSQL 项目感谢 Lucas Velgus、Filip Janus 和 Daniel Bakker 报告此问题。(CVE-2026-18408)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 pg_dump 关于
pg_proc.protrftypes
不可能包含超过 FUNC_MAX_ARGS 个条目的假设(Tom Lane)§
由于该数组可能同时包含输入和输出参数的条目,其长度完全可能超过
FUNC_MAX_ARGS(该值只限制输入参数)。即使并非如此,pg_dump 也不能假定服务器构建时使用的
FUNC_MAX_ARGS 值与自身相同。越界写入会导致
pg_dump 内部的内存被破坏。
PostgreSQL 项目感谢 Masahiko Sawada 报告此问题。(CVE-2026-19385)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 PL/Perl 对“tied” Perl 数组和 hash 的防护(Tom Lane)§
行为不符合常规的 tied 对象可能导致内存覆盖,或构造出损坏的结果数组(这很可能在之后引发问题)。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14670)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出(Heikki Linnakangas)§
该问题与 CVE-2026-6473 属于同一类型,只是出现在代码的不同部分,并采用相同方式修复。
PostgreSQL 项目感谢 Tulya Project(Team Dhiutsa、Bitecope Technologies Private Ltd)报告此问题。(CVE-2026-14677)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 contrib/amcheck 函数在执行索引表达式前限制
search_path(Noah Misch)§
由于 amcheck 会以相关表所有者的身份运行这些索引表达式,调用者可能劫持依赖 search_path 的函数,以表所有者身份运行任意代码。默认情况下这并非漏洞,因为只有超级用户可以调用 amcheck 函数;但如果将该权限授予其他用户,造成的风险会比文档所述更大。
PostgreSQL 项目感谢 Yuelin Wang 和 Jacob Brazeal 报告此问题。(CVE-2026-14673)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/fuzzystrmatch 的
levenshtein() 和
levenshtein_less_equal() 函数中的整数溢出(Nathan Bossart)§
向这些函数传入很大的代价值可能引发整数溢出,从而产生无意义的结果,甚至在某些情况下导致越界写入。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15742)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_stat_statements 中的缓冲区越界写入(Álvaro Herrera)
查询规范化过程未准确计算规范化字符串所需的空间。
PostgreSQL 项目感谢 Sajeeb Lohani(与 TrendAI Zero Day Initiative 合作)和 Yuelin Wang 报告此问题。(CVE-2026-14676)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误(Heikki Linnakangas)§
此错误会导致缓冲区越界读取,通常造成不佳的页面分裂决策;在极少数情况下也可能导致崩溃。
PostgreSQL 项目感谢 Mehmet D. Ince 报告此问题。(CVE-2026-14678)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 contrib/refint 中的计划缓存(Ayush Tiwari)§
这种缓存行为存在几个严重缺陷,尤其是
check_foreign_key() 会把新键值嵌入其级联 UPDATE 查询,因此缓存计划会重复使用最初所需的值,而不是当前应使用的键值。最简单的解决办法是移除该缓存。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14671)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重放由较旧小版本生成的 WAL 时发生的自死锁(Andrey Borodin)§
该错误由上一批小版本发布引入。在某些场景中,它会使跟随较旧小版本主库的备库卡住。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重新扫描异步 Append 计划节点时异步读取处理不当的问题(Alexander Korotkov、Gleb Kashkin、Etsuro Fujita)§
当上层计划节点尚未读取完整的 Append 输出就重新扫描 Append 时,需要丢弃所有已发送到外部服务器且尚未完成的请求(例如由
postgres_fdw 发送的请求)。此前,当子计划的参数发生变化,或者在下一次扫描中被分区剪枝丢弃时,这项操作未能正确完成。这可能导致错误的查询结果、无限循环或断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 RANGE 分区表的分区剪枝错误(David Rowley)§
在某些情况下,本不应跳过的 DEFAULT 分区会被跳过,这可能导致查询结果中缺少行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划器对 表达式所做的可空性和严格性检查(Ayush Tiwari)§
value IN
(array)
只有在已知数组操作数非空时,这些检查才应成功,但此前遗漏了这项考虑,因而可能应用本不该采用的优化。如果数组实际为空,这可能导致查询结果错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
补上对容器数据类型(数组、复合类型、范围类型)的等值比较是否支持 hash 运算的检查(Andrei Lepikhov、Tom Lane)§
规划器在决定可以使用基于 hash 的计划类型之前,必须验证容器组成类型是否可进行 hash 运算。此前有些地方遗漏了这一步,导致执行时出现“could not identify a hash function”错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER COLUMN ... DROP EXPRESSION 在存在多级分区时无法正常工作的问题(Alberto Piai)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止将规则重命名为 _RETURN(Tom Lane)§
该名称保留给视图的 ON SELECT 规则,但
ALTER RULE 允许将其他规则重命名为
_RETURN,从而引发后续问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 REINDEX CONCURRENTLY 与可延迟唯一约束一起使用时的问题(Nitin Motiani)§
在 REINDEX CONCURRENTLY 期间创建的临时索引副本被错误地标记为强制立即满足唯一性,导致虚假的约束违例报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_date() 对本地化月份名和星期名的匹配(Heikki Linnakangas)§
当大小写折叠改变字符串的字节长度时,匹配逻辑会出现错误行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复谚文 U+11A7 (TBASE) 的 NFC 重组错误(Diego Frias、Michael Paquier)§
该字符被当作有效的 T 音节,但实际上并非如此,因此在规范化过程中被悄然吞掉。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免不区分大小写的 synonym 词典可能截断输出词位(Jeff Davis)§
如果折叠为小写增加了词位的字节长度,输出时会错误地将其截断为原来的字节长度。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hash_record_extended() 中的拼写错误(Man Zeng)§
代码未初始化传给 FunctionCallInvoke() 的第二个 isnull 参数。对于现有的核心内置扩展 hash 支持函数,这不会造成影响,因为它们不会检查该值。不过,如果扩展提供的 hash 函数检查
PG_ARGISNULL(1),就可能受到影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 satisfies_hash_partition() 在使用
VARIADIC NULL 时崩溃(Robert Haas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 tsvector_filter() 及相关函数以更清晰且一致的方式报告无效权重错误(Ewan Young)§
特别是,以八进制形式(\)报告不是可打印
ASCII 字符的权重字符,就像 nnncharout() 对它们的呈现方式一样。这可以避免生成编码无效的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
即使未提供任何变量,也将未定义的 jsonpath 变量作为错误处理(Andrey Rachitskiy)§
jsonb 的 @? 和
@@ 操作符无法提供任何变量供其 jsonpath 表达式使用。此代码路径错误地将未知的 jsonpath 变量视为 JSON null,而没有按预期抛出错误。除了行为不符合预期之外,此错误还可能导致无上限的内存消耗。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免将最小的 money 值除以 -1 时出现依赖机器的行为(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复为文本检索词典创建缓存条目的过程中发生内存不足后导致的崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复处理格式错误的 ispell/hunspell 词典文件时的内存安全缺陷(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在清理 GIN 索引倒排树期间响应查询取消并遵守清理延迟(Paul Kim、Alexander Korotkov)§
常见值的倒排树可能很大,因此遗漏这项检查可能导致清理运行很长时间后才注意到中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GiST 和 SP-GiST 仅索引扫描期间可能错误解码索引元组的问题(Peter Geoghegan)§
此错误可能导致仅索引扫描计划输出损坏的数据。唯一受影响的核心操作符类是 GiST 的 range_ops,并且只有当范围列不是第一个索引列时才可能出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
创建目录时,容忍同一目录被并发创建(Andrew Dunstan、Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
通过在任何被依赖对象上取得共享锁,防止创建悬空的对象依赖关系(Bertrand Drouvot)§ §
该共享锁会与任何删除被依赖对象的尝试冲突,从而消除之前存在的竞态条件。例如,如果一个会话删除一个在其看来为空的模式,同时另一个会话在该模式中创建函数,此前两个事务都可能提交,并留下无效的函数定义。现在,其中一个事务会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SERIALIZABLE 隔离模式中冲突检测的竞态条件(Peter Geoghegan)§
检查最初为空的 B-树索引时可能漏掉冲突,因错误地允许冲突事务提交而破坏可串行性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复属于同一锁组的一组进程同时退出时的竞态条件(Vlad Lesin)§ §
这些错误可能导致 PANIC 中止,并出现“latch already owned”等消息。普通并行查询通常不会出现此问题,因为领导者在看到其工作进程结束之前不会退出;但某些扩展会触发此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在时间线跳转期间暴露 WAL 接收进程的完整连接字符串(Chao Li)§
pg_stat_wal_receiver 视图应显示不含敏感数据的脱敏连接字符串。但复用现有 WAL 接收进程时,它会短暂显示完整字符串。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使用运行时检查而不只是 Asserts,验证逻辑复制期间接收的元组具有正确的列数(Varik Matevosyan)§
恶意或有缺陷的发布者可能发送列数不一致的数据。虽然尚未找到会因此产生严重不良后果的场景,但额外谨慎似乎是必要的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进构造的复制命令中字符串参数的引用处理(Tom Lane)§
多处生成复制命令的代码在引用复制槽名称及其他需要插入命令的参数时不够谨慎。这可能导致命令出现意外的语法错误。原则上,精心构造的复制槽名称可能导致 SQL 注入;但这种场景在实践中似乎极不可能发生,因为只有高权限用户才能调用复制操作,而且他们没有理由使用来自不可信来源的槽名称。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对空预备事务的逻辑解码(Masahiko Sawada)§
未产生任何可解码更新的预备事务可能导致向输出插件发送
COMMIT/ROLLBACK PREPARED,而之前没有发送
PREPARE。对于内置订阅者,这会破坏复制,其他插件很可能也无法正确处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复回退到归档后级联备库无法重新连接的问题(Marco Nenciarini)§
回退到归档恢复后,级联备库可能因“requested starting point ... is ahead of the WAL flush position”而无法重新连接到其上游备库。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免删除临时复制槽时的竞态条件(Zhijie Hou)§
释放槽的代码在释放复制槽后,还会对该槽的共享内存条目执行一些额外更新。这并不安全,因为另一个会话可能立即复用已删除槽的共享内存条目。对于临时槽,现跳过这些更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制表同步期间陈旧的进度报告(Shinya Kato)§
此前,即使数据复制已经完成,订阅者中的
pg_stat_progress_copy 视图仍会把最初的
COPY 操作显示为活动状态。在同步追上发布者之前,该陈旧条目会一直可见。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/Perl 中,避免处理无效的
PostgreSQL::InServer::ARRAY 对象时因解引用 NULL 指针而崩溃(Xing Guo)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 libpq 中,执行
pqReadData() 时始终排空 SSL 或 GSS 解密缓冲区中所有待处理的字节(Jacob Champion)§
§
§
§
这可以避免一种边界情况:libpq 或调用它的应用程序等待套接字上有更多数据到达,而实际上所有数据都已经到达。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 libpq 接受超过 30000 字节的 ParameterDescription 消息(Ning Sun)§
此前,libpq 的有效性启发规则并未把这种消息类型视为可能很长。此限制会导致参数超过 7498 个的预备查询失败;这种情况虽然不太可能出现,但系统确实支持。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 ecpg 的 GET/SET
DESCRIPTOR 语句中存在多个描述符首部项(Masashi Kamura)§
此前语法允许这种形式,但会生成有缺陷的 C 代码。现调整语法和文档,只允许一个首部项。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 psql 扩展对齐输出格式中的行宽保持一致(Pavel Stehule)§
当表的数据行比记录标题行窄时,将数据行加宽到与标题行一致,从而避免输出不美观。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 在 \l+ 中显示数据库大小时的权限检查(Christoph Berg)§
底层服务器函数允许具有 pg_read_all_stats 权限的用户查看所有数据库的大小,即使他们没有 CONNECT 权限。但 psql 不知道这一规定,除非用户具有
CONNECT 权限,否则不会调用该函数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 对 \df 的
TAB 补全,使其也涵盖过程(Erik Wienhold)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
对 pg_recvlogical 输出文件采用源集簇的文件组读权限(Fujii Masao)§
文档声称 pg_recvlogical 会这样做,但它从未实际启用组读权限。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,正确处理短头部 varlena
Datum(Andrey Borodin)§
此错误可能导致验证 B-树索引时执行多余工作,但似乎没有造成更严重的后果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/btree_gist 中,修复
NaN 在 float4 和
float8 操作符类中的处理(Bill Kim、Tom Lane)§
比较以及 GiST penalty 和 distance 函数都没有考虑
NaN,因而在遇到该值时会给出错误结果。建议在安装此更新后对 float 列上的 btree_gist 索引重建索引,前提是这些列中可能存在 NaN 条目。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/btree_gist 中,修复使用不等操作符的搜索(Ayush Tiwari)§
对于变长数据类型,扫描非叶索引页的代码使用了错误的比较函数,导致结果错误并可能引发崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复以下模块中缺少防护的递归和循环:contrib/hstore_plperl、contrib/jsonb_plperl 和
contrib/jsonb_plpython(Aleksander Alekseev)§
§
防止处理深度嵌套的 jsonb 值时发生栈溢出,并允许中断尝试解引用 Perl 对象引用的环状链时造成的无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray 中遗漏释放统计信息 catcache
条目的问题(Man Zeng)§
此疏漏会导致“resource was not closed: cache pg_statistic”之类的警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/ltree 中,修复比较时的整数溢出(Ayush Tiwari)§
包含超过约 14,653 个标签的 ltree 值会因溢出而得到错误的比较结果。如果 B-树索引包含这类值,它很可能已经损坏,应在安装此更新后重建索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_surgery 的
heap_force_kill 和
heap_force_freeze 函数中的数组越界写入(Michael Paquier)§
尝试更改偏移号等于 MaxHeapTuplesPerPage 的 TID 时,会在已分配数组的末尾之外写入一个字节,可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pg_surgery 中,避免包含超过 64K 个元素的 TID 数组导致无限循环(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/refint 的
check_foreign_key() 中解引用 NULL 指针(Ayush Tiwari)§
在更新时级联的情况下,被引用列的 null 值会导致崩溃。这是 CVE-2026-6637 修复中的一项疏漏,但修复之前的代码也并不真正正确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/seg,使其正确打印带有
~ 确定性指示符的线段(Ewan Young)§
由于拼写错误,seg_out() 不会打印附加在线段上界的
~ 确定性指示符。更糟的是,如果下界带有
~ 而上界没有指示符,上界会完全不被打印,从而错误地将该值转换为开区间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/xml2 的
xpath_nodeset() 函数处理命名空间节点时的崩溃(Andrey Chernyy、Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持使用 Visual Studio 2026 构建 PostgreSQL(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持使用 OpenSSL 4 构建 PostgreSQL(Daniel Gustafsson)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2026c 发布版本(Tom Lane)§
Alberta(America/Edmonton)将从 2026 年 11 月开始全年采用 UTC-06(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为
CST。这看起来可能会改变,但尚不清楚会使用什么新缩写。
Morocco(Africa/Casablanca)将从 2026-09-20 起改为永久 UTC+00,不再进行夏令时转换。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.19 的版本升级,请参见第 E.6 节。
变更
防止处理启动包时发生无界递归(Michael Paquier)§ §
恶意客户端可以通过无限交替发送被拒绝的 SSL 和 GSS 加密请求,使已连接的后端崩溃。
PostgreSQL 项目感谢 Calif.io(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-6479)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复内存分配计算中的多处整数溢出问题(Tom Lane,Nathan Bossart,Heikki Linnakangas)§ § § § § § § § § §
多处代码在计算需要分配多少内存时,未充分注意整数溢出的可能性。溢出会导致分配过小的缓冲区,调用者随后会写过该缓冲区的末尾。这至少会触发服务器崩溃,并且很可能可被利用来执行任意代码。在许多但绝非所有情况下,这种风险只存在于 32 位构建中。
PostgreSQL 项目感谢 Xint Code、Bruce Dang、Sven Klemm 和 Pavel Kohout 报告这些问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 ts_headline() 中过长的选项(Michael Paquier)§
StartSel、StopSel 和 FragmentDelimiter 字符串的长度不得超过 32Kb,但此前没有对此进行检查。过长的值通常会使服务器崩溃。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 timeofday() 和 pg_strftime() 中的恶意时区名(Tom Lane)§ §
精心构造的时区设置可能将 % 序列传递给 snprintf(),从而可能造成崩溃或泄露服务器内存。另一条导致类似结果的路径,是让 pg_strftime() 使用的固定大小输出缓冲区溢出。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6474)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限(Jelte Fennema-Nio)§
多范围类型可以放入不同于其父范围类型的模式中,但此前在这样做时遗漏了必需的权限检查。
PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2026-6472)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在认证代码中使用时序安全的字符串比较(Michael Paquier)§ §
在检查口令、hash 等值时,使用 timingsafe_bcmp() 而不是 memcmp() 或 strcmp()。尚不清楚这些函数的数据依赖性在这些位置是否真的可被有效利用,但为安全起见,将其替换。
PostgreSQL 项目感谢 Joe Conway 报告此问题。(CVE-2026-6478)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 PQfn() 标记为不安全,并避免在 libpq 内部使用它(Nathan Bossart)§
对于非整数结果类型,PQfn() 不会获得输出缓冲区的大小,因此它无法检查服务器返回的数据能否放入缓冲区。恶意服务器因而可能覆盖客户端内存。若不改变 API 就无法修复这一点,所以将该函数标记为已废弃。在 libpq 内部,改用一个能够执行缺失检查的变体版本。
PostgreSQL 项目感谢 Yu Kunpeng 和 Martin Heistermann 报告此问题。(CVE-2026-6477)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_basebackup 和 pg_rewind 中的路径遍历(Michael Paquier)§
这些应用未能验证从其输入中读取的输出文件路径,因而恶意来源可以覆盖这些应用可写的任意文件。通过拒绝绝对路径或包含父目录引用的路径,约束数据可以写入的位置。
PostgreSQL 项目感谢 Tencent Xuanwu Lab 的 XlabAI Team 和 Valery Gubanov 报告此问题。(CVE-2026-6475)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 contrib/intarray 的 query_int 类型以及 contrib/ltree 的 ltxtquery 类型中的字段溢出(Tom Lane)§ §
这些查询结构的解析没有检查 16 位字段溢出,因而可能构造出无效的查询树。执行该查询时,这可能使服务器崩溃。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 contrib/ltree 的 lquery 类型中过长的值(Michael Paquier)§
包含超过 64K 个项的值会导致内部溢出,可能造成栈破坏或错误结果。
PostgreSQL 项目感谢 Vergissmeinnicht、A1ex 和 Jihe Wang 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/spi 中的 SQL 注入和缓冲区越界写(Nathan Bossart)§
check_foreign_key() 在为键值加引号时不够谨慎,并且还使用固定长度缓冲区构造查询。虽然该模块只是作为示例代码,但仍然不应包含此类危险错误。
PostgreSQL 项目感谢 Nikolay Samokhvalov 报告此问题。(CVE-2026-6637)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在假定支持排序规则的类型上的等值条件意味着唯一性之前,检查是否存在非确定性排序规则(Richard Guo)§ §
许多规划器优化都会假定,例如,如果 x 上存在唯一索引,则最多只有一个表行能满足 WHERE x = 'abc'。不过,如果该索引和 WHERE 子句附加了不同的排序规则,一般来说这个结论是不安全的。当两个排序规则都是确定性排序规则时这是安全的,因为该属性本质上要求两个字符串相等就意味着逐位相等。但非确定性排序规则并不如此,因此如果 WHERE 子句或索引任一方具有非确定性排序规则,基于唯一匹配假设进行优化就可能给出错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修正规则动作和规则限定条件中对 NEW 生成列的错误处理(Richard Guo,Dean Rasheed)§
此前,在 INSERT 情况下,此类列引用会生成 NULL;在 UPDATE 情况下,则等同于 OLD 值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复虚假的 “generated columns are not supported in COPY FROM WHERE conditions” 错误(Tom Lane)§
在 COPY FROM WHERE 条件中使用系统列时,有时会错误报告此错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复源表包含已删除列时的 CREATE TABLE ... LIKE ... INCLUDING STATISTICS(Julien Tachoires)§
在这类情况下,扩展统计信息对象可能会被错误复制,或该命令可能给出错误的报错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 ALTER INDEX ... ATTACH PARTITION 在适当时将父索引标记为有效(Sami Imseih)§
存在一些边界情况:即使分区索引的所有叶子索引均有效,该分区索引仍可能保持被标记为无效。此变更提供了一种机制,使用户可以在不借助手工更新系统目录的情况下纠正这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER FOREIGN DATA WRAPPER,使其不要删除包装器对象对其处理器函数的依赖(Jeff Davis)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许复合类型通过多范围成为自身的成员(Heikki Linnakangas)§
当中间类型是域、数组、复合类型或范围时,我们已经禁止此类情况;但此前遗漏了多范围。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Datum 镜像比较,使其不受符号扩展差异影响(David Rowley)§
这修复了一些此前会导致 “could not find memoization table entry” 错误或错误查询结果的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复带非严格等值操作符的 hash IN/NOT IN 的错误逻辑(Chengpeng Yan)§
此前的代码可能崩溃或给出错误结果。所有内置数据类型都有严格的等值操作符,因此此问题只可能出现在扩展数据类型上。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 to_char() 中截断过长的区域设置相关数字符号(Tom Lane)§
如果某个区域设置指定了长度超过 8 字节的货币符号、千位分隔符、小数符号或正负号符号,就可能出现缓冲区越界写。现实世界中不存在这样的区域设置,而且非特权攻击者也不太可能在 Postgres 服务器下安装恶意区域设置定义;但为安全起见,检查过长符号并在需要时截断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范窗口聚合的帧起始和结束位置计算中的整数溢出(Richard Guo)§
用户指定的极大偏移量(接近 INT64_MAX)可能导致错误或错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pglz_decompress() 接收损坏输入时的缓冲区越界读问题(Andrew Dunstan)§
此前可能读取输入末尾之后的几个字节,在极其不走运的情况下可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保即使发生错误后,tuplestore 数据结构在内部也保持一致(Tom Lane)§
此前代码对此不够谨慎,这在大多数时候没有问题,但对于支撑 WITH HOLD 游标的 tuplestore 则有问题。在 v15 及更早版本中,这会导致容易重现的崩溃;目前尚不知道较新分支是否易受影响,但最好在所有分支中保持一致性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_replication 中过早报告 NULL 延迟的问题(Shinya Kato)§
即使复制活动正在发生,延迟列也经常读作 NULL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免处理不记录 WAL 的 GiST 索引时罕见的刷盘失败(Tomas Vondra)§
不记录 WAL 的 GiST 索引有时仍可能产生 “xlog flush request n/nnnn is not satisfied” 错误,原因是错误地选择了一个“假 LSN” 来表示插入点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对非常规大小的段所需 DSA 页面映射大小的低估问题(Paul Bunn)§
此误算导致越界访问,并进而造成服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复处理扩展数据类型表达式上的扩展统计信息时可能发生的服务器崩溃(Michael Paquier)§
如果该数据类型的 typanalyze 函数没有计算任何有用的统计信息,就可能发生 NULL 指针解引用。核心内置的 typanalyze 函数都不会这样表现,但扩展可能会如此。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复检查点 WAL 重放与多事务 ID 创建之间的竞态条件(Heikki Linnakangas)§
跟随来自较旧小版本主库的 WAL 的备库,可能陷入反复崩溃和重启的循环,并抱怨 “could not access status of transaction”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 WAL 发送进程关闭时无限期等待(Anthonin Bonnefoy)§ §
在发布逻辑复制数据的集簇关闭时,WAL 发送进程会等待所有待处理 WAL 被写出。但它没有正确请求执行此操作,因此在某些情况下这可能变成无限期等待。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保恢复期间对表空闲空间映射的更改会被持久化(Alexey Makhmutov)§
此前,在重放应当改变空闲空间映射的操作时,WAL 重放确实会更新该映射;但如果启用了校验和,映射页缓冲区不会被标记为脏,因此这些更改可能永远不会被写出。在备库上,随着时间推移,这会导致映射与表的实际内容严重不符。虽然该映射只作为提示使用,但在备库被提升为活跃服务器后,直到大部分映射被更新修复之前,这种情况可能在一段时间内造成显著性能下降。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些 ecpg 函数在没有已建立连接的情况下被调用时的崩溃(Shruthi Gowda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中,连接到较旧源服务器时注意使用正确的协议版本(Jacob Champion)§
在尝试从 2018 年以前的服务器升级时,这可能会造成问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/ltree,使其能够处理大小写折叠改变字符串字节长度的情况(Jeff Davis)§
此前,指定大小写不敏感匹配的 lquery 模式,可能无法匹配本应匹配的标签。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pg_stat_statements 中,如果解析 pgss_query_texts.stat 文件时发生错误,不要泄漏内存(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,避免因过早清理失败连接而崩溃(Etsuro Fujita)§
如果远程连接的中止清理失败,我们就不能再使用它。但要将关闭连接对象延迟到事务结束时执行,因为打开的游标等数据结构中可能仍有对它的引用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2026b 发布版本(Tom Lane)§
British Columbia(America/Vancouver)将从 2026 年 11 月开始全年采用 UTC-07(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为 MST。这看起来可能会改变,但尚不清楚会使用什么新缩写。另外还有一项针对 Moldova 的历史修正:自 2022 年以来,他们一直遵循 EU 的 DST 转换时间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.19 的版本升级,请参见第 E.6 节。
变更
修复在重放由较旧小版本生成的 WAL 多事务 ID 截断记录后发生失败的问题(Heikki Linnakangas)§
为兼容旧版本处理多事务 ID 回卷方式而编写的错误逻辑,会导致重放失败,并出现诸如 “could not access status of transaction” 之类的消息。一种典型场景是:最新小版本的备库正在消费来自较旧版本主库的 WAL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在对“经过 TOAST 处理”的数据应用 substring() 时误报无效编码(Noah Misch)§ § §
针对 CVE-2026-2006 的修复过于激进,在原本合法的情况下也可能报出字符不完整错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_get_backend_wait_event() 和 pg_stat_get_backend_wait_event_type(),使其能够为辅助进程返回值(Heikki Linnakangas)§
此前,这些函数对辅助进程返回 NULL,但这与 pg_stat_activity 视图的行为不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在从 PL/pgSQL 函数返回其值时,将复合类型变量转换为域类型的问题(Tom Lane)§
如果该变量的值为 NULL,则会出现 “cache lookup failed for type 0” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/hstore 二进制输入函数中潜在的空指针解引用问题(Michael Paquier)§
hstore 的接收函数在输入包含重复键时会崩溃。由 PostgreSQL 生成的 hstore 值永远不会包含重复键,因此这一错误一直未被发现。恶意构造或损坏的数据都可能触发该崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.19 的版本升级,请参见第 E.6 节。
变更
防止 oidvector/int2vector 出现意外的维度(Tom Lane)§
这些数据类型预期为不含空值的一维数组,但某些类型转换路径允许违背这些预期。现已为一些原本依赖这些预期却未加验证的函数补充检查,因为它们可能因此产生错误行为。
PostgreSQL 项目感谢 Altan Birler 报告此问题。(CVE-2026-2003)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护(Tom Lane)§ § §
contrib/intarray 包含一个选择率估算函数;由于它未检查输入是否为预期的数据类型,该函数可被滥用来执行任意代码。第三方扩展也应检查是否存在类似风险,并采用 intarray 现在使用的技术来增加防护。由于此类扩展的修复需要时间,我们现在要求具有超级用户权限,才能将非内置的选择率估算器附加到操作符上。
PostgreSQL 项目感谢 Daniel Firer(zeroday.cloud 成员)报告此问题。(CVE-2026-2004)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题(Michael Paquier)§
解密带有超长会话密钥的精心构造消息会导致缓冲区溢出,严重时甚至可能执行任意代码。
PostgreSQL 项目感谢 Team Xint Code(zeroday.cloud 成员)报告此问题。(CVE-2026-2005)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复多字节字符长度验证不充分的问题(Thomas Munro,Noah Misch)§ § § § § §
多处漏洞使攻击者只要能够发出精心构造的 SQL,就可能溢出字符串缓冲区,严重时甚至可以执行任意代码。应用这些修复后,当字符串函数处理数据库中存储的无效文本时,应用程序可能会看到 “invalid byte sequence for encoding” 错误。
PostgreSQL 项目感谢 Paul Gerste 和 Moritz Sanft(zeroday.cloud 成员)报告此问题。(CVE-2026-2006)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许由子查询中的 CTE 引用决定聚合函数的语义层级(Tom Lane)§
此变更撤销了两个小版本之前引入的一项更改;现在,如果某个子查询引用的 CTE 所处层级低于按标准 SQL 规则依据其中的列引用和聚合所判定的聚合语义层级,将抛出错误。先前的修复方案本身也带来了问题,而且目前尚不清楚应如何处理。由于 SQL 标准本就完全不允许在聚合中包含子查询,将此类情况视为错误似乎已经足够。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当分区目标表的所有子表在 UPDATE 或 DELETE 操作中都被剪枝时的失败问题(Amit Langote)§
在这种情况下,执行器可能报告 “could not find junk ctid column” 错误,即使实际上无需执行任何操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在部分 hash 索引上进行索引扫描,即使索引的谓词蕴含 WHERE 子句的真值(Tom Lane)§
通常我们会删除被谓词蕴含的 WHERE 子句,因为测试它没有意义——对于每个索引条目,该条件必然成立。然而,如果索引是需要在前导索引键上有 WHERE 子句的类型(如 hash 索引),这样做可能阻止创建索引扫描计划。在考虑此类索引时,不要删除被蕴含的子句。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要为不记录 WAL 的 BRIN 索引生成 WAL(Kirill Reshke)§
一条很少执行到的代码路径错误地为 BRIN 索引生成了 WAL 记录,即使该索引被标记为不记录 WAL。崩溃恢复时将无法重放该记录,并报告文件已存在的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止截断未读 NOTIFY 消息仍然需要的 CLOG(Joel Jacobson,Heikki Linnakangas)§ § §
此修复防止了当后端进程吸收 NOTIFY 消息较慢时出现的 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 NOTIFY 消息处理期间发生的错误升级为 FATAL,即关闭连接(Heikki Linnakangas)§
以前,如果后端在吸收 NOTIFY 消息时遇到错误,它会跳过该消息,向客户端报告错误,然后继续运行。但这种行为存在很多问题。一个主要问题是,客户端没有好的方法来知道通知丢失了,更无法知道通知的内容是什么。根据应用逻辑的不同,错过一条通知可能导致应用程序卡在等待状态。此外,剩余的消息在有人发送新的 NOTIFY 之前不会被处理。
另外,如果连接在接收到 NOTIFY 信号时处于空闲状态,由于无关的原因,任何 ERROR 都会被升级为 FATAL。因此,我们选择在所有情况下都这样做,以保持一致性,并向应用程序提供一个明确的信号,表明它可能错过了一些通知。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在锁定元组时跟踪更新链的错误(Jasper Smit)§
此代码路径忽略了检查更新链中第一个新元组的 xmin,使得在原始更新者中止且空间被 VACUUM 立即回收并重新使用的情况下,可能会锁定一个不相关的元组。这可能导致意外的事务延迟或死锁。与识别到错误元组相关的错误也已被观察到。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复原地更新系统目录时的问题(Noah Misch)§ § §
对于原地更新,发送非事务性的失效消息,因为此类更新在事务回滚后仍会保留。同时,确保该更新在其他会话可见之前已经写入 WAL。这些修复主要防止关系的 frozen-XID 属性出现不一致,从而避免 CLOG 被过早截断并随后出现 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复后端进程在退出时由于尝试在已取消映射的共享内存段中释放锁而可能崩溃的问题(Rahila Syed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止崩溃后多事务日志被错误截断(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_get_backend_activity() 可能返回编码错误的结果的问题(Chao Li)§
保存会话活动字符串的共享内存缓冲区末尾可能包含不完整的多字节字符。读取者应该截断掉任何此类不完整字符,但此函数未能做到这一点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止递归的内存上下文日志记录(Fujii Masao)§
持续不断的请求内存上下文日志记录的信号流可能导致日志记录代码的递归执行,理论上可能导致栈溢出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重新初始化并行执行上下文时的内存上下文使用问题(Jakub Wartak,Jeevan Chalke)§
此错误可能由于附属数据结构的生命周期比并行上下文更短而导致崩溃。目前尚未发现仅使用 PostgreSQL 核心就能触发该问题的情况,但我们收到了扩展中出现问题的报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免多次重写数据修改 CTE(Bernice Southey,Dean Rasheed)§
以前,在更新自动可更新视图或带规则的关系时,如果原始查询含有数据修改 CTE,重写器会由于递归而多次重写这些 CTE。这不仅低效,而且当 CTE 包含对GENERATED ALWAYS 列的更新时可能产生虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果 WAL 未涵盖检查点记录指示的重做点,则使恢复失败(Nitin Jadhav)§
在开始恢复之前添加一个显式检查,以确保不会造成损害并提供有用的错误消息。以前,在这种情况下恢复可能会崩溃或损坏数据库。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 ALTER PUBLICATION 期间修改源查询树(Sunil S)§
此错误的可见效果是,为该查询触发的事件触发器只能看到第一个 publish 选项,即使指定了多个选项。如果此类查询被设置为预备语句,重新执行时也会出现错误行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止新创建或新同步的复制槽被无效化(Zhijie Hou)§
与并发检查点的竞争条件可能导致复制槽所需的 WAL 被删除,使得该槽立即被标记为无效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复计算复制槽所需 xmin 时的竞争条件(Zhijie Hou)§
这可能导致错误 “cannot build an initial slot snapshot as oldest safe xid follows snapshot's xmin”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在逻辑复制订阅的初始同步期间,在开始复制数据之前提交 pg_replication_origin 条目的添加(Zhijie Hou)§
以前,如果复制步骤失败,新的 pg_replication_origin 条目会因事务回滚而丢失,从而导致共享内存中的状态不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复流复制副本服务器重启期间可能出现的 “unexpected data beyond EOF” 失败问题(Anthonin Bonnefoy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析分区范围边界时对列位置的错误跟踪(myzhen)§
这可能导致在关于将分区边界值转换为列的数据类型的错误消息中引用错误的列名。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用 LLVM 17 或更高版本进行 JIT 编译时无法执行函数内联的问题(Anthonin Bonnefoy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
调整我们的 JIT 代码以兼容 LLVM 21(Holger Hoffstätte)§
之前的代码在 aarch64 机器上编译失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持在 GNU/Hurd 上更改进程标题(Michael Banck)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_resetwal 在更改 OldestXID 时打印更新后的值(Heikki Linnakangas)§
它对可以更改的其他每个变量都已经这样做了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,为 B-树索引父节点检查使用正确的快照(Mihail Nikalayeu)§
之前的代码在检查使用 CREATE INDEX CONCURRENTLY 创建的索引时会产生虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/amcheck 以正确处理“半死亡” B-树索引页面(Heikki Linnakangas)§
amcheck 期望此类页面有一个父级下行链接,但实际上没有,导致关于 “mismatch between parent key and child high key” 的虚假错误报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/amcheck 以正确处理不完整的 B-树根页面分裂(Heikki Linnakangas)§
amcheck 可能会报告关于 “block is not true root” 的虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray 中 @@ 选择率估算器的边界情况整数溢出问题(Chao Li)§
这可能导致在涉及最大整数值的情况下产生不准确的选择率估算。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/ltree 中的多字节编码问题(Jeff Davis)§
之前的代码可能将不完整的多字节字符传递给 lower(),可能导致不正确的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2025c 版本(Tom Lane)§
唯一的变更是下加利福尼亚 1976 年之前时间戳的历史数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.19 的版本升级,请参见第 E.6 节。
变更
检查 CREATE STATISTICS 中模式的 CREATE 权限(Jelte Fennema-Nio)§
此遗漏允许表的所有者在任何模式中创建统计对象,可能导致意外的命名冲突。
PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2025-12817)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 libpq 中分配大小计算的整数溢出(Jacob Champion)§
libpq 中有多处对内存分配所需大小的计算不够谨慎。足够大的输入可能导致整数溢出,从而分配一个不够大的缓冲区,进而导致写入超出缓冲区的末尾。
PostgreSQL 项目感谢 Positive Technologies 的 Aleksey Solovev 报告此问题。(CVE-2025-12818)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
进一步修复 SIMILAR TO 正则表达式中字符类的处理(Laurenz Albe)§
之前将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的修复破坏了一个之前有效的边界情况:如果在左方括号之后紧接着一个转义字符,然后在转义序列之后紧接着一个右方括号(例如 [\w]),右方括号将不再被视为字符类的终止符。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对参数包含子查询且该子查询中有 FROM 引用聚合函数外部 CTE 的聚合函数的解析问题(Tom Lane)§
这样的 CTE 引用在确定聚合的语义层级时必须像外层列引用一样处理,但之前没有被考虑在内,导致了晦涩的规划器或执行器错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复估算 SubPlan 代价时在边界情况下出现的 “no relation entry for relid” 错误(Richard Guo)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 B-树索引清理中的错误断言(Peter Geoghegan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在有多个扫描条件的 GIN 索引扫描中可能出现的无限循环(Tom Lane)§
GIN 可以处理能够拒绝不匹配条目但不适用于搜索相关条目的扫描条件,例如 tsquery 子句如 !term。但此类条件不能排在扫描条件数组的第一个位置。代码在所有情况下都未能确保这一点,导致包含此类条件与正常条件混合的查询可能根据查询中条件给出的顺序不同而正常工作或不工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 GIN 索引扫描可以被取消(Tom Lane)§
某些代码路径能够长时间运行而不检查中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当表接近 232 页时 BRIN 索引扫描中的整数溢出风险(Sunil S)§
此疏忽可能导致无限循环或扫描不需要的表页面。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JIT 生成的元组解构代码中存储值的错误零扩展问题(David Rowley)§
不使用 JIT 时,等效代码执行的是符号扩展而非零扩展,导致小整数数据类型的 Datum 表示不同。这种不一致在大多数情况下被掩盖了,但已知在使用 Memoize 计划节点时会导致 “could not find memoization table entry” 错误,还可能存在其他症状。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 TID Scan 和 TID Range Scan 计划节点添加缺失的 EvalPlanQual 重检查(Sophie Alpert,David Rowley)§ §
此遗漏导致在并发更新情况下可能不会重新检查 ctid 上的条件,使得更新的行为取决于选择了哪种计划类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复没有准备替代本地连接计划用于 EPQ 的外部或自定义连接的 EvalPlanQual 处理(Masahiko Sawada,Etsuro Fujita)§
在这种情况下,应该正常调用外部或自定义访问方法,但之前并未发生,通常会导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 DETACH CONCURRENTLY 期间重复 hash 分区约束(Haiyang Li)§
ALTER TABLE DETACH PARTITION CONCURRENTLY 被编写为向现已分离的分区添加分区约束的副本。这是不恰当的,部分原因是非并发 DETACH 不会这样做,但主要原因是在 hash 分区的情况下,约束表达式包含对父表 OID 的引用。这在导出/恢复期间,或在 DETACH 之后父表被删除时会导致问题。在 v19 及更高版本中,我们将不再创建任何此类约束副本。在已发布的分支中,为了最大限度地降低不可预见后果的风险,仅在 hash 分区的情况下跳过添加复制约束。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在分区键中使用生成列(Jian He,Ashutosh Bapat)§
这本来已经不被允许,但检查遗漏了一些情况,例如列引用隐含在整行引用中的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在 COPY ... FROM ... WHERE 子句中使用生成列(Peter Eisentraut,Jian He)§
以前,尝试引用此类列会导致不正确的行为或晦涩的错误消息,因为在执行 WHERE 过滤时生成列尚未计算。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_temp 中统计对象的可见性检查(Noah Misch)§
位于临时模式中的统计对象如果不加模式限定就无法命名,但 pg_statistics_obj_is_visible() 遗漏了这一点,可能无论如何都返回 “true”。反过来,像 pg_describe_object() 这样的函数可能无法按预期对对象名称进行模式限定。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hash 子计划中的内存泄漏(Haiyang Li)§
用于对元组进行 hash 运算的 hash 函数所消耗的任何内存都构成了查询生命周期的内存泄漏。这种情况的一种发生方式是参与 hash 运算的值需要 de-toast。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 MERGE 和 INSERT ... ON CONFLICT DO UPDATE 添加缺失的副本标识检查(Zhijie Hou)§ §
如果 MERGE 可能需要执行更新或删除操作,且目标表发布更新或删除,则要求该表定义了 REPLICA IDENTITY。未能要求这一点可能会静默地破坏复制。同样,带有 UPDATE 选项的 INSERT 如果目标表发布插入或更新,也必须要求 REPLICA IDENTITY。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当发布者与订阅者在同一服务器上时,DROP SUBSCRIPTION 期间的死锁(Dilip Kumar)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_replication 视图中复制延迟的错误报告(Fujii Masao)§
如果任何备库的重放 LSN 停止前进,write_lag 和 flush_lag 列最终将停止更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免关于无效 primary_slot_name 设置的重复日志消息(Fujii Masao)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在写入复制槽状态到磁盘失败后删除未完成的槽状态文件(Michael Paquier)§
以前,磁盘空间不足等失败会留下一个临时 state.tmp 文件。这是有问题的,因为它会阻止所有后续写入状态的尝试,需要手动干预来清理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免从流式传输切换到归档 WAL 源时不必要的 WAL 接收进程关闭(Xuneng Zhou)§
在时间线切换期间,备库的 WAL 接收进程应保持活动状态,等待新的 WAL 流式传输起始点。相反,它反复关闭并立即重新启动,这可能会混淆状态监控代码。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免由于常规表和临时表之间文件编号偶然冲突导致的逻辑复制失败(Vignesh C)§
这一低概率问题表现为像 “unexpected duplicate for tablespace X, relfilenode Y” 这样的瞬态错误。contrib/autoprewarm 也受到影响。此修复的一个副作用是 SQL 函数 pg_filenode_relation() 现在将忽略临时表。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在单用户模式下尝试释放复制槽时出现断言失败(Hayato Kuroda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复关于检查用户是否具有 Windows 管理员权限时失败消息的错误打印(Bryan Green)§
此代码本来会崩溃或至少打印乱码。但没有此类情况被报告过,这表明这些系统调用的失败极为罕见。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 macOS 和 BSD 平台上与预先存在的信号量集冲突时启动失败(Tom Lane)§
如果预先存在的信号量集的信号量数量少于我们请求的数量,这些平台返回 EINVAL 而不是我们代码所预期的 EEXIST,导致数据库启动失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 64 位 Windows 调试构建中虚假的内存上下文检查警告(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理 PL/pgSQL 赋值语句中的 GROUP BY DISTINCT(Tom Lane)§
解析器在此上下文中未能记录 DISTINCT 选项,导致命令的行为就像是普通的 GROUP BY。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 PL/Python 中处理 SQL 错误时泄漏内存(Tom Lane)§
这修复了在我们之前的小版本中引入的会话生命周期内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 对高位设置字符的跟踪输出(Ran Benita)§
在 char 被视为有符号类型的平台上,输出包含难看的 \xffffff 装饰。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 在 Windows 上 GSSAPI 逻辑中处理套接字相关错误的问题(Ning Wu,Tom Lane)§
使用 GSSAPI 加密/解密传输数据的代码未能正确识别连接套接字上的错误条件,因为 Windows 报告这些错误的方式与其他平台不同。这导致在 Windows 上无法建立此类连接。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,导出订阅和事件触发器上的安全标签(Jian He,Fujii Masao)§
这些类型对象上的标签之前被遗漏了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,为单独导出的域约束的注释标记正确的依赖关系(Noah Misch)§
此错误可能导致并行 pg_restore 在约束本身恢复之前就尝试创建注释。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_restore 中,跳过未被恢复的发布和订阅的注释和安全标签(Jian He,Fujii Masao)§ §
当指定 --no-publications 或 --no-subscriptions 时,不要为这些对象发出 COMMENT 或 SECURITY LABEL 命令。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 和 pg_restore 中数据压缩逻辑的各种错误(Daniel Gustafsson,Tom Lane)§
多处缺少或不正确的错误检查,还存在会在大端硬件上出现的可移植性问题。这些问题一直未被发现,因为此代码仅用于读取目录格式导出中压缩的 TOC 文件。 pg_dump 不会生成这样的导出;该情况只有在事后手动压缩 TOC 文件时才会出现,这是一种受支持但非常罕见的操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 以在启动 COPY 操作时妥善报告错误并退出(Anthonin Bonnefoy)§
pgbench 不打算支持这种情况,但之前会进入无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 的多错误报告(Yugo Nagata)§
在连续两次 PQgetResult 调用都失败的情况下, pgbench 可能报告错误的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 contrib/pg_buffercache 函数可以被取消(Satyanarayana Narlapuram,Yuhang Qiu)§
某些代码路径能够长时间运行而不检查中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_prewarm 对索引的权限检查(Ayush Vatsa,Nathan Bossart)§
pg_prewarm() 要求对要预热的关系具有 SELECT 权限。但由于索引没有自己的 SQL 权限,这导致非超级用户无法预热索引。改为检查索引所属表的 SELECT 权限。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/pgstattuple 更健壮地处理空页面或无效索引页面(Nitin Motiani)§
将全零页面计为空闲空间,并忽略根据页面特殊空间大小检查判定为无效的页面。B-树索引的代码已经将全零页面计为空闲空间,但 hash 和 gist 的代码会报告错误并退出,这被发现对用户不太友好。同样,使这三种情况在忽略损坏页面而非抛出错误方面保持一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加固我们的读写屏障宏以满足 Clang 的要求(Thomas Munro)§
我们假设 __atomic_thread_fence() 是防止 C 编译器在其周围重排内存访问的充分屏障,但似乎对于 Clang 来说并非如此,导致它至少为 RISC-V、MIPS 和 LoongArch 机器生成不正确的代码。添加显式编译器屏障来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 LLVM 21 及更高版本的构建(Holger Hoffstätte)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PGXS 构建基础设施以支持为扩展构建 NLS po 文件(Ryo Matsumura)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
不过,如果你有任何 BRIN numeric_minmax_multi_ops 索引,建议在更新后对其重建索引。见下文第四条变更记录。
另外,如果是从早于 14.18 的版本升级,请参见第 E.7 节。
变更
加强规划器估算函数中的安全检查(Dean Rasheed)§
针对 CVE-2017-7484 的修复及后续修复,旨在防止泄漏函数被应用于调用用户无权读取的列的统计数据。在该保护措施中发现了两个漏洞。其中一个漏洞适用于分区和继承层次结构,其中表上的 RLS 策略应当限制对统计数据的访问,但实际上并未限制。
另一个漏洞适用于查询通过视图访问表的情况,其中视图所有者有权读取底层表,但调用用户没有视图的权限。视图所有者的权限满足了安全检查,而泄漏函数会在我们检查调用用户对视图的权限之前就被应用于底层表的统计数据。此问题已通过在规划开始时对视图进行安全检查来修复。这可能会导致权限错误比之前更早发生。
PostgreSQL 项目感谢 Dean Rasheed 报告此问题。(CVE-2025-8713)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_dump 脚本被用于攻击执行恢复的用户(Nathan Bossart)§ §
由于导出/恢复操作通常涉及以超级用户身份运行 SQL 命令,目标数据库安装必须信任源服务器。然而,这并不意味着执行 psql 进行恢复的操作系统用户也需要信任源服务器。这里的风险是,已获得源服务器超级用户级别控制权的攻击者可能会使其生成被解释为 psql 元命令的文本。这将提供对恢复用户自身帐户的 shell 级别访问,独立于对目标数据库的访问。
为了提供确保不会发生此问题的正面保证,扩展了 psql,增加了 \restrict 命令来阻止执行后续的元命令,并让 pg_dump 在来自源服务器的任何数据之前发出该命令。
PostgreSQL 项目感谢 Martin Rakhmanov、Matthieu Denais 和 RyotaK 报告此问题。(CVE-2025-8714)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格(Noah Misch)§
包含换行符的对象名称提供了向输出脚本中注入任意 SQL 命令的能力。(如果没有前述的修复,通过这种方式注入 psql 元命令也是可能的。)CVE-2012-0868 曾在当时修复了这类问题,但后续的工作重新引入了若干情况。
PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2025-8715)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN numeric_minmax_multi_ops 支持函数中的不正确距离计算(Peter Eisentraut、Tom Lane)§
在 64 位平台上结果有时是错误的,在 32 位平台上则是严重错误。这不会产生明显的故障,因为该逻辑仅用于选择如何将值合并到范围中;最差情况下索引会变得低效和膨胀。尽管如此,建议重建任何使用 numeric_minmax_multi_ops 操作符类的 BRIN 索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免我们可接受的 XML 输入大小出现退化(Michael Paquier、Erik Wienhold)§ §
我们针对 libxml2 早期 2.13.x 版本中一个 bug 的变通方案使用了一个会拒绝超过 10MB 文本块的代码路径,而之前的代码不会这样做。那些早期版本在实际环境中大概已经不存在了,因此恢复到之前的代码。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许具有语句级触发器的表成为分区或继承子表(Etsuro Fujita)§
我们不允许分区或继承子表拥有带有转换表的行级触发器,因为对整个继承树的操作需要为每个这样的子表维护单独的转换表。但这个问题不适用于语句级触发器,因为只有父表的语句级触发器会被触发。检查现有表是否可以成为分区或继承子表的代码却错误地拒绝了两种触发器。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止从外部子表收集转换元组(Etsuro Fujita)§
我们不支持在外部表上使用带有转换表的触发器。但是,分区或继承子表是外部表的情况被忽略了。如果父表有这样的触发器,就会从外部子表收集到不正确的转换元组。现在改为抛出错误,报告该情况不被支持。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER SUBSCRIPTION ... DROP PUBLICATION 期间的潜在死锁问题(Ajin Cherian)§
确保服务器进程在复制源删除期间以一致的顺序获取系统目录锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
缩短创建名称冲突索引时的竞争窗口(Tom Lane)§
在为索引选择自动生成的名称时,除了完全有效的 pg_class 行之外,也要避免与尚未提交的 pg_class 行发生冲突。这样可以避免在并发 CREATE INDEX 尚处于填充索引过程中,或虽已完成但其事务尚未提交时,意外选中同一个名称。虽然仍然存在一个出问题的窗口,但其长度仅限于验证新索引参数并插入其 pg_class 行所需的时间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在单条命令对多个表执行 VACUUM 的某些情况下使用错误的选项(Nathan Bossart, Michael Paquier)§
一个表的 TRUNCATE 和 INDEX_CLEANUP 选项可能会被错误地应用到其他表上。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SIMILAR TO 正则表达式中字符类的处理问题(Laurenz Albe)§ §
将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的代码,没有考虑到方括号可以嵌套。例如,在 [[:alpha:]%_] 这样的模式中,代码把 % 和 _ 字符当成了元字符,但它们本应是字面量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反解析查询时,始终在 FETCH FIRST 子句中的表达式周围添加括号(Heikki Linnakangas)§expression ROWS WITH TIES
这避免了某些反解析结果在语法上无效的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
限制检查点进程的 fsync 请求队列大小(Alexander Korotkov、Xuneng Zhou)§ §
在 shared_buffers 设置非常大时,检查点进程可能尝试为 fsync 请求分配超过 1GB 的内存,导致失败并进入无限循环。限制队列大小以防止此情况发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在读取部分写入的 WAL 记录时逻辑解码出现无限等待(Vignesh C)§
如果服务器在写入跨越多个页面的 WAL 记录的第一部分后崩溃,后续对该 WAL 流的逻辑解码将等待下一个 WAL 页面上的数据到来。如果服务器此时处于空闲状态,这可能永远不会发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ACL 字符串中角色名称引用的不一致问题(Tom Lane)§
之前的引用规则是与区域设置相关的,这在跨安装传输 aclitem 值时可能导致可移植性问题。(pg_dump 不会这样做,但其他工具可能会。)为确保一致性,始终在 aclitem 输出中引用非 ASCII 字符;但为了保持向后兼容性,在 aclitem 输入期间从不要求必须引用它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝在关系选项和外部数据选项名称中使用等号(=)(Tom Lane)§
这类选项名称看不出有什么明确用途,而且允许它们会在存储表示中引入歧义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 B-树索引扫描在罕见情况下将错误的索引条目标记为死条目(Peter Geoghegan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在逻辑复制期间重新分发来自其他事务的缓存失效消息(Vignesh C)§
我们上一轮次版本发布中包含了一项修复,确保复制接收进程会响应跨进程缓存失效消息,从而避免它们在执行复制更新时使用过期的系统目录数据。然而,该修复无意中也让这些进程再次重新分发这些消息,导致失效消息数量呈指数级增长,并且常常以内存分配失败告终。现已通过不重新分发收到的消息来修复该问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在检查点期间过早移除旧 WAL(Vitaly Davydov)§
如果在检查点进行期间推进了某个复制槽的 restart point,那么已不再需要的 WAL 段可能会被过早移除,从而在数据库随后立即崩溃时导致恢复失败。现已通过额外保留一个检查点周期来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
绝不要向后移动复制槽的 confirmed-flush 位置(Shveta Malik)§
在某些情况下,复制客户端可能会确认一个超过其持久化存储位置的 LSN,然后在重启后又发送一个更旧的 LSN。只要客户端对这两个位置之间的 WAL 没有任何必须执行的操作,我们就认为这并不是缺陷。不过,为避免数据重复,我们不应重新发送那段 WAL,因此要确保对给定槽始终采用最新的 confirmed LSN。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许中断在备库服务器上等待事务结束的操作(Kevin K Biju)§
在备库服务器上创建复制槽时,可能需要等待主库上的某些活动事务结束,并在备库上完成回放。由于这可能是无限期等待,因此理应允许取消该操作,但原先循环中没有检查查询取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些位置可能在没有任何快照的情况下尝试获取系统目录中经过 TOAST 处理的字段的问题(Nathan Bossart)§
这可能导致断言失败,或出现 “cannot fetch toast data without an active snapshot” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除在 PortalRunMulti() 结束时必须已确定命令标签的错误断言(Álvaro Herrera)§
在边界情况下(例如空的预备语句)此断言会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复在并行模式下运行 PL/pgSQL 表达式的能力(Dipesh Dhameliya)§
PL/pgSQL 中“表达式”的概念非常广泛,涵盖任何返回单列且不超过一行的 SQL SELECT 查询。因此在某些情况下,例如计算聚合函数时,查询涉及大量工作,使用并行工作进程来运行它会很有用。这以前是可能的,但之前的一个 bug 修复无意中禁用了它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Python 错误报告中的边缘场景资源泄漏(Tom Lane)§ §
在报告 Python 错误时发生内存耗尽失败,可能导致无法减少 Python 对象的引用计数,从而造成贯穿整个会话生命周期的内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 的 PQport() 函数,使其除非传入的连接为 NULL,否则永远不返回 NULL(Daniele Varrazzo)§
这是文档中记录的行为,但最近的 libpq 版本在用户未提供端口规范的某些情况下会返回 NULL。恢复到我们历史上在此类情况下返回空字符串的行为。(v18 及更高版本将返回编译时的默认端口号,通常是 "5432"。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当 GSSAPI 认证需要大于 16kB 的数据包时发生失败(Jacob Champion, Tom Lane)§
属于许多 AD 组的 Active Directory 用户需要更大的认证数据包。这个限制表现为连接失败,并伴随难以理解的错误消息,典型如 “GSSAPI context establishment error: The routine must be called again to complete its function: Unknown error”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SSL 和 GSSAPI 数据传输中依赖时序的失败问题(Tom Lane)§
在非阻塞模式下使用 SSL 或 GSSAPI 加密时,libpq 有时会因 “SSL error: bad length” 或 “GSSAPI caller failed to retransmit all data needing to be retried” 而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 ecpg 应用程序中连接查找时的空指针解引用(Aleksander Alekseev)§
这种情况只有在应用程序同时存在命名连接和未命名连接时才会发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 psql 对 COPY 和 \copy 选项的 tab 补全(Atsushi Torikoshi)§
对 COPY FROM 和 COPY TO 提供了相同的补全建议,尽管某些选项仅对其中一种情况有效。区分这些情况以提供更准确的建议。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_dump 以有效的顺序导出域约束上的注释(Jian He)§
在某些情况下,注释命令可能出现在约束创建之前。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_dump 对所有类型的数据库对象具有稳定的排序顺序(Noah Misch、Andreas Karlsson)§ § §
pg_dump 在执行依赖关系驱动的重新排序之前,按逻辑名称对对象进行排序。此排序未考虑标识某些对象类型(如规则和约束)的完整唯一键,因此对于逻辑上相同的数据库可能产生不同的排序顺序。这使得通过比较 pg_dump 输出的 diff 来比较数据库变得困难,因此改进了逻辑以确保在所有情况下排序顺序都是稳定的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中,检查不一致的继承非空约束(Ali Akbar)§ § § § § §
18 之前的 PostgreSQL 版本允许删除继承列的非空约束。但是,这会导致无法恢复的模式,从而导致 pg_upgrade 失败。在 pg_upgrade 的预检查中检测此类情况,以便用户在启动升级之前修复它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 initdb 期间启用 track_commit_timestamp 时的断言失败(Hayato Kuroda、Andy Fan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 contrib/dblink 建立连接期间可能泄漏已打开的连接(Tom Lane)§
在罕见情况下,如果我们在将新连接对象插入 dblink 的 hash 表时遇到内存耗尽,那么该已打开的连接就会一直泄漏到会话结束,并在远程服务器上留下一个空闲会话。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/pg_prewarm 能够处理非常大的 shared_buffers 设置(Daria Shanina)§
如果 shared_buffers 大于约 5000 万个缓冲区(400GB),autoprewarm 就会因内存分配错误而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pg_stat_statements 中,避免在规范化查询中使用的参数编号出现间隔(Sami Imseih)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/postgres_fdw 的 DirectModify 方法中的内存泄漏(Tom Lane)§
如果查询在 DirectModify 方法两次调用之间失败,那么保存远程修改命令结果的 PGresult 就会在该会话剩余时间内泄漏;当存在 RETURNING 数据需要处理时,就可能发生这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 configure 的 --with-includes 和 --with-libraries 选项中列出的目录在系统提供的目录之前被搜索(Tom Lane)§
使用这些选项的一个常见原因是允许用户自行构建的库版本覆盖系统提供的版本。然而,在某些环境中,由于 makefile 中发出的命令中开关顺序不当,这无法正常工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 configure 对 __cpuid() 和 __cpuidex() 的检测(Lukas Fittl、Michael Paquier)§
configure 未能检测到这些 Windows 特有的函数,因此它们不会被使用,导致 CRC 计算比必要的慢,因为无法验证硬件指令的可用性。此错误的实际影响有限,因为 Windows 的生产构建通常不使用 Autoconf 工具链。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在基于 Solaris 的平台上使用 --with-pam 选项时的构建失败(Tom Lane)§
Solaris 在 PAM 认证的 API 方面与其他 Unix 平台不一致。这表现为一个 “inconsistent pointer” 编译器警告,我们之前一直没有处理。但从 GCC 14 开始,默认情况下这是一个错误而不是警告,因此进行了修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使我们的代码可移植到 GNU Hurd(Michael Banck、Christoph Berg、Samuel Thibault)§
修复了关于 IOV_MAX 和 O_RDONLY 在 Hurd 上不成立的假设。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使我们对 memset_s() 的使用严格符合 C11 标准(Tom Lane)§
这可以避免某些平台上的编译失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 JSONB 比较代码中的未初始化值编译器警告(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用 libxml2 2.14 及更高版本构建时出现弃用警告(Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 C++ 下编译 pg_locale.h 时的问题(John Naylor)§
PostgreSQL 头文件通常需要用 extern "C" { ... } 包裹才能在用 C++ 编写的扩展中被包含。对于 pg_locale.h,由于它使用了 libicu 头文件,这会失败,但我们可以通过在这些头文件中抑制仅限 C++ 的声明来解决此问题。想要使用 libicu 的 C++ API 的 C++ 扩展可以在包含 pg_locale.h 之前先包含 libicu 头文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
不过,如果你在分区表上有自引用外键约束,则可能需要重新创建这些约束,以确保它们得到正确实施。见下文第二条变更记录。
此外,如果你有任何 BRIN bloom 索引,建议在更新后对其重建索引。见下文第三条变更记录。
此外,如果是从早于 14.14 的版本升级,请参见第 E.11 节。
变更
避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取(Noah Misch,Andres Freund)§ §
虽然可能性不大,但如果不完整的多字节字符出现在内存末尾,可能会导致 SIGSEGV 崩溃。这在服务器和使用 libpq 的应用程序中都可能发生。(CVE-2025-4207)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理分区表上的自引用外键(Álvaro Herrera)§
创建或附加分区时未能为外键约束创建所需的目录条目,如果该约束引用的表就是同一个分区表。这会导致该约束无法被完全执行。
要修复此问题,如果在约束创建之后曾创建或附加过分区,则应删除并重新创建分区表上的任何自引用外键。请注意,可能已经存在违反约束的行,在这种情况下重新创建约束会失败,你需要先修复这些行后再重试。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 brin_bloom_union() 中合并压缩的 BRIN 摘要时丢失数据(Tomas Vondra)§
该代码未能考虑到解压缩结果与输入对象不完全相同的情况,这会导致未能将部分数据添加到合并后的摘要中,从而在索引搜索中遗漏行。
这个错误从引入 BRIN bloom 索引的 v14 就存在了,但当时这个代码路径很少被触及。在 v17 中由于并行索引构建现在使用了该代码,因此更容易被触发。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 UPDATE、DELETE 和 MERGE 查询中使用对视图或函数的整行表引用(在 FROM 中)时出现的意外 “attribute has wrong type” 错误(Tom Lane)§ § §
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止当表具有域数据类型的 GENERATED 列且该域的约束不允许空值时 INSERT 命令失败的问题(Jian He)§
即使生成表达式产生了完全正常的结果,仍会报告约束违反错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理出现在附加到 INSERT/UPDATE/DELETE/MERGE 命令(该命令本身在 WITH 内部)的 WITH 子句中对外部 CTE 名称的引用(Tom Lane)§
解析器未能检测到不允许的递归情况,也未能在将 CTE 排列为可用顺序时考虑此类引用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ARRAY( 和 subquery)ARRAY[ 构造,使其在输入类型为 expression, ...]int2vector 或 oidvector 时产生合理的结果(Tom Lane)§
此补丁恢复了 PostgreSQL 9.5 之前的行为:结果类型为 int2vector[] 或 oidvector[]。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析 Ispell 字典时可能错误报告无效词缀的问题(Jacob Brazeal)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TABLE ADD COLUMN 以正确处理具有默认值的域类型的情况(Jian He,Tom Lane,Tender Wang)§ §
如果域类型具有默认值,在不带显式 DEFAULT 子句的情况下添加该类型的列,未能在现有行中安装域的默认值,而是将新列保留为空值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进对不允许的外键约束属性修改尝试的错误消息(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在重置标记为 ON COMMIT DELETE ROWS 的临时表的 relhassubclass 标志时出错(Noah Misch)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划器在顶层表达式中无法识别多个可进行 hash 运算的 ScalarArrayOpExpr 子表达式的问题(David Geier)§
这导致了本可以用 hash 表处理的额外子表达式(即右侧全为常量的 IN、NOT IN 或 = ANY 子句)执行效率不必要地低下。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁用位图堆扫描中的“跳过获取”优化(Matthias van de Meent)§
事实证明,当并发 vacuum 将页面标记为全部可见时,此优化可能会返回死元组。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复存在大量搜索键时 GIN 索引搜索启动的性能问题(Tom Lane,Vinod Sridharan)§ §
具有大量键的可索引子句(例如,jsonbcol ?| array[...] 包含数万个数组元素)启动时需要 O(N2) 的时间,并且在此期间也无法被取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测 BRIN 索引操作符类中缺失的支持函数,并报告错误而不是崩溃(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在等待 Append 计划节点的异步子计划时响应中断(如查询取消)(Heikki Linnakangas)§
之前,在某个子计划就绪之前不会发生任何事情。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复启动后立即处理 synchronous_standby_names 时的竞态条件(Melnikov Maksim,Michael Paquier)§
在系统启动后的短暂时间内,即使 synchronous_standby_names 已启用,后端可能也不会等待同步提交。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_strtof() 在空 endptr 时崩溃的问题(Alexander Lakhin,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Snowball 词干提取器遇到内存不足条件时崩溃(Maksim Korotkov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在逻辑解码的“快进”模式中过度推进 catalog xmin(Zhijie Hou)§
这个错误可能导致已删除的目录条目被清理掉,即使 WAL 读取进程仍可能需要它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在不需要强锁的 DDL 操作影响正在进行逻辑复制的表时丢失数据(Shlok Kyal,Hayato Kuroda)§ §
DDL 命令导致的目录变更未被反映到 WAL 解码进程中,使其可能使用过期的目录数据解码后续变更,很可能导致数据损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复快照构建中的断言失败(Masahiko Sawada)§
变更
修复 gistFindCorrectParent() 中过于严格的断言(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当主库重启时备库中罕见的断言失败(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/pgSQL 中,避免当可滚动游标定义在简单 SELECT 查询上时出现 “unexpected plan node type” 错误(Andrei Lepikhov)§expression
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 的 --clean 模式中不再尝试删除单个索引分区(Jian He)§
服务器会拒绝这样的 DROP 命令。这实际上没有什么影响,因为这些分区在后续对其父表或分区索引执行 DROP 时会被自动删除。但是,尝试删除时报告的错误会在以 --single-transaction 模式恢复时造成问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dumpall 中,避免在 pg_auth_members 包含无效角色 OID 时生成无效的角色 GRANT 命令(Tom Lane)§
改为打印警告并跳过该条目。这能更好地处理在后端分支中因 GRANT 和 DROP ROLE 之间的竞态条件而导致的目录损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_amcheck 和 pg_upgrade 中,使用正确的函数释放由 libpq 分配的内存(Michael Paquier,Ranier Vilela)§
这些疏忽可能导致在某些 Windows 构建配置下崩溃,例如调试版本的 libpq 被非调试版本的调用程序使用时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许通过查询取消来中断 contrib/dblink 查询(Noah Misch)§ §
此变更回迁了 v17 时代的修复。它防止了由于未能检测到死锁而导致的 CREATE DATABASE 和 DROP DATABASE 可能挂起的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 contrib/pageinspect 的 heap_page_items() 中因损坏的输入数据而崩溃(Dmitry Kovalenko)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/pg_freespacemap 的 pg_freespacemap() 中的断言失败(Tender Wang)§
对没有存储的关系(如视图)应用 pg_freespacemap() 会导致断言失败,尽管在非断言构建中没有不良影响。增加了错误检查以拒绝这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 macOS 15.4 上的构建失败(Tom Lane,Peter Eisentraut)§
此 macOS 更新破坏了我们对 strchrnul() 的配置探测。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件至 tzdata 2025b 版本,包含智利的夏令时法律变更以及伊朗的历史修正(Tom Lane)§
新增时区 America/Coyhaique 用于智利的 Aysén 大区,以反映其改为全年使用 UTC-03,从而与 America/Santiago 产生差异。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.14 的版本升级,请参见第 E.11 节。
变更
改进 libpq 引用函数的行为(Andres Freund,Tom Lane)§ § §
为 CVE-2025-1094 所做的修改有一个严重的疏忽:PQescapeLiteral() 和 PQescapeIdentifier() 未能遵循其字符串长度参数,而是始终读取到输入字符串的末尾空字符。这导致在调用者打算通过长度参数截断字符串时,输出中包含了不需要的文本。在极端不幸的情况下,可能因读取超出内存末尾而导致崩溃。
此外,修改了所有这些引用函数,使得在检测到无效编码时,仅替换假定字符的第一个字节为无效序列,而不是全部字节。这降低了在调用应用程序对引用后的字符串进行额外处理时出现问题的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复涉及使用转换表的分区表触发器时的崩溃(Kyotaro Horiguchi)§
如果同时存在 AFTER UPDATE 和 AFTER DELETE 触发器,对转换表的需求判断不正确,导致跨分区更新时崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.14 的版本升级,请参见第 E.11 节。
变更
加强 PQescapeString 及相关函数对无效编码输入字符串的防护(Andres Freund,Noah Misch)§ § § § § §
libpq 提供的数据引用函数现在会完全检查其输入的编码有效性。如果检测到无效字符,会尽可能报告错误。对于缺少错误返回机制的函数,输出字符串会被调整以确保服务器会报告无效编码,并且中间处理不会被恰好匹配单引号、反斜杠等的字节所欺骗。
此变更的目的是防范在使用这些函数对精心构造的输入进行引用时可能发生的 SQL 注入攻击。当结果字符串直接发送到 PostgreSQL 服务器时没有风险(服务器无论如何都会检查编码),但当它通过 psql 或其他客户端代码传递时存在风险。历史上此类代码未仔细审查编码,在许多情况下如果检测到此类问题也不清楚应该怎么做。
此修复仅在数据引用函数、服务器以及任何中间处理对所使用的字符编码达成一致时才有效。插入不可信输入到 SQL 命令中的应用程序应特别注意确保这一点。
不使用这些 libpq 函数而引用不可信输入的应用程序和驱动程序可能面临类似问题的风险。它们应首先确认数据在服务器期望的编码中是有效的。
PostgreSQL 项目感谢 Stephen Fewer 报告此问题。(CVE-2025-1094)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将并行工作进程排除在连接权限检查和限制之外(Tom Lane)§
启动并行工作进程时不再检查 datallowconn、rolcanlogin 和 ACL_CONNECT 权限,而是假定领导进程最初通过了类似检查就足够了。这避免了例如当领导进程以缺少登录权限的角色运行时,并行化查询出现意外失败的情况。同样,ReservedConnections、datconnlimit 和 rolconnlimit 限制仅对普通后端执行,且仅计算普通后端的数量来检查是否已达到限制。这些限制旨在防止普通后端过度占用进程槽位——而并行工作进程和其他特殊进程有自己的进程槽池和自己的限制检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
保持 TransactionXmin 与 MyProc->xmin 同步(Heikki Linnakangas)§
此疏忽可能允许进程尝试访问已被清理掉的数据。一个已知的后果是出现临时性的 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复可能导致无法将新插入的目录条目添加到目录缓存列表中的竞态条件(Heikki Linnakangas)§
例如,这可能导致在现有会话中无法使用新创建的函数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在系统目录被并发更新时进行 vacuum 可能导致的目录损坏(Noah Misch)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复关系截断失败时的数据损坏问题(Thomas Munro)§ § §
执行关系截断所需的文件系统调用可能会失败,导致磁盘上留下不一致的状态(例如,实际上恢复了已删除的数据)。我们无法真正阻止这种情况,但可以通过将此类失败提升为 PANIC 来进行恢复,这样可以通过从 WAL 重放到尝试截断之前来恢复一致性。这并不是一个非常理想的行为,但由于此类失败足够罕见,因此似乎是一个可以接受的解决方案。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在关系截断期间启动检查点(Robert Haas)§
这避免了一种竞态条件,即修改后的文件可能在完成检查点之前未被 fsync,从而在操作系统崩溃后不久产生数据损坏的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使用 rename() 而非 link()/unlink() 来重命名文件(Nathan Bossart)§
之前的代码旨在确保操作不会意外覆盖已有文件。但是失败可能会留下两个指向同一文件的链接,使后续操作混乱并产生数据损坏的风险。在实践中,我们不会在目标文件名可能已存在的地方使用此功能,因此放弃不覆盖保证以消除多链接风险似乎更好。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 VACUUM 与更改该数据库所有者的 REASSIGN OWNED 并发运行时可能丢失 pg_database.datfrozenxid 更新(Kirill Reshke)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复传递给 AFTER UPDATE 触发器的不正确 tg_updatedcols 值(Tom Lane)§
在某些情况下,tg_updatedcols 位图可能描述的是同一事务中较早命令更新的列集合,从而导致触发器做出错误的操作。
同时,防止由于制作过多 tg_updatedcols 位图副本而导致的内存膨胀。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_timestamp 的 FF 格式代码的错误处理(Tom Lane)§n
紧接在 FF 之前的整数格式代码会消耗所有可用数字,导致 nFF 没有剩余数字可用。n
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反解析 XMLTABLE() 表达式时,确保必要时对 XML 命名空间名称进行双引号引用(Dean Rasheed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当列排序规则不一致时不合并 UNION 操作(Tom Lane)§
之前在判断是否可以安全地将 UNION 步骤合并为单个 N 路 UNION 操作时忽略了排序规则。在引入非确定性排序规则之前这可能是合理的,但现在不再如此,因为使用中的排序规则可以影响唯一性的定义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复分区剪枝步骤中遗漏的表达式处理(Tom Lane)§
此疏忽可能导致在访问分区表的查询中出现 “unrecognized node type” 错误以及其他可能的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 dshash 表增长超过 1GB(Matthias van de Meent)§
这避免了诸如 “invalid DSA memory alloc request size” 之类的错误。例如,在处理数百万个表的事务中可能会出现这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 bringetbitmap() 中可能的整数溢出(James Hunter,Evgeniy Gorbanyov)§
由于结果仅用于统计目的,此错误的影响大多是修饰性的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止流复制备库在读取跨页的 WAL 记录时无限循环(Kyotaro Horiguchi,Alexander Kukushkin)§
当记录的后续部分位于需要从不同 WAL 源读取的页面上时会发生此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进存在大量状态文件时归档进程的性能(Nathan Bossart)§
此变更回移了最初在 v15 中进行的修复,以回应归档性能极差导致停机或副本丢失的报告。
变更
修复在进程早期启动阶段 FATAL 错误被意外提升为 PANIC 的问题(Noah Misch)§
这修复了一些不太可能发生的情况,这些情况会导致 “PANIC: proc_exit() called in child process”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复操作符族成员操作符或支持函数可能成为悬空引用的情况(Tom Lane)§ §
在某些情况下,数据类型可能在其 OID 引用仍然存在于 pg_amop 或 pg_amproc 中时被删除。虽然这不会立即造成问题,但尝试删除所属操作符族会失败,并且 pg_dump 在导出该操作符族时会产生错误的输出。此修复使操作符族/类的创建和修改添加必要的依赖条目,以便删除数据类型时也会删除任何依赖的操作符族元素。但这对已存在的有问题的操作符族没有帮助,因此还在 DROP OPERATOR FAMILY 中增加了一个应急措施,以防止在删除具有悬空成员的族时失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在内存不足时由于缺少对 malloc() 失败返回的检查而导致的低概率崩溃(Karina Litskevich)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在测试 wal_skip_threshold 条件时的整数溢出(Tom Lane)§
创建非常大的关系的事务可能会错误地决定通过将关系复制到 WAL 而非 fsync 来确保持久性,从而否定了 wal_skip_threshold 的意义。(这仅在 wal_level 设置为 minimal 时才有影响,否则无论如何都需要 WAL 复制。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复缓存查找期间不安全的操作顺序(Noah Misch)§
唯一已知的后果是在 GRANT TABLESPACE 期间出现通常无害的 “you don't own a lock of type ExclusiveLock” 警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在较旧 ARM 平台上使用 JIT 时可能出现的 “failed to resolve name” 失败(Thomas Munro)§
这可能是由于 gcc 和 clang 之间对 -moutline-atomics 默认设置不一致导致的。至少已知 Debian 和 Ubuntu 提供了针对 armv8-a 的 gcc 和 clang 编译器,但它们在默认使用 outline atomics 方面存在差异。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复非 PostgreSQL 来源的 Windows 连接点的处理(Thomas Munro)§ §
之前,如果数据目录的路径包含展开后不是“驱动器绝对路径”格式的连接点,或其展开指向另一个连接点,initdb 将会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 WITH RECURSIVE ... UNION 查询中的断言失败(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在集合操作叶查询包含集合操作时规则反解析中的断言失败(Man Zeng,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并行查询启动时的边界情况断言失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 NULLIF() 中,避免将可读写的扩展对象指针传递给数据类型的等值函数(Tom Lane)§
如果给定可读写指针,等值函数可能会修改或删除该对象,如果我们随后决定将其作为 NULLIF() 的结果返回,这将是有问题的。对于任何内置等值函数可能没有问题,但用 PL/pgSQL 编写的函数很容易展示出故障。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对 INSERT 中默认空值的表达式预处理被正确应用(Tom Lane)§
如果目标列是域类型,规划器必须插入一个强制转换到域的步骤而不仅仅是一个空常量,而此表达式遗漏了一些必要的处理步骤。对于基于核心数据类型的域没有已知后果,但理论上对于基于扩展类型的域可能会出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Python 中的内存泄漏(Mat Arye,Tom Lane)§
重复使用 PLyPlan.execute 或 plpy.cursor 会导致在调用 PL/Python 函数的持续时间内产生内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Tcl 使其能在 Tcl 9 下编译(Peter Eisentraut)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 预处理器中,修复引用超出作用域变量的游标可能被错误处理的问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中,修复关于不支持使用 COPY ... FROM STDIN 的编译时警告(Ryo Kanbayashi)§
之前,由于拼写错误,预期的警告未被发出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 以安全处理以 SJIS 编码的文件路径名(Tom Lane)§
SJIS 中的一些双字节字符的第二个字节等于 ASCII 反斜杠(\)。这些字符会被路径名规范化所损坏,导致无法访问名称中包含此类字符的文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 和 psql 中使用错误版本的 pqsignal() 的问题(Fujii Masao,Tom Lane)§
此错误可能导致在 pgbench 中使用 -T 选项或在 psql 中使用 \watch 命令时出现异常行为,原因是被中断的系统调用未能按预期恢复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 中某些嵌套 \if 构造的错误执行(Michail Nikolaev)§
出现在为假(未执行)的 \if 分支中的 \if 命令被错误地当作 \elif 处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 pg_controldata 对损坏的 pg_control 文件的健壮性(Ilyasov Ian,Anton Voloshin)§
由于 pg_controldata 即使在 CRC 检查失败时也会尝试打印 pg_control 的内容,因此必须注意不要因无效字段值而出现异常行为。此补丁修复了无效时间戳和看似为负数的 WAL 段大小触发的一些问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 中当身份序列附加到作为扩展成员的表时可能崩溃的问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新确定访问 ARM CRC 指令所需编译器开关的配置探测(Tom Lane)§
在基线 CPU 目标缺少 CRC 指令的 ARM 平台上,我们需要提供 -march 开关来说服编译器编译此类指令。较新版本的 gcc 会拒绝我们尝试使用的值,导致静默回退到软件 CRC。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 configure 期间,如果检测到 C23 编译器,尝试请求 C17(Thomas Munro)§
v16 之前的 PostgreSQL 版本无法在 C23 规则下编译。如果所选编译器默认为 C23 或更高版本,尝试添加 -std=gnu17 开关来更改。(如果这对你的编译器不起作用,请手动指定带有合适开关的 CFLAGS。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件至 tzdata 2025a 版本,包含巴拉圭的夏令时法律变更以及菲律宾的历史修正(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.14 的版本升级,请参见第 E.11 节。
变更
修复与 struct ResultRelInfo 协作的扩展的 ABI 破坏(Tom Lane)§
上周的次版本发布无意中破坏了与 timescaledb 及若干其他扩展的二进制兼容性。现将受影响的结构体恢复到先前大小,以便此类扩展无需重新构建。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复 ALTER {ROLE|DATABASE} SET role 的功能(Tom Lane,Noah Misch)§
针对 CVE-2024-10978 的修复意外导致来自非交互式来源的 role 设置不被应用,包括之前的 ALTER {ROLE|DATABASE} 命令和 PGOPTIONS 环境变量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制槽的 restart_lsn 可能后退的情况(Masahiko Sawada)§
之前,重启逻辑复制有时会导致复制槽的重启点被重新计算为一个比 pg_replication_slots 中先前公布值更旧的位置。这是有问题的,因为例如 WAL 文件可能已经根据较新的 restart_lsn 值被删除,在这种情况下复制将无法重启。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 pg_rewind 过程中删除仍然需要的 WAL 文件(Polina Bungina,Alexander Kukushkin)§
之前,在不巧的情况下,pg_rewind 可能会从被回退的降级主库中删除重要的 WAL 文件。特别是当这些文件已经被标记为待归档(即其 .ready 文件已创建)但尚未归档时,就会发生这种情况。此时新提升的节点不再拥有这些文件,因为它们已经被回收,但降级节点的恢复可能需要它们。如果 pg_rewind 将它们删除,恢复就不再可能了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在统计视图中统计 contrib/bloom 索引的索引扫描次数,例如 pg_stat_user_indexes.idx_scan 计数器(Masahiro Ikeda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在检查索引的 opclass 选项是否已更改时发生的崩溃(Alexander Korotkov)§
如果表具有带非默认操作符类选项的索引,某些形式的 ALTER TABLE 会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免正则表达式解析中由断开的 NFA 子图导致的断言失败(Tom Lane)§
此错误在非断言构建版本中似乎没有可见的后果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
不过,如果你曾经从一个引用另一分区表的分区表中分离过某个分区,并且之后没有删除该分区,那么你可能需要修复系统目录和/或数据损坏,详见下文第五条变更记录。
另外,如果是从早于 14.12 的版本升级,请参见第 E.13 节。
变更
确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色(Nathan Bossart)§
如果查询中的 CTE、子查询、子链接、安全调用者视图或强制类型转换投影引用了具有行级安全策略的表,我们忽略了将结果执行计划标记为可能依赖于执行它的角色。这可能导致同一会话中后续的查询执行使用错误的执行计划,然后返回或隐藏本应被隐藏或返回的行。
PostgreSQL 项目感谢 Wolfgang Walther 报告此问题。(CVE-2024-10976)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息(Jacob Champion)§
在加密协商完成之前收到的错误消息可能是由中间人注入的,而不是真正的服务器输出。报告该消息会带来各种安全隐患;例如,该消息可能伪造查询结果,粗心的用户可能会误以为是正确的输出。最好的方案似乎是丢弃这类数据,仅依赖 libpq 自身对连接失败的报告。
PostgreSQL 项目感谢 Jacob Champion 报告此问题。(CVE-2024-10977)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互(Tom Lane)§ §
SQL 标准要求 SET SESSION AUTHORIZATION 具有执行 SET ROLE NONE 的副作用。我们对此的实现有缺陷,导致两个设置之间产生了超出预期的交互。值得注意的是,回滚一个执行了 SET SESSION AUTHORIZATION 的事务会将 ROLE 恢复为 NONE,即使之前并非如此,因此有效用户 ID 现在可能与事务之前不同。在函数 SET 子句中临时设置 session_authorization 也有类似的效果。一个相关的错误是,如果并行工作进程检查 current_setting('role'),它会看到 none,即使它应该看到其他值。
PostgreSQL 项目感谢 Tom Lane 报告此问题。(CVE-2024-10978)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止受信任的 PL/Perl 代码更改环境变量(Andrew Dunstan,Noah Misch)§ § § §
操纵进程环境变量(如 PATH)的能力会给攻击者提供执行任意代码的机会。因此,“受信任的” PL 不应提供这样的能力。为修复 plperl,将 %ENV 替换为一个绑定的 hash,该 hash 会拒绝任何修改尝试并发出警告。不受信任的 plperlu 保留更改环境的能力。
PostgreSQL 项目感谢 Coby Abrams 报告此问题。(CVE-2024-10979)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在附加或分离表分区时外键约束的目录状态更新(Jehan-Guillaume de Rorthais,Tender Wang,Álvaro Herrera)§
如果被引用表是分区表,则独立的引用表与作为分区的引用表需要不同的目录条目。ATTACH/DETACH PARTITION 命令未能正确执行此转换。特别是在 DETACH 之后,现在独立的表将缺少外键强制触发器,这可能导致该表后来包含违反外键约束的行。随后的重新 ATTACH 也可能失败并产生令人意外的错误。
修复方法是对现在独立的表的每个有问题的约束执行 ALTER TABLE DROP CONSTRAINT,然后重新添加该约束。如果重新添加约束失败,说明已经有错误数据混入。需要手动恢复引用表和被引用表之间的一致性,然后重新添加约束。
以下查询可用于识别损坏的约束,并构造重建它们所需的命令:
SELECT conrelid::pg_catalog.regclass AS "constrained table",
conname AS constraint,
confrelid::pg_catalog.regclass AS "references",
pg_catalog.format('ALTER TABLE %s DROP CONSTRAINT %I;',
conrelid::pg_catalog.regclass, conname) AS "drop",
pg_catalog.format('ALTER TABLE %s ADD CONSTRAINT %I %s;',
conrelid::pg_catalog.regclass, conname,
pg_catalog.pg_get_constraintdef(oid)) AS "add"
FROM pg_catalog.pg_constraint c
WHERE contype = 'f' AND conparentid = 0 AND
(SELECT count(*) FROM pg_catalog.pg_constraint c2
WHERE c2.conparentid = c.oid) <>
((SELECT count(*) FROM pg_catalog.pg_inherits i
WHERE (i.inhparent = c.conrelid OR i.inhparent = c.confrelid) AND
EXISTS (SELECT 1 FROM pg_catalog.pg_partitioned_table
WHERE partrelid = i.inhparent)) +
CASE WHEN pg_catalog.pg_partition_root(conrelid) = confrelid THEN
(SELECT count(*) FROM pg_catalog.pg_partition_tree(confrelid)
WHERE level = 1)
ELSE 0 END);
由于一个或多个 ADD CONSTRAINT 步骤可能会失败,应将查询输出保存到文件中,然后尝试执行每个步骤。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在对分区表的查询与 DETACH CONCURRENTLY 及随后立即删除分区并发执行时,可能发生的崩溃和 “could not open relation” 错误(Álvaro Herrera,Kuntal Gosh)§ §
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 UNION ALL 成员查询的输出需要排序,且排序列为表达式时,可能出现的 “could not find pathkey item to sort” 错误(Andrei Lepikhov,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许取消大型 hash 索引构建第二阶段的操作(Pavel Borisov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 COPY ( 中的断言失败或令人困惑的错误消息,当 query) TO ...query 被 DO INSTEAD NOTIFY 规则重写时(Tender Wang,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行哈希连接中倾斜数据的检测(Thomas Munro)§
在对哈希连接的内侧进行重新分区(因为某个分区累积了过多元组)之后,我们会检查该分区的所有元组是否都进入了同一个子分区,这表明它们都具有相同的 hash 值,进一步重新分区无法改善情况。此检查在某些情况下出现故障,允许重复进行无效的重新分区,最终导致资源耗尽错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复提交可串行化事务时的竞态条件(Heikki Linnakangas)§
对最近提交的事务的错误处理可能导致断言失败或 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 COMMIT PREPARED 中导致产生孤立 2PC 文件的竞态条件(wuchengwen)§
并发的 PREPARE TRANSACTION 可能导致 COMMIT PREPARED 不删除已完成事务的磁盘上两阶段状态文件。虽然没有立即的不良影响,但随后的崩溃恢复可能因 “could not access status of transaction” 而失败,需要手动删除孤立文件才能恢复服务。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 VACUUM FULL 期间跳过无效 toast 索引后发生无效内存访问(Tender Wang)§
在此代码路径中,跟踪尚待重建索引的列表未被正确更新,可能导致后续的断言失败或崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复“就地”目录更新可能丢失的问题(Noah Misch)§ § § § § § §
普通行更新会写入行的新版本以保留事务的回滚能力。然而,某些系统目录更新是有意设计为非事务性的,并通过对行的就地更新来完成。这些补丁修复了可能导致就地更新效果丢失的竞态条件。例如,可能会忘记已将 pg_class.relhasindex 设置为 true,从而阻止新索引的更新,进而导致索引损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在恢复结束时重置系统目录缓存(Noah Misch)§
这可以防止因使用系统目录缓存中的陈旧数据,而导致原地系统目录更新丢失的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在持有中断抑制时使用并行查询(Francesco Degrassi,Noah Misch,Tom Lane)§ §
这种情况在正常情况下不会发生,但可以通过测试场景达到,例如使用 SQL 语言函数作为 B-树支持函数(这对于生产使用来说太慢了)。如果确实发生,将导致无限期等待。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在处理 Bind 和 Execute 协议消息开始时,报告用于统计目的的活跃查询 ID(Sami Imseih)§
这使得扩展查询协议中更多的工作可以归属于正确的查询。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在过度深层嵌套的 XML 输入中 libxml2 的栈溢出(Tom Lane,致谢 Nick Wellnhofer)§
使用 xmlXPathCtxtCompile() 而非 xmlXPathCompile(),因为后者在 2.13.4 之前的 libxml2 版本中未能保护自身免受递归到栈溢出的影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要忽略正在处理带有谓词或表达式的索引的并发 REINDEX CONCURRENTLY(Michail Nikolaev)§
通常,REINDEX CONCURRENTLY 不需要等待其他表上的其他 REINDEX CONCURRENTLY 操作。但是,如果其他 REINDEX CONCURRENTLY 正在处理带有谓词或表达式的索引,则不应用此优化,因为这些表达式可能包含访问其他表的用户定义代码。粗心的编码造成了一个竞态条件,使得该规则未被统一应用,可能导致不一致的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EXPLAIN 中的 “failed to find plan for subquery/CTE” 错误(Richard Guo,Tom Lane)§ §
当试图打印子查询的 RECORD 类型输出的字段引用,而该子查询已从执行计划中完全优化掉时(至少在具有常量为假的 WHERE 条件时可能发生),就会出现这种情况。执行计划中不再有任何内容可以标识原始字段名,因此回退到对第 N 个记录列打印 f。(如果记录输出来自 NROW() 构造器,这实际上也是正确的做法。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在更改生成列的类型时,禁止使用 USING 子句(Peter Eisentraut)§
生成列已经有一个指定列内容的表达式,因此包含 USING 没有意义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_cursors 视图中忽略尚未定义的 Portal(Tom Lane)§
用户定义的检查该视图的代码可能在新游标正在设置时被调用,如果发生这种情况,将导致空指针解引用。通过将该视图定义为排除未完全设置的游标来避免此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在解码涉及插入列默认值的事务时出现 “unexpected table_index_fetch_tuple call during logical decoding” 错误(Takeshi Ideriha,Hou Zhijie)§ §
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少逻辑解码的内存消耗(Masahiko Sawada)§
使用较小的默认块大小来存储逻辑复制期间接收的元组数据。这减少了内存浪费,据报告在处理长时间运行的事务时内存浪费会很严重,甚至导致内存不足错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重新禁用无状态(TLSv1.2)会话票证的发送(Daniel Gustafsson)§
之前为防止发送有状态(TLSv1.3)会话票证所做的更改,意外地重新启用了无状态会话票证的发送。因此,虽然我们打算防止客户端认为支持 TLS 会话恢复,但某些客户端仍然这样认为了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在并行工作进程中调整 session_authorization 和 role 设置(Tom Lane)§
我们的代码打算允许可修改的服务器设置通过函数 SET 子句来设置,但在并行工作进程中不允许其他方式。这两个设置的 SET 子句却失败了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 CALL 位于 PL/pgSQL 的 EXCEPTION 块中时,从 CALL 语句参数列表中调用的稳定函数的行为(Tom Lane)§
与我们之前季度发布中的类似修复一样,这种情况允许此类函数被传递错误的快照,导致它们看到自外部事务开始以来修改的行的过时值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/pgSQL 的 CALL 中边缘情况下的 “cache lookup failed for function” 错误(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复我们的备用(非 OpenSSL)MD5 实现在大端硬件上的线程安全问题(Heikki Linnakangas)§
线程安全目前在服务器中不是问题,但对于 libpq 来说是个问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
以与其他整数值选项相同的方式解析 libpq 的 keepalives 连接选项(Yuto Sasaki)§
此处使用的代码拒绝选项值中的尾部空白,与其他情况不同。这在 ecpg 的使用中被证明是有问题的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 ecpglib 中使用 pnstrdup()(Jacob Champion)§
该函数在内存不足时会调用 exit(),这在库中是不可取的。调用代码已经正确地处理了分配失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpglib 中解析不正确日期时间输入时的越界读取(Bruce Momjian,Pavel Nekrasov)§
有可能试图读取常量数组起始位置之前的位置。不过实际影响似乎很小。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_rewind 的调试输出中包含源时间线历史(Heikki Linnakangas)§
这本来就是设计意图,但由于编码错误,源历史总是打印为空。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上关于连接点的行为异常,特别是在 pg_rewind 中(Alexandra Wang)§ § § § § §
这涉及回溯应用 Thomas Munro、Peter Eisentraut、Alexander Lakhin 和 Juan José Santamaría Flecha 之前的修复。这些更改最初出于谨慎未被回溯应用,但它们在较新分支中已使用足够长的时间,可以认为是安全的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免尝试在 vacuumdb 和并行 reindexdb 中重新索引临时表和索引(VaibhaveS,Michael Paquier,Fujii Masao,Nathan Bossart)§ § §
重新索引其他会话的临时表是不可能的,但在某些代码路径中缺少跳过它们的检查,导致了不必要的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在 contrib/pageinspect 和 contrib/pgstattuple 的相关函数中检查序列关系(Nathan Bossart,Ayush Vatsa)§ §
过去这是允许的,但在引入表的非默认访问方法时被破坏了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ARM64 平台上不正确的 LLVM 生成代码(Thomas Munro,Anthonin Bonnefoy)§
在 ARM 平台上使用 JIT 编译时,生成的代码无法支持超过 32 位的重定位距离,使得在大内存系统上不巧的代码放置可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复一些假设进程启动时间(表示为 time_t)能够放入 long 值的地方(Max Johnson,Nathan Bossart)§
在 long 为 32 位的平台上(尤其是 Windows),此代码将在 2038 年后失败。大多数失败看起来只是外观问题,但值得注意的是 pg_ctl start 会挂起。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在构建 PostgreSQL RPM 包时出现 “nothing provides perl(PostgreSQL::Test::Utils)” 错误(Noah Misch)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 Windows 上使用 Strawberry Perl 构建的问题(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新为 tzdata 2024b 版本(Tom Lane)§ §
此 tzdata 版本将旧的 System-V 兼容性区域名称更改为与对应地理区域重复;例如 PST8PDT 现在是 America/Los_Angeles 的别名。主要可见后果是,对于标准化时区引入之前的时间戳,该区域被认为代表命名位置的本地平均太阳时。例如,在 PST8PDT 中,timestamptz 输入如 1801-01-01 00:00 之前会被渲染为 1801-01-01 00:00:00-08,但现在会被渲染为 1801-01-01 00:00:00-07:52:58。
另外,包含墨西哥、蒙古和葡萄牙的历史修正。值得注意的是,Asia/Choibalsan 现在是 Asia/Ulaanbaatar 的别名而非独立区域,主要是因为这些区域之间的差异被发现是基于不可靠的数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.12 的版本升级,请参见第 E.13 节。
变更
防止在 pg_dump 期间执行未经授权的代码(Masahiko Sawada)§
能够创建和删除非临时对象的攻击者可以注入 SQL 代码,该代码将由并发的 pg_dump 会话以运行 pg_dump 的角色权限(通常是超级用户)来执行。该攻击涉及将序列或类似对象替换为会执行恶意代码的视图或外部表。为防止此问题,引入了新的服务器参数 restrict_nonsystem_relation_kind,可以禁止展开非内置视图以及访问外部表,并教会 pg_dump 在可用时设置该参数。请注意,只有当 pg_dump 和它正在导出的服务器都足够新以包含此修复时,才能防止该攻击。
PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2024-7348)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 VACUUM 中的无限循环(Melanie Plageman)§
在一个具有旧运行事务的断开连接的备库重新连接到主库之后,主库上的 VACUUM 可能会对哪些元组可以移除产生混淆,从而导致无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在将表作为分区附加后的失败,如果该表之前有继承子表(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复涉及不一致的基于索引的约束时 ALTER TABLE DETACH PARTITION 的问题(Álvaro Herrera,Tender Wang)§ §
当分区表有一个不与约束关联的索引,但某个分区有一个等效的索引且该索引与约束关联时,分离该分区会出现异常行为,导致前分区的约束具有不正确的 coninhcount 值。这会在后续对该约束进行任何操作时引发问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TABLE DETACH PARTITION CONCURRENTLY 期间的分区剪枝设置(Álvaro Herrera)§ §
执行器假定在对分区表的查询规划和执行之间不会有分区被分离。自从引入 DETACH PARTITION 的 CONCURRENTLY 选项后,这一假设不再成立,使得在使用该选项时查询执行可能会出现短暂的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在最后一个子分区被删除后,正确地将分区表的 pg_class.reltuples 字段更新为零(Noah Misch)§
对这样的分区表进行第一次 ANALYZE 时必须同时更新 relhassubclass,而这导致 reltuples 的更新丢失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
SQL CALL 语句未能为此类参数解析正确的数据类型,导致诸如 “cannot display a value of type anyelement” 之类的错误,甚至直接崩溃。(但 PL/pgSQL 中的 CALL 可以正确工作。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复从 CALL 语句的参数列表中调用稳定函数时的行为(Tom Lane)§
如果 CALL 位于原子上下文中(例如存在外部事务块),此类函数会被传递错误的快照,导致它们看到自外部事务开始以来已修改的行的过期值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测 money 计算中的整数溢出(Joseph Koshakow)§
之前 money 类型的所有算术函数都没有检查溢出,因此在溢出的情况下会静默地给出错误的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 round(numeric) 和 trunc(numeric) 中对小数位参数过于激进的截断(Dean Rasheed)§
这些函数将小数位参数截断到 +/-2000,但有些有效的使用场景需要更大的值;在这些情况下函数返回了不正确的结果。改为截断到 numeric 类型实际允许的范围。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_sequence_last_value() 在备库上的不记录 WAL 的序列以及其他会话的临时序列上失败(Nathan Bossart)§
在这些情况下使其返回 NULL 而不是抛出错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 websearch_to_tsquery() 中被忽略的操作符的解析(Tom Lane)§
根据手册,websearch_to_tsquery() 的输入中的标点符号除了破折号和引号的特殊情况外都会被忽略。然而,紧接在 or 之前出现的括号和其他一些字符可能导致 or 被视为数据词,而非预期的 OR 操作符。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测计算新数组维度时的另一个整数溢出情况(Joseph Koshakow)§
拒绝将数组维度 [-2147483648:2147483647] 应用于空数组。这与 CVE-2023-5869 密切相关,但看起来是无害的,因为数组最终仍然为空。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测在对目录缓存条目的字段进行解压缩时该条目变为过期的另一种情况(Noah Misch)§
在展开目录元组的行外字段时发生的原地更新可能会被遗漏,导致目录缓存条目缺少原地更改但不被认为是过时的。这仅在 pg_database 目录中可能发生,因此影响范围较窄,但可能会导致异常行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确检查由 INSERT ... DEFAULT 目标的视图列的可更新性(Tom Lane)§
如果这样的列不可更新,我们应该报告相应的错误。但该检查被遗漏了,随后的代码会报告一个不太有用的错误,如 “attribute number N not found in view targetlist”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免对不正确的递归查询报告无用的内部错误(Tom Lane)§
重新排列错误检查的顺序,以便在 WITH RECURSIVE 查询在 UNION 的第二个分支中没有自引用,但在其他位置(如 ORDER BY)有自引用时,抛出针对性的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当排队的 AFTER 触发器不再存在时不抛出错误(Tom Lane)§
事务可能会执行一个操作将延迟的 AFTER 触发器排队等待后续执行,然后在触发器执行之前将其删除。之前这会导致诸如 “could not find trigger NNNN” 之类的奇怪错误。如果触发器在应该执行的时间点已不存在,静默地不做任何操作似乎更好。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在删除表时未能移除 pg_init_privs 中列级权限条目的问题(Tom Lane)§
如果扩展对其创建的表授予了某些列级权限,在删除该扩展后相关的目录条目会被保留。这在表的 OID 被另一个关系重新使用之前是无害的,届时它可能会干扰 pg_dump 对该关系的导出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当目标索引具有表达式或谓词时 ON CONFLICT 仲裁索引的选择(Tom Lane)§
如果使用 ON CONFLICT 的查询通过可更新视图访问目标表,可能会失败并报告 “there is no unique or exclusion constraint matching the ON CONFLICT specification”,即使存在匹配的索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝使用 ALTER TABLE 修改另一个会话的临时表(Tom Lane)§
权限检查通常会阻止此类情况发生,但可以通过修改一个其子表是另一个会话的临时表的父表来达到此情况。如果我们发现这样的子表属于另一个会话,则抛出错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 CREATE TABLE LIKE STATISTICS 中对表达式上扩展统计信息的处理(Tom Lane)§
CREATE 命令未能将统计表达式中的列引用调整为新表可能不同的列编号。这会产生无效的统计对象,在后续操作中造成问题。需要重新编号列的典型场景是源表包含一些已删除的列。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复从 MIN() 或 MAX() 聚合生成的子查询未能重新计算的问题(Tom Lane)§
在某些情况下,在外部查询的某一行计算出的聚合结果可能会被后续行错误地重用。目前仅在外部查询使用以 hash 聚合实现的 DISTINCT 时观察到此问题,但可能存在其他情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 JIT 内联的后端函数抛出错误时崩溃(Tom Lane)§
错误状态可以包含指向持有 JIT 编译代码的动态加载模块的指针(用于错误位置字符串)。在某些代码路径中,模块可能在错误报告被处理之前被卸载,导致访问位置字符串时出现 SIGSEGV。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
应对 libxml2 版本 2.13.x 中的行为变更(Erik Wienhold,Tom Lane)§
值得注意的是,我们现在会抑制来自 libxml2 的 “chunk is not well balanced” 错误,除非这是唯一报告的错误。这是为了使 2.13.x 和更早版本的 libxml2 之间的错误报告保持一致。在更早的版本中,该消息几乎总是冗余的或完全不正确的,因此 2.13.x 大幅减少了报告该消息的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复启动热备服务器时预备事务的子事务处理(Heikki Linnakangas)§
当备库在关机检查点 WAL 记录处开始回放时,在主库上已预备但尚未提交的事务会被正确地理解为仍在进行中。但预备事务的子事务(由保存点或 PL/pgSQL 异常块创建)未被考虑,会被当作已中止的事务处理。如果预备事务随后被提交,就会导致不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止逻辑复制槽的不正确初始化(Masahiko Sawada)§
在某些情况下,复制槽在 WAL 流中的起始点可能被设置为事务内部的某个位置,导致断言失败或不正确的解码结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在处理通知或共享失效中断后的内存泄漏(Tom Lane)§
这些事件的处理函数可能将当前内存上下文切换到 TopMemoryContext,导致在错误设置被替换之前分配的任何数据出现会话级别的泄漏。至少在传入查询的编码转换和附加到 Bind 消息的参数方面存在可观察到的泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在截断多事务 SLRU 日志时出现死锁和断言失败(Heikki Linnakangas)§
尝试删除 SLRU 段的进程可能与检查点进程发生死锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Windows 套接字上可能遗漏输入结束事件(Thomas Munro)§
Windows 在连接的远程端断开连接后只报告一次 FD_CLOSE 事件。在时机不巧的情况下,我们可能会遗漏该报告并无限期等待,或者至少等到超时为止,以期望获得更多输入。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JSON 解析错误报告中针对不完整字节序列的缓冲区越界读取(Jacob Champion)§
当最后的字节构成不完整的多字节字符时,可能会在输入缓冲区末尾越界读取几个字节。虽然通常无害,但原则上这可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在重新规划 PL/pgSQL “简单表达式”时,检查其是否仍然是简单的(Tom Lane)§
某些相当人工的情况,如删除一个被引用的函数并将其重新创建为聚合函数,可能导致诸如 “unexpected plan node type” 之类的意外失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Perl 与 Perl 5.40 之间的不兼容问题(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复返回 RECORD 类型的递归 PL/Python 函数(Tom Lane)§
如果递归到同一函数的新调用并传递了不同的列定义列表(AS 子句),将会失败,因为内部调用会覆盖外部调用所期望的返回行类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在递归触发器调用期间损坏 PL/Python 的 TD 字典(Tom Lane)§
如果一个 PL/Python 语言的触发器导致另一个触发器被调用,为内部触发器创建的 TD 字典会覆盖外部触发器的 TD 字典。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Tcl 在返回元组的函数结果中存在无效列表语法时的报告(Erik Wienhold,Tom Lane)§
这种情况可能导致崩溃,或发出实际上引用的是之前 Tcl 错误的误导性上下文信息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 libpq 中使用非线程安全的 strerror()(Peter Eisentraut)§
在多线程应用程序中,OpenSSL 返回的某些错误消息可能会出现乱码。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_restore -l 正确报告依赖的 TOC 条目(Tom Lane)§
如果 -l 与选择性恢复选项(如 -n 或 -N)一起指定,依赖的 TOC 条目(如注释)会从列表中被省略,即使实际恢复会选择它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,不向远程服务器发送 FETCH FIRST WITH TIES 子句(Japin Li)§
远程服务器可能不支持此子句,或可能对其解释与本地不同,因此不要冒险尝试远程执行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免与系统提供的 <regex.h> 头文件冲突(Thomas Munro)§
这修复了 macOS 版本 15 及更高版本上的编译失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Memoize 代价估算中无害的断言失败(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 SP-GiST 索引执行 REINDEX CONCURRENTLY 时的无害断言失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,在系统视图 pg_stats_ext 和 pg_stats_ext_exprs 中发现了一个安全漏洞,可能允许已认证的数据库用户查看他们不应看到的数据。如果你的安装受此影响,请按照下面第一个变更日志条目中的步骤进行修复。
此外,如果是从早于 14.11 的版本升级,请参见第 E.14 节。
变更
将 pg_stats_ext 和 pg_stats_ext_exprs 条目的可见性限制为表所有者(Nathan Bossart)§
这些视图未能隐藏涉及访问用户没有权限读取的列的表达式统计信息。视图列如 most_common_vals 可能暴露安全相关的数据。这里的潜在交互尚不完全清楚,因此为了安全起见,使这些视图中的行仅对关联表的所有者可见。
PostgreSQL 项目感谢 Lukas Fittl 报告此问题。(CVE-2024-4317)
仅凭此修复本身只会修复新初始化的数据库集簇中的行为。如需在现有集簇中应用此更改,需要执行以下步骤:
在 PostgreSQL 安装的 share 目录(通常位于类似 /usr/share/postgresql/ 的位置)中找到 SQL 脚本 fix-CVE-2024-4317.sql。确保使用适合你的 PostgreSQL 主版本的脚本。如果未看到此文件,则说明你的版本不受影响(只有 v14–v16 受影响),或者你的小版本太旧,尚未包含此修复。
在集簇的每个数据库中,以超级用户身份运行 fix-CVE-2024-4317.sql 脚本。在 psql 中,命令如下:
\i /usr/share/postgresql/fix-CVE-2024-4317.sql
(根据需要调整文件路径)。任何错误可能表明你使用了错误版本的脚本。多次运行该脚本不会有害。
不要忘记包含 template0 和 template1 数据库,否则以后创建的数据库仍然存在该漏洞。要修复 template0,你需要临时允许它接受连接。执行:
ALTER DATABASE template0 WITH ALLOW_CONNECTIONS true;
然后在修复 template0 后,执行以下命令撤销:
ALTER DATABASE template0 WITH ALLOW_CONNECTIONS false;
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复从多个 VALUES 行 INSERT 到目标列为数组或复合类型上的域时的问题(Tom Lane)§
这类情况会以数据类型不匹配的意外错误失败,或者插入可能导致奇怪结果的意外强制转换。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当表按布尔列分区且查询含有布尔 IS NOT 子句时,对 NULL 分区的不正确修剪(David Rowley)§
NULL 值满足诸如 之类的子句,因此修剪掉包含 NULL 的分区会产生不正确的结果。boolcol IS NOT FALSE
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 ALTER FOREIGN TABLE SET SCHEMA 将所拥有的序列移到新模式中(Tom Lane)§
将常规表移到新模式会导致该表所拥有的序列也被移到该模式中(连同索引和约束)。但对于外部表,这一点被遗漏了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进当存在依赖的函数或发布时 ALTER TABLE ... ALTER COLUMN TYPE 的错误消息(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EXPLAIN 对位图堆扫描访问的堆页面的计数(Melanie Plageman)§
之前,不包含可见元组的堆页面不被计数;但计算位图索引扫描返回的所有页面似乎更一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在移除孤立临时表时出现死锁(Mikhail Zhilin)§
如果创建临时表的会话在未移除该表的情况下崩溃,autovacuum 最终会尝试移除该孤立的表。然而,被分配了相同临时命名空间的新传入会话也会尝试这样做。如果临时表有依赖项(如拥有的序列),这两个清理尝试之间可能会产生死锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在检查每个关系的冻结 XID 值时出现竞态条件(Noah Misch)§
VACUUM 从每个关系的值计算每个数据库的冻结 XID 值时,可能会被另一个 VACUUM 对这些值的并发更新所混淆。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在使用该表的外部 SQL 命令内将表转换为视图(Tom Lane)§
这避免了可能的崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保从等价类生成的连接条件在正确的计划层级应用(Tom Lane)§
在 PostgreSQL 16 之前的版本中,生成的条件可能在外连接下方被评估,而实际上应在外连接上方(之后)评估,导致不正确的查询结果。所有版本在考虑连接到具有部分 SELECT 分支中连接列为常量输出的 UNION ALL 树时都有类似的隐患。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在非移动窗口帧中不必要地使用移动聚合模式(Vallimaharajan G)§
当普通聚合作为窗口函数使用,且窗口帧起始指定为 UNBOUNDED PRECEDING 时,帧的头部无法移动,因此我们不需要使用特殊的(且更昂贵的)移动聚合模式。这个优化一直是预期的,但由于编码错误从未被触发。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 GEQO 下规划按分区连接时使用已释放的数据(Tom Lane)§
这通常会以崩溃或意外的错误消息告终。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Memoize 中释放仍在使用的数据(Tender Wang,Andrei Lepikhov)§
在生产构建中,此错误通常不会造成任何问题,因为被释放的数据在被使用之前极有可能不会被覆盖。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 “requested statistics kind X is not yet built” 错误消息中不正确报告的统计类型代码(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更加小心地处理 FROM 中返回 RECORD 的函数(Tom Lane)§ §
此类函数调用的输出列必须由指定列名和数据类型的 AS 子句来定义。如果实际的函数输出值不匹配,应在运行时抛出错误。然而,某些代码路径会过早检查实际值,如果不符合预期可能会发出奇怪的错误或触发断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SQL 语言过程的返回行类型混淆(Tom Lane)§
以 SQL 语言实现的返回单个复合类型列的过程会导致断言失败或核心转储。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为一些递归函数增加保护性栈深度检查(Egor Chindyaskin)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 date_bin() 中的舍入错误和溢出隐患(Moaaz Assali)§
在源时间戳在原点时间戳之前且两者差值恰好是步长的整数倍的情况下,代码错误地仍然减去了步长。此外,检测了一些会产生不正确结果的整数溢出情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测在 timestamp 上加减 interval 时的整数溢出(Joseph Koshakow)§
某些应该导致超出范围错误的情况反而产生了不正确的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 pg_get_expr() 中的竞态条件(Tom Lane)§
如果参数引用的关系被并发删除,函数的意图是返回 NULL,但有时会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 XID 状态函数中对旧事务 ID 的检测(Karina Litskevich)§
距今超过 231 个事务的事务 ID 可能被误识别为近期的,导致 pg_xact_status() 或 txid_status() 出现异常行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保表的空闲空间映射不会返回超出表末尾的页面(Ronan Dunklau)§
由于空闲空间映射不写入 WAL 日志,在涉及操作系统崩溃、副本提升或 PITR 恢复的边缘情况下这是可能的。结果将会是 “could not read block” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 WaitEventSetWait 中等待时抛出错误导致的文件描述符泄漏(Etsuro Fujita)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 FDW 实现了异步追加但未为 Append 计划节点配置任何等待条件时损坏异常栈(Alexander Pyhalov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果在重建索引期间访问索引,则抛出错误(Tom Lane)§
之前这只是一个断言检查,现在将其提升为常规运行时错误。当重建索引的用户定义索引表达式尝试访问其自身的表时,这将提供一个更有针对性的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对 name 列的仅索引扫描返回完整填充的值(David Rowley)§
物理存储在索引中的值是被截断的,之前会将指向该值的指针返回给调用者。这在 valgrind 下测试时引发了告警。理论上可能导致崩溃,但尚未收到相关报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复大于 4GB 的 DSM 分配时的崩溃(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果新服务器会话的客户端套接字无法被设置为非阻塞模式则断开连接(Heikki Linnakangas)§
曾经在理论上可以使用阻塞模式的套接字来运行;但这在很长时间以来就已经不能完全工作了,所以在连接开始时失败而不是稍后出现异常行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 OpenSSL 3.0.0 及更高版本中不充分的错误报告(Heikki Linnakangas,Tom Lane)§
通过 OpenSSL 传递的系统报告错误是用数字错误代码而非可读内容报告的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 libpq 和 ecpglib 中并发调用 bindtextdomain()(Tom Lane)§ §
虽然 GNU gettext 的实现似乎可以处理并发调用,但 Windows 上可用的版本不行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中,避免发出错误的 “unsupported feature will be passed to server” 警告(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 ecpg 的 intoasc() 函数的字符串结果正确以零结尾(Oleg Tselebrovskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/pgSQL 对表达式后跟单行注释(-- 风格注释)的解析(Erik Wienhold,Tom Lane)§
此错误导致当此类注释跟在 PL/pgSQL CASE 语句中的 WHEN 表达式之后时会出现解析错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,不要由于短头部与长头部值的差异而报告虚假的不匹配失败(Andrey Borodin,Michael Zhilin)§ §
堆元组或索引元组中的可变长度数据项可以有短头部或长头部,这取决于其创建时应用的压缩参数。将这些情况视为等价的,而不是在存在差异时报告错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN 输出函数中的错误(Tomas Vondra)§
这些输出函数仅用于在 contrib/pageinspect 中显示索引条目,因此这些错误在实际中影响有限。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,避免发出按常量排序的请求(David Rowley)§
这可能发生在涉及 UNION ALL 和常量输出子查询的情况下。按常量排序当然是无用的,但还有被远程服务器误解的风险,导致 “ORDER BY position N is not in select list” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/postgres_fdw 将远程会话的时区设置为 GMT 而不是 UTC(Tom Lane)§
在实际用途中这应该产生相同的结果。然而,GMT 由服务器中的硬编码代码识别,而 UTC 则从时区数据库中查找。因此在远程服务器的时区数据库缺少条目的不太可能的情况下,旧代码可能失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/xml2 中,避免使用在较新版本的 libxml2 中已弃用的库函数(Dmitry Koval)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复与 LLVM 18 的不兼容性(Thomas Munro,Dmitry Dolgov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 make check 在 musl C 库下工作(Thomas Munro,Bruce Momjian,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,有一个已修复的错误可能导致在并发更新期间 GIN 索引损坏。如果你怀疑存在此类损坏,请在安装此更新后对受影响的索引进行重建索引。
此外,如果是从早于 14.10 的版本升级,请参见第 E.15 节。
变更
加强 REFRESH MATERIALIZED VIEW CONCURRENTLY 中的安全限制(Heikki Linnakangas)§ §
并发刷新命令的一个步骤在弱安全限制下运行。如果物化视图的所有者能够说服超级用户或其他高权限用户对该视图执行并发刷新,则视图所有者可以控制以运行 REFRESH 的用户权限执行的代码。修复了这个问题,使所有用户确定的代码都以视图所有者身份运行,这是预期的行为。
此错误的唯一已知利用方式在 PostgreSQL 16.0 及更高版本中不起作用,因此 v16 在实际中可能不受影响。
PostgreSQL 项目感谢 Pedro Gallegos 报告此问题。(CVE-2024-0985)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复执行 JIT 内联时的内存泄漏(Andres Freund,Daniel Gustafsson)§
已有多次报告指出后端进程在足够多的 JIT 编译后出现内存不足的情况。此修复应该可以解决该问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在从 LWLock 出队时,避免需要搜索等待进程列表(Andres Freund)§
这修复了当等待者列表较长时的 O(N^2) 行为。在某些使用场景中,这会带来显著的吞吐量提升。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免生成不正确的分区连接计划(Richard Guo)§
一些涉及横向引用的不常见情况可能会创建不正确的计划。受影响的查询可能产生错误的结果,或出现诸如 “variable not found in subplan target list” 之类的奇怪错误,或执行器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复子查询输出表达式在 PlaceHolderVars 中的不正确包装(Tom Lane)§
这修复了当子查询位于外连接下方且有一个输出列横向引用外连接范围之外的内容时的不正确结果。由于外连接的作用,该输出列可能不会在应为 NULL 时显示为 NULL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在 BEFORE ROW UPDATE 触发器中访问不再固定的缓冲区(Alexander Lakhin,Tom Lane)§
如果正在更新的元组刚刚被另一个会话更新并移动到另一个页面,存在一个狭窄的时间窗口,我们会尝试从新的元组版本获取数据,但没有对其缓冲区进行固定。原则上这可能导致非更新列中出现垃圾数据。但在实际中出现问题的可能性似乎很低。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在并行哈希连接中请求过大的共享内存区域(Thomas Munro,Andrei Lepikhov,Alexander Korotkov)§ §
限制值过大,允许在预期的 hash 表大小足够大时出现 “invalid DSA memory alloc request size” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在外键强制触发器要更新的元组未通过额外可见性交叉检查时 heap_update() 和 heap_delete() 中的断言失败(Alexander Lakhin)§
此错误在非断言构建中没有影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN bloom 操作符类的 false_positive_rate 参数的过于严格的断言(Alexander Lakhin)§
此错误在非断言构建中同样没有影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在复杂继承树上执行 ALTER TABLE ADD COLUMN 时可能的失败(Tender Wang)§
如果孙子表通过多个中间父表继承新列,该命令会失败并报告 “tuple already updated by self”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TEXT SEARCH CONFIGURATION ... MAPPING 命令中重复令牌名称的问题(Tender Wang,Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 DROP STATISTICS 时正确锁定关联的表(Tomas Vondra)§
未能获取锁可能导致当 DROP 与 ANALYZE 并发执行时出现 “tuple concurrently deleted” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GENERATED 和 DEFAULT 表达式中的函数波动性检查(Tom Lane)§
这些位置可能未能检测到易变函数默认参数表达式的插入,或者判定一个多态函数是易变的,而实际上对于相关的数据类型它是不可变的。这可能导致不正确地拒绝或接受 GENERATED 子句,或在 ALTER TABLE ADD COLUMN 中错误地应用常量默认值优化。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测新目录缓存条目在展开其字段时变为过时的情况(Tom Lane)§ §
我们在将目录元组插入目录缓存之前会展开其中的行外字段。这涉及数据库访问,可能导致目录缓存条目的失效 — 但新条目尚不在缓存中,所以我们未能察觉它也应该失效。结果是一个竞态条件,其中已经过时的缓存条目可能被创建,然后无限期地持续存在。这会导致难以预测的异常行为。通过在展开后重新检查元组的可见性来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些平台上边缘情况的整数溢出检测错误(Dean Rasheed)§
计算 0 - INT64_MIN 应该导致溢出错误,在大多数平台上确实如此。然而,既没有整数溢出内置函数也没有 128 位整数的平台无法发现该溢出,而是返回 INT64_MIN。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测在 timestamp 上加减 interval 时的儒略日溢出(Tom Lane)§
某些应该导致超出范围错误的情况反而产生了不正确的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增加 interval_mul() 和 interval_div() 中的更多溢出检查(Dean Rasheed)§
某些应该导致超出范围错误的情况反而产生了不正确的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_file_settings 视图检查具有 backend 或 superuser-backend 上下文的设置中未应用值的有效性(Tom Lane)§
无效值未按预期在视图中标注。这个问题未被发现是因为这些组中的设置非常少。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在将现有索引匹配到新分区索引时也匹配排序规则(Peter Eisentraut)§
之前我们可能接受与分区键对应元素排序规则不同的索引,可能导致异常行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复清理 GIN 索引内部页面不完整分裂时的锁定不足问题(Fei Changhong,Heikki Linnakangas)§
代码尝试使用共享锁而非排他锁来完成此操作。如果两个进程同时尝试清理,这可能导致索引损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 GIN 索引插入中过早释放缓冲区固定(Tom Lane)§
如果索引根页面的分裂与我们自己的插入并发发生,代码可能报告 “buffer NNNN is not owned by resource owner”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免分区 SP-GiST 索引的失败(Tom Lane)§
尝试使用这类索引可能导致 “No such file or directory” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复大对象的所有权变更报告(Tom Lane)§
无操作的 ALTER LARGE OBJECT OWNER 命令(即选择现有所有者的命令)向 PostAlterHook 传递了错误的类 ID,可能会混淆使用该钩子的任何扩展。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止备库在子事务期间错误处理已死亡的索引元组(Fei Changhong)§
startedInRecovery 标志在子事务中没有被正确设置。这仅影响已死亡索引元组的处理。它可能允许子事务中的查询忽略它应该返回的索引条目(如果它们在主库上已经死亡,但对备库事务来说还未死亡),或过早地将在主库上尚未死亡的索引条目标记为已死亡。目前尚不清楚后一种情况是否有严重后果,但这不是预期的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制应用工作进程、其表同步工作进程和尝试修改订阅的会话进程之间的死锁(Shlok Kyal)§
死锁循环中的一条边不涉及锁等待,因此死锁未被检测到,会持续存在直到手动干预。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在逻辑解码期间使用错误的快照检查系统目录(Fei Changhong)§
如果解码从修改系统目录的事务中途开始,解码器可能无法识别这一点,导致它未能将该事务视为进行中的事务来进行目录查找。此修复处理了顶层事务已被标记为包含目录更改但其子事务未被标记的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当新客户端在未响应服务器的密码质询就断开连接时,返回正确的状态码(Liu Lang,Tom Lane)§
在某些情况下,我们会将此视为可记录的错误,但这不是预期的行为,并且容易产生日志噪音,因为常见的客户端如 psql 经常这样做。这也可能混淆使用 ClientAuthentication_hook 的扩展。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复与 OpenSSL 3.2 的不兼容性(Tristan Partin,Bo Andreson)§
使用 BIO “app_data” 字段进行我们的私有存储,而不是假定可以使用 “data” 字段。此错误此前不会造成问题,但在 3.2 中会导致崩溃和双重释放错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
对 OpenSSL 在错误时不设置 errno 的情况更加谨慎(Tom Lane)§
如果 errno 未被设置,则假设所报告失败的原因是读取到 EOF。这修复了罕见的奇怪错误报告情况,如 “could not accept SSL connection: Success”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复外部数据包装器的 ForeignAsyncRequest 函数失败时的文件描述符泄漏(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将文件相关系统调用的 ENOMEM 错误报告为 ERRCODE_OUT_OF_MEMORY,而不是 ERRCODE_INTERNAL_ERROR(Alexander Kuzmenkov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/pgSQL 中,支持作为 SQL 标准体的 CREATE FUNCTION/CREATE PROCEDURE SQL 命令(Tom Lane)§
之前,由于函数体中出现的分号,此类情况会以解析错误失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 libpq 的 PQsendFlushRequest() 函数在与其他 PQsend 函数相同的规则下刷新客户端输出缓冲区(Jelte Fennema-Nio)§
在管道模式下,可能仍然需要额外调用 PQflush();但此更改消除了一些不一致性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 libpq 在两个不同线程中并发初始化 OpenSSL 支持时的竞态条件(Willi Mann,Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GSSAPI 数据传输中与时间相关的失败(Tom Lane)§
在非阻塞模式下使用 GSSAPI 加密时,libpq 有时会报告 “GSSAPI caller failed to retransmit all data needing to be retried”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,不要导出扩展成员对象的 RLS 策略或安全标签(Tom Lane,Jacob Champion)§ §
之前,导出中会包含设置这些属性的命令,这实际上是不正确的,因为它们应该被视为扩展的内部事务。此外,恢复用户可能没有足够的权限来设置它们,导出用户也可能没有足够的权限来导出它们(因为导出 RLS 策略需要获取其表上的锁)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,如果扩展统计对象的底层表没有被导出,则不要导出该统计对象(Rian McGuire,Tom Lane)§
这与索引等其他依赖对象的行为保持一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pgbench 脚本以未关闭的管道结束时报告错误(Anthonin Bonnefoy)§
之前,如果 \startpipeline 命令缺少匹配的 \endpipeline,pgbench 会出现奇怪的行为。这看起来像是脚本错误而不是 pgbench 需要优雅处理的情况,因此抛出错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray 中当包含等于 INT_MAX 的元素的数组被插入到 gist__int_ops 索引时的崩溃(Alexander Lakhin,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 contrib/pageinspect 的 hash_bitmap_info() 函数应用于分区 hash 索引时报告更好的错误(Alexander Lakhin,Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 contrib/pgstattuple 的 pgstathashindex() 函数应用于分区 hash 索引时报告更好的错误(Alexander Lakhin)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,在 pg_ctl 和 pg_regress 中启动子进程时抑制自动运行选项(Kyotaro Horiguchi)§ §
当通过 cmd.exe 启动子进程时,传递 /D 标志以防止执行注册表中指定的任何自动运行命令。这可以避免可能令人意外的副作用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libxml2 版本 2.12.0 及更高版本的编译失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上 WAL_DEBUG 代码的编译失败(Bharath Rupireddy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
抑制来自 Python 头文件的编译器警告(Peter Eisentraut,Tom Lane)§
我们首选的编译器选项会对最近版本的 Python 头文件中出现的构造产生警告。使用 gcc 时,我们可以通过 pragma 来抑制这些警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免使用 LLVM 18 编译时的弃用警告(Thomas Munro)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件至 tzdata 2024a 版本,包括格陵兰、哈萨克斯坦和巴勒斯坦的夏令时法律变更,以及南极站 Casey 和 Vostok 的修正。同时还有越南、多伦多和密克隆的历史修正。(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,已发现若干错误可能导致特定类型的索引产生错误的搜索结果或不必要的低效。建议在安装此更新后对可能受影响的索引执行 REINDEX。请参阅下面的第四到第七条变更日志条目。
另外,如果是从早于 14.9 的版本升级,请参见第 E.16 节。
变更
修复 DISTINCT "any" 聚合函数中对未知类型参数的处理(Tom Lane)§
此错误导致 text 类型的值在运行时被解释为 unknown 类型的值(即以零终止的字符串)。这可能导致泄露 text 值之后的服务器内存。
PostgreSQL 项目感谢 Jingzhou Fu 报告此问题。(CVE-2023-5868)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测计算新数组维度时的整数溢出(Tom Lane)§
当向超出当前数组边界的数组下标赋予新元素时,在极端情况下可能发生未检测到的整数溢出。可能利用内存越界写入来执行任意代码,也可能泄露服务器内存。
PostgreSQL 项目感谢 Pedro Gallegos 报告此问题。(CVE-2023-5869)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_signal_backend 角色向后台工作进程和自动清理进程发送信号(Noah Misch,Jelte Fennema-Nio)§ §
文档说明 pg_signal_backend 不能向超级用户拥有的进程发送信号。但它能够向这些后台进程发送信号,因为它们公布的角色 OID 为零。现在将此视为表示超级用户所有权。取消这些进程类型之一的安全影响就核心代码而言相当小(我们只会启动另一个),但扩展可能添加更容易受影响的后台工作进程。
同时确保在这些进程中正确设置 is_superuser 参数。对于该疏忽,目前没有已知的具体安全后果,但对于某些扩展来说可能是重要的。
PostgreSQL 项目感谢 Hemanth Sandrana 和 Mahendrakar Srinivasarao 报告此问题。(CVE-2023-5870)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GiST 索引构建中递归页面分裂时的错误行为(Heikki Linnakangas)§
修复了一个页面下行链接位置被错误跟踪的情况,并引入了一些逻辑来允许从此类情况中恢复,而不是静默地执行错误操作。此错误可能导致后续索引搜索返回不正确的结果。建议在安装此更新后重建所有 GiST 索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止对 interval 列的 B-树索引条目进行去重(Noah Misch)§
存在可区分但比较相等的 interval 值,例如 24:00:00 和 1 day。这违反了 B-树去重所做的假设,因此 interval 列需要从去重中排除。此疏忽可能导致仅索引扫描返回不正确的结果。此外,更新后 amcheck 将对几乎所有此类索引报告错误。用户应当重建 interval 列上的所有 B-树索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 BRIN datetime_minmax_multi_ops 索引中更合理地处理 date 值(Tomas Vondra)§
日期的距离计算是反向的,导致了关于合并哪些条目的错误决策。索引仍然产生正确的结果,但效率远低于应有的水平。建议重建 date 列上的 BRIN minmax_multi 索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 BRIN datetime_minmax_multi_ops 索引中更合理地处理较大的 timestamp 和 timestamptz 值(Tomas Vondra)§ §
无穷值被错误地视为与其他值距离为零而非较大距离,导致了关于合并哪些条目的错误决策。此外,有限但非常大的值(接近可表示时间戳范围的端点)可能导致内部溢出,同样导致错误决策。索引仍然产生正确的结果,但效率远低于应有的水平。如果列包含或曾经包含无穷值或非常大的有限值,建议重建 timestamp 和 timestamptz 列上的 BRIN minmax_multi 索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在包含极端 interval 值的 BRIN interval_minmax_multi_ops 索引中出现计算溢出(Tomas Vondra)§
此错误可能在尝试向此类索引插入较大的 interval 值时导致意外失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在继承的 UPDATE/DELETE/MERGE 中正确标识目标表,即使父表被约束排除(Amit Langote,Tom Lane)§
如果最初指定的表被约束排除,但并非其所有继承后代都被排除,则第一个未被排除的后代会被标识为主目标表。这会导致触发与该表关联的语句级触发器,而不是本应触发的最初指定的表的触发器。在 v16 中,同样的疏忽还可能导致 “invalid perminfoindex 0 in RTE with relid NNNN” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 B-树标记/恢复处理 ScalarArrayOpExpr 子句时的边界情况(Peter Geoghegan)§
将索引扫描恢复到先前标记的位置时,如果扫描恰好前进到 ScalarArrayOpExpr(即 indexcol = ANY(ARRAY[]))子句的匹配末尾,代码可能会遗漏必要的设置步骤。这可能导致漏掉一些应当被获取的行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Memoize 执行中的查询内内存泄漏(Orlov Aleksej,David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当集合返回函数反复返回零行时的查询内内存泄漏(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复将 cursor_to_xmlschema() 应用于非数据返回 Portal 时的崩溃(Boyu Yang)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 pgrowlocks() 应用于分区表时,抛出预期的错误(David Rowley)§
之前会抛出一个不切题的错误 “only heap AM is supported”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在各种 SQL 函数中更妥善地处理无效索引(Noah Misch)§
如果将 pgstatindex()、pgstatginindex()、pgstathashindex() 或 pgstattuple() 应用于无效索引,现在会报告错误。如果将 brin_desummarize_range()、brin_summarize_new_values()、brin_summarize_range() 或 gin_clean_pending_list() 应用于无效索引,则除了报告一条调试级别的消息外不做任何操作。之前这些函数会尝试处理该索引,并可能根据失败的 CREATE INDEX 遗留的内容而以奇怪的方式失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 to_tsvector() 处理长输入时过早的内存分配失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 tsvectorrecv() 中构造的 tsvector 的过度分配(Denis Erokhin)§
如果传入的向量包含位置数据,二进制接收函数会在完成的 tsvector 中留下浪费的空间(大约等于位置数据的大小)。在极端情况下,这可能导致对于发出时在长度限制内的向量产生 “maximum total lexeme length exceeded” 失败。无论如何都可能导致磁盘空间浪费。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 gtsvector_picksplit() 中的不正确编码(Alexander Lakhin)§
这可能导致 tsvector 列上 GiST 索引的页面分裂决策不佳。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进对损坏的 PGLZ 压缩数据的检查(Flavien Guedez)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 COMMIT AND CHAIN/ROLLBACK AND CHAIN 在存在未释放的保存点时无法正常工作的问题(Liu Xiang,Tom Lane)§
它们将某个先前事务的属性传播到新事务,而不是传播当前事务的属性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 COPY FROM 中,当需要不支持的编码转换时干净地失败(Tom Lane)§
最近的重构意外地移除了预期的错误检查,导致显示 “cache lookup failed for function 0” 而非有用的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 EXPLAIN 中,当标记为由 EXPLAIN 显示的参数具有 NULL 启动时值时发生崩溃(Xing Guo,Aleksander Alekseev,Tom Lane)§
没有内置参数符合此描述,但扩展可以定义此类参数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在删除 ON COMMIT DROP 临时表时拥有快照(Tom Lane)§
这可以防止当临时表的某些目录条目的字段宽度足够大而需要 toast 时(例如非常复杂的 CHECK 条件)可能出现的异常行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 system() 刚刚 fork 的子进程中对关闭信号的不当响应(Nathan Bossart)§ §
此修复避免了一个竞争条件:由 system() fork 出来但尚未 exec 目标子程序的子进程可能接收并处理原本发给父服务器进程的信号。这将导致重复的清理操作,后果不佳。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
处理前端程序中 pg_control 的撕裂读取(Thomas Munro)§
在某些文件系统上,当服务器并发写入 pg_control 时,读取该文件可能不是原子操作。这可以通过无效的 CRC 来检测。现在在报告错误之前会重试几次以查看文件是否变为有效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在相关 SQL 函数中对 pg_control 的撕裂读取(Thomas Munro)§
在读取 pg_control 之前获取适当的锁,以确保获得该文件的一致视图。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免计算后端活动字符串数组大小时的整数溢出(Jakub Wartak)§
在 64 位机器上,我们允许 track_activity_query_size 的值大到足以在乘以允许的连接数时导致 32 位溢出。然而,实际分配每个后端本地数组的代码对此不够谨慎,导致数组分配不正确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在继承表上执行 ANALYZE 时短暂显示不一致的进度统计信息的问题(Heikki Linnakangas)§
块级别的计数器应在更新当前关系字段的同时重置为零。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复后台写入器未将其 WAL 写入报告给统计计数器的问题(Nazir Bilal Yavuz)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
跟踪缓存的 CALL 语句的依赖关系,并在需要时重新规划(Tom Lane)§
DDL 命令,例如替换已内联到 CALL 参数中的函数,可能需要重新规划已被 PL/pgSQL 缓存的 CALL。之前这不会发生,导致异常行为或诸如 “cache lookup failed” 之类的奇怪错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在检查来自外层查询级别的 RECORD 类型 Var 时正确跟踪嵌套深度(Richard Guo)§
此疏忽可能导致断言失败、核心转储或 “bogus varno” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
跟踪 ScalarArrayOpExpr 计划节点的 hash 函数和求反器函数依赖(David Rowley)§
在大多数情况下,此疏忽是无害的,因为这些函数不太可能在节点的原始操作符仍然存在的情况下消失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 RECORD 类型缓存管理中的错误处理缺陷(Thomas Munro)§
在恰好错误的时刻发生内存不足错误可能留下不一致的状态,导致无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在同一会话中出错后重试逻辑解码时的断言失败(Hou Zhijie)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在读取 WAL 时将内存不足失败视为致命错误(Michael Paquier)§
之前这会被视为无效数据条件,导致得出已到达 WAL 末尾的错误结论,这是不正确的,并可能导致不一致的 WAL 重放。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保备库模式的 WAL 恢复在发现无效页面头部时报告错误(Yugo Nagata,Kyotaro Horiguchi)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑磁带管理中的数据类型大小混淆(Ranier Vilela)§
在 long 类型宽于 int 类型的平台上可能发生整数溢出,但需要一个数 TB 大小的临时文件才能引发问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免意外关闭 syslogger 进程的 stdin(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免对在解析分析过程中不接受有意义处理的工具语句进行计划缓存重新验证(Tom Lane)§
除了节省一些开销外,这还可以防止在缓存失效后对于不能设置快照的语句(如 SET TRANSACTION ISOLATION LEVEL)发生失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在使用期间将按引用传递的 attmissingval 值保存在长生命周期的上下文中(Andrew Dunstan)§
这避免了当元组槽的生命周期超过用于构造其值的元组描述符时可能出现的悬挂指针使用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 Windows 上当 min_dynamic_shared_memory 设置为大于零时出现的 “could not duplicate handle” 错误(Thomas Munro)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GenericXLogFinish 中的操作顺序(Jeff Davis)§
此代码在将更改的缓冲区标记为脏之前就写入了 WAL,违反了崩溃安全所需的条件。核心代码没有使用此函数,但扩展会使用(例如 contrib/bloom)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 PL/Python 异常处理中的不正确断言(Alexander Lakhin)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_restore,使选择性恢复能够同时包含所选表的表级和列级 ACL(Euler Taveira,Tom Lane)§
之前,如果两种类型都存在,只会恢复表级 ACL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中增加对 abstime、reltime 和 tinterval 数据类型使用的检查(Álvaro Herrera)§ §
这些过时的数据类型已在 PostgreSQL 版本 12 中移除,因此在声称旧数据库可以升级之前,需要确保其中不存在这些类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 pg_basebackup 中生成无效的临时槽名(Jelte Fennema)§
这仅在服务器连接通过 pgbouncer 时被观察到。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Windows 上 pgbench 中出现虚假的 “too many client connections” 错误(Noah Misch)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,不将被中断的页面删除报告为损坏(Noah Misch)§
此修复防止了 “the first child of leftmost target page is not leftmost of its level”、“block NNNN is not leftmost” 或 “left link/right link pair in index XXXX not in agreement” 的误报。这些误报出现在 amcheck 在未完成的 B-树索引页面删除之后且 VACUUM 清理之前运行时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/btree_gin 在 interval 列上的索引在执行使用 < 或 <= 操作符的索引扫描时的失败(Dean Rasheed)§
这样的索引扫描无法返回所有应返回的条目。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
消除在最新 macOS 上的各种编译时警告(Tom Lane)§ §
Xcode 15(随 macOS Sonoma 发布)改变了链接器的行为方式,在构建 PostgreSQL 时导致许多重复库警告。这些警告是无害的,但很烦人,因此避免两次引用相同的库。同时移除了 -multiply_defined suppress 链接器选项的使用,该选项显然长期以来一直没有实际作用,而现在使用它会引发警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在构建 contrib/unaccent 的规则文件时,如果未指定 --with-python 且未设置 make 变量 PYTHON,则回退使用 python(Japin Li)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
从默认时区缩写列表中移除 PHOT(凤凰群岛时间)(Tom Lane)§
此缩写在默认列表中的存在可能导致在最新的 Debian 和 Ubuntu 发行版上出现失败,因为它们不再默认安装底层的 tzdb 条目。由于这是一个为总人口约二十几人的区域编造的缩写,不太可能有人会需要它。如果确有需要,可以通过自定义缩写文件将其恢复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果使用 BRIN 索引,建议在更新后重建这些索引;请参阅下面的第二个变更条目。
另外,如果是从早于 14.4 的版本升级,请参见第 E.21 节。
变更
如果模式或所有者名称包含引号、反斜杠或美元符号,则不允许将其替换到扩展脚本中(Noah Misch)§
此限制可防止受信任的扩展中的 SQL 注入风险。
PostgreSQL 项目感谢 Micah Gates、Valerie Woolard、Tim Carey-Smith 和 Christoph Berg 报告此问题。(CVE-2023-39417)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN 索引中空范围(无行)和全 NULL 范围的混淆,以及全 NULL 摘要的错误合并(Tomas Vondra)§ §
这些疏忽中的每一个都可能导致忘记 BRIN 索引范围包含 NULL 值,从而可能使后续应返回 NULL 值的查询遗漏这些值。
此修复本身不会纠正错误的 BRIN 条目。建议对可能用于搜索空值的 BRIN 索引执行 REINDEX。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 DROP DATABASE 被中断时留下损坏的数据库(Andres Freund)§
如果 DROP DATABASE 在已开始执行不可逆步骤之后被中断,目标数据库仍然可以访问(因为其 pg_database 行的移除会被回滚),但其内容已损坏。修复方法是在开始执行不可逆操作之前将数据库标记为不可访问。此后的失败将使数据库仍部分存在,但除了再次执行 DROP DATABASE 之外无法对其进行任何操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保分区索引在创建时被正确标记为有效或无效(Michael Paquier)§
如果新建的分区索引匹配某个分区上已有但无效的索引,该分区索引可能会被过早地标记为有效。这可能导致后续对分区表的查询出现异常行为或断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER TABLE ATTACH PARTITION 期间将分区索引与子索引匹配时忽略无效的子索引(Michael Paquier)§
此类索引现在将被忽略,并创建一个新的子索引来替代。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在所有分区都已附加后将分区索引标记为有效时可能出现的失败(Michael Paquier)§
更新索引的 pg_index 条目时可能对其他列使用了过期的数据。报告的一个症状是 “attempted to update invisible tuple” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER EXTENSION SET SCHEMA,使其在扩展包含扩展模式之外的对象时报告错误(Michael Paquier,Heikki Linnakangas)§
当扩展包含多个模式中的对象时报告错误一直是预期行为;但检查逻辑编写有误,未能检测到某些情况,导致令人意外的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不使用部分唯一索引在规划器中进行唯一性证明(David Rowley)§
这可能产生不正确的计划,因为如果相关索引未被用于扫描表,从表中读取的行的假定唯一性可能不成立。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要对具有易变连接条件的横向连接使用 Memoize(Richard Guo)§
对包含易变过滤条件的子计划应用 Memoize 可能导致错误的结果。避免这样做的检查遗漏了使用 LATERAL 时可能出现的一些情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免为具有伪常量连接子句的外部连接生成不正确的计划(Etsuro Fujita)§
规划器目前缺少将伪常量连接子句附加到下推的远程连接的支持,因此在此类情况下禁用远程连接的生成。(更好的解决方案需要对规划器数据结构进行破坏 ABI 的更改,因此必须等到未来的主版本。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在展开规则动作时正确处理 RLS 策略表达式和安全屏障视图中的子 SELECT(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SERIALIZABLE 隔离模式下冲突检测中的竞争条件(Thomas Munro)§ § §
使用位图堆扫描、使用 GIN 索引以及检查初始为空的 B-树索引时可能会遗漏冲突。所有这些情况都可能因不当允许相互冲突的事务提交而破坏可串行性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对继承或分区目标表执行 EvalPlanQual 检查时的错误行为(Tom Lane)§
此疏忽可能导致在 READ COMMITTED 隔离模式下,应因并发冲突更新而跳过的更新或删除操作被执行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当内侧 hash 键包含来自外层嵌套循环的 Param 时的哈希连接问题(Tom Lane)§
当此类 Param 的值发生变化后重新扫描连接时,我们必须重建 hash 表,但之前忽略了这样做。这可能导致缺少连接输出行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复尝试更新复合列的字段时的间歇性失败(Tom Lane)§
如果复合列的整体值宽到需要行外 TOAST 存储,那么在不恰当时机发生的缓存刷新可能导致错误或服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止增量排序计划节点重新扫描时的查询级内存泄漏(James Coleman,Laurenz Albe,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 jsonpath 的 datetime() 方法的输入中接受分数秒(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止使用非常复杂的文本检索模式时的栈溢出崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 pg_hba.conf 和 pg_ident.conf 中的令牌长度最多为 10240 字节(Tom Lane)§
之前 256 字节的限制已被发现对某些使用场景不足。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 C++ 内存不足情况的错误处理(Heikki Linnakangas)§
如果正在使用 JIT,C++ new 调用中的内存不足会导致 PostgreSQL 的 FATAL 错误,而非预期的 C++ 异常。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在页面释放导致空闲空间范围合并时丢失对可能有用的共享内存段的跟踪(Dongming Liu)§
确保将该段移动到与其新的空闲空间量相应的 “bin” 中,以便后续搜索能够找到它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 VACUUM 在检测到某些类型的 B-树索引损坏后继续执行(Peter Geoghegan)§ §
如果检测到无效的兄弟页面链接,记录该问题并继续执行,而不是像以前那样抛出错误。只有 REINDEX 才能修复损坏的索引,但阻止 VACUUM 在修复之前完成可能使情况更加恶化。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在 VACUUM 检测到 pg_database.datfrozenxid 或 pg_database.datminmxid 中的无效数据后释放 WrapLimitsVacuumLock(Andres Freund)§
未能释放此锁可能导致后续死锁,尽管如果会话退出或遇到其他错误,该锁会被清理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在崩溃恢复期间对预备事务的双重重放(suyu.cmj,Michael Paquier)§ §
在检查点进行到部分时发生崩溃,且某些两阶段事务状态数据已被该检查点刷新到磁盘后,崩溃恢复可能尝试两次重放预备事务,导致诸如启动进程中 “lock is already held” 之类的致命错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在启用归档且需要恢复两阶段事务时提升备库可能出现的失败(Julian Markwort)§
如果任何必需的两阶段事务记录在最新的(不完整的)日志段中,提升将失败并错误地报告 “requested WAL segment has already been removed”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保新建但仍为空的表在下一次检查点时执行 fsync(Heikki Linnakangas)§
如果没有这一步,在操作系统崩溃导致空文件消失后,对该表的后续操作可能会出现 “could not open file” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保不记录 WAL 的索引的 init fork 的创建被记录到 WAL(Heikki Linnakangas)§
虽然不记录 WAL 的索引的主数据 fork 不记录 WAL,但其 init fork 应该记录,以确保在崩溃后有一个一致的状态来恢复索引。如果 init fork 不包含数据,则此步骤被遗漏,这是标准索引 AM 不使用的情况;但也许某些扩展会有这种行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复延迟检查点结束标志的缺失重新初始化(suyu.cmj)§
这可能导致不必要的检查点延迟,或在启用断言的构建中出现断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 jsonpath 代码中过于严格的断言(David Rowley)§
如果查询对 like_regex 结果应用 .type() 操作符,则此断言会失败。在非断言构建中没有错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在已中止的事务中通过扩展查询协议处理空语句时的断言失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/fuzzystrmatch 的 Soundex difference() 函数以合理地处理空输入(Alexander Lakhin,Tom Lane)§
不包含字母字符的输入字符串会产生不可预测的输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加强 contrib/hstore 输入中的空白检查(Evan Jones)§
在某些情况下,字符会被错误地识别为空白从而被丢弃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止使用 contrib/intarray 的 gist__int_ops 索引操作符类处理过大的输入数组(Ankit Kumar Pandey,Alexander Lakhin)§
之前此代码会报告一个 NOTICE 但仍然继续执行,创建一个无效的索引条目,在读取索引时可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/intarray 中 GiST 索引条目的无用双重解压(Konstantin Knizhnik,Matthias van de Meent,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pageinspect 的 gist_page_items() 函数,使其在存在内含列的索引时正常工作(Alexander Lakhin,Michael Paquier)§
之前,如果索引有内含列,gist_page_items() 无法在索引叶子页面上显示这些值,或在非叶子页面上直接崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 以正确处理函数体需要对唯一索引有解析时依赖的新式 SQL 语言函数(Tom Lane)§
此类情况可能出现在 GROUP BY 和 ON CONFLICT 子句中。函数必须在导出输出中推迟到唯一索引之后,但 pg_dump 之前没有这样做,而是打印关于 “could not resolve dependency loop” 的警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保关系缓存条目中的 pg_index.indisreplident 保持最新(Shruthi Gowda)§
此值在某些情况下可能是过期的。核心代码没有依赖关系缓存的此副本,因此就 PostgreSQL 本身而言这只是一个潜在缺陷;但对于某些扩展来说可能是一个实际缺陷。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.4 的版本升级,请参见第 E.21 节。
变更
防止 CREATE SCHEMA 绕过 search_path 的更改(Alexander Lakhin)§ §
在 CREATE SCHEMA 命令中,当前 search_path 中的对象以及新创建模式中的对象,即使在调用了试图设置安全 search_path 的函数或脚本中也是可见的。这可能允许任何有权创建模式的用户劫持安全定义函数或扩展脚本的权限。
PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2023-2454)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在内联集合返回函数后正确执行行级安全策略(Stephen Frost,Tom Lane)§
如果一个集合返回的 SQL 语言函数引用了具有行级安全策略的表,且该函数可以被内联到调用查询中,在某些涉及在不同角色下重用缓存计划的情况下,这些 RLS 策略将不会被正确执行。这可能允许用户查看或修改本应不可见的行。
PostgreSQL 项目感谢 Wolfgang Walther 报告此问题。(CVE-2023-2455)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 CREATE SCHEMA 中省略新模式名称时发生崩溃(Michael Paquier)§
SQL 标准允许编写 CREATE SCHEMA AUTHORIZATION ,其中模式名称默认为 owner_nameowner_name。然而某些代码路径期望模式名称存在,因此会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复分区表中克隆触发器的启用/禁用问题(Tom Lane)§
ALTER TABLE ... ENABLE/DISABLE TRIGGER USER 会跳过克隆触发器,错误地将其视为系统触发器。ENABLE/DISABLE TRIGGER 的其他变体会处理它们,但只在不恰当地强制执行超级用户检查之后才处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止修改存储在索引中的复合类型(Tom Lane)§
ALTER TYPE 不允许对存储在任何表列中的复合类型进行非二进制兼容的修改。(也许将来会允许,但目前还没有实现;重写大量表的锁定影响令人生畏。)我们忽略了索引可能包含不在其所属表中出现的复合类型的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止将系统列作为外键的元素(Tom Lane)§
自从 OID 被移除作为系统列以来,这样做没有合理的使用场景,并且各种代码不再支持它。与其试图修复所有情况,不如直接禁止。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对启用了 RLS 的父表执行 COPY TO 时不会从子表中复制任何行(Antonin Houska)§
文档明确说明 COPY TO 仅从指定的表中复制行,不包括它可能拥有的任何继承子表。然而,如果该表启用了行级安全,则此行为将不再成立。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在向 array_position() 或 array_positions() 传递空数组时可能发生的崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_char() 中可能的越界读取问题(Tom Lane)§
运气不好的情况下,这可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 translate() 函数中的缓冲区越界读取(Daniil Anisimov)§
使用删除功能时,该函数可能会读取输入字符串之后的一个字节,从而产生少量崩溃风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JSON 字符串字面量中解析错误时的错误光标设置(Tom Lane)§
在 JSON 值中的字符串字面量中检测到语法错误的大多数情况下,未能正确设置错误光标。这至少会导致无用的错误消息(指向字符串之前的标记,而不是实际的问题位置),在 v14 及更高版本中甚至可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复由于 vacuum_defer_cleanup_age 大于当前 64 位 xid 而导致的数据损坏(Andres Freund)§
在 v14 及更高版本中,使用非默认的 vacuum_defer_cleanup_age 设置时,可能会计算出一个非常大的 vacuum 清理范围 xid,导致 vacuum 删除仍然存活的行。v12 和 v13 存在同一问题的较轻形式,仅影响 GiST 索引,可能导致索引页被过早回收。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析器在某些不正确嵌套聚合的情况下未能检测到的问题(Tom Lane)§
这一疏忽可能导致执行器对本应作为无效查询被拒绝的查询执行失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析序列 SEQUENCE NAME 选项时的数据结构损坏(David Rowley)§
如果事件触发器捕获了损坏的解析树,可能会导致问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在将初始计划从一个节点移动到另一个节点时,正确更新计划节点的并行安全标记(Tom Lane)§
这一规划器疏忽可能导致运行时出现 “subplan was not initialized” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免扩展统计代码中 PlaceHolderVar 的处理失败(Tom Lane)§
使用依赖类型的扩展统计可能会失败,并出现 “PlaceHolderVar found where not expected” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当调用包含子查询时,禁用窗口聚合的逆转换优化(David Rowley)§
此优化要求聚合的参数表达式具有可重复的结果,而子查询可能不满足此条件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复嵌套 ARRAY[] 构造在执行中的疏忽(Alexander Lakhin,Tom Lane)§
正确检测结果数组所需总空间的溢出,避免因输出分配不足而可能导致的崩溃。同时确保结果数组中任何尾部填充空间被清零;虽然在大多数情况下留下垃圾数据是无害的,但可能会导致后续出现奇怪的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在更新复合类型域数组列中的字段时发生崩溃(Dmitry Dolgov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复布尔列分区剪枝逻辑(David Rowley)§
使用 boolcol IS NOT TRUE 条件进行裁剪时处理不正确,可能导致不返回 boolcol 为 NULL 的行。此外,按 NOT boolcol 进行分区这种不太可能的情况也处理不正确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行哈希连接中每批次清理时的竞态条件(Thomas Munro,Melanie Plageman)§
在时机不巧且 parallel_leader_participation = off(非默认值)的情况下,可能发生崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 EvalPlanQual 检查后重新计算 GENERATED 列(Tom Lane)§
在 READ COMMITTED 隔离模式下,行更新的效果可能需要重新应用到比查询最初找到的更新版本的行上。如果是这样,我们需要重新计算任何 GENERATED 列,以防它们依赖于被并发更新所更改的列。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在分区树中包含的外部表使用批量插入时的缓冲区钉住计数泄漏(Alexander Pyhalov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复对亚毫秒级 vacuum_cost_delay 设置的支持(Thomas Munro)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当表具有值为零的每表 vacuum_cost_delay 设置时,不进行 vacuum 代价延迟均衡(Masahiko Sawada)§
延迟均衡应该在 autovacuum 处理具有每表 vacuum_cost_delay 设置的表时被禁用,但这仅对正值生效,而不对零值生效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在视图末尾添加列时的极端情况崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复分区更新中 MULTIEXPR_SUBLINK 子计划的罕见失败(Andres Freund,Tom Lane)§
使用语法 INSERT ... ON CONFLICT DO UPDATE SET (c1, ...) = (SELECT ...) 并以分区表作为目标表时,如果任何子表与父表不一致(例如,物理列顺序不同),可能导致失败。这通常表现为执行器中一致性检查的失败;但也可能导致崩溃或不正确的数据更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在具有 DO ALSO INSERT ... SELECT 规则的视图上执行多行 INSERT ... VALUES 查询时 DEFAULT 标记的处理(Dean Rasheed)§
此类情况通常会出现 “unrecognized node type” 错误或断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持在规则动作的子查询中引用 OLD 和 NEW(Dean Rasheed,Tom Lane)§
此类引用实际上是横向引用,但如果子查询没有显式标记 LATERAL,服务器可能会崩溃。安排在必要时隐式添加该标记。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反编译包含 WITH 中 INSERT/UPDATE/DELETE 的规则或 SQL 函数体时,注意打印目标表的正确别名(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SERIALIZABLE READ ONLY 优化中的问题(Thomas Munro)§ §
已标记为 “doomed” 的事务干扰了 SERIALIZABLE READ ONLY 事务的安全快照优化。在某些情况下该优化被不必要地跳过。在其他情况下会发生断言失败(但在非断言构建中没有问题)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 pgoutput 逻辑解码插件中的缓存回调槽泄漏(Shi Yu)§
在单个会话中多次启动和关闭该插件最终会导致 “out of relcache_callback_list slots” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免对索引操作符类选项的自定义验证器进行不必要的调用(Alexander Korotkov)§
此更改修复了某些情况下抛出意外错误的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用多个扫描键扫描多列 BRIN 索引时进行无用的工作(Tomas Vondra)§
现有代码在决定范围是否匹配时实际上只考虑了最后一个扫描键,因此通常扫描的索引范围比实际需要的多。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN inet_minmax_multi_ops 操作符类中的网络掩码处理(Tomas Vondra)§
此错误在启用断言的构建中会触发断言失败,但在生产构建中基本无害。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在缓冲构建 GiST 索引期间对悬空指针的解引用(Alexander Lakhin)§
此错误在生产构建中通常是无害的,因为获取的值并不关键;但原则上可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修正提交时间戳的 SLRU 缓冲区 I/O 等待事件的名称(Alexander Lakhin)§
根据文档,此等待事件名为 CommitTsBuffer,但代码中为 CommitTSBuffer。将代码改为与文档一致,因为这样与相关等待事件的命名更加一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重新激活等待事件 SLRUFlushSync 的报告(Thomas Munro)§
此类等待的报告在代码重构中被意外移除。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在计算要保留多少 WAL 段时可能发生的下溢(Kyotaro Horiguchi)§
这可能导致无法准确遵守 wal_keep_size 设置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持使用 SCRAM-SHA-256 通道绑定的 RSA-PSS 证书(Jacob Champion,Heikki Linnakangas)§
此功能需要使用 OpenSSL 1.1.1 或更新版本构建。服务器和 libpq 都受到影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Windows 上进程 ID 跟踪的竞态条件(Thomas Munro)§ § §
操作系统可能在 postmaster 观察到子进程已退出之前回收其 PID。这可能导致使用相同的 PID 跟踪多个子进程,从而造成混乱。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 SPI_result_code_string() 添加缺失的分支(Dean Rasheed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 AllocSetRealloc() 中错误的 Valgrind 标记(Karina Litskevich)§
在大型(>8kB)palloc 块的大小被减小这种不常见的情况下,启用 Valgrind 的构建会错误标记从块中释放的内存的已定义状态,可能在 Valgrind 测试期间导致不正确的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在解码事务性逻辑复制消息时发生断言失败(Tomas Vondra)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在处理正则表达式转义时的区域设置敏感性(Jeff Davis)§
反斜杠后跟非 ASCII 字符有时会导致断言失败,具体取决于当前的区域设置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 log_newpage_range() 中当指定范围内最后几个页面为空时尝试写入空 WAL 记录(Matthias van de Meent)§
目前尚不完全清楚此情况在已发布的分支中是否可达,但如果可达则可能发生断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用类型转换表达式的 plpgsql DO 块中的会话生命周期内存泄漏(Ajit Awekar,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加强将 Perl 列表结构转换为多维 SQL 数组时的数组维度检查(Tom Lane)§
当子列表的嵌套不一致,使得数据不能表示值的矩形数组时, plperl 可能会出现异常行为。此类情况现在会产生错误,但之前可能导致崩溃或产生垃圾输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加强将 Python 列表结构转换为多维 SQL 数组时的数组维度检查(Tom Lane)§ §
在处理空子列表,或子列表嵌套不一致使得数据不能表示值的矩形数组时, plpython 可能会出现异常行为。前者应该产生空输出数组,后者应产生错误。但某些情况下会导致崩溃,另一些情况下会产生意外输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 plpython 中异常栈的展开(Xing Guo)§
某些罕见的失败情况可能在未清理 PG_TRY 异常栈的情况下返回,如果在下一个栈层级被展开之前引发另一个错误,则有崩溃风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 的 PQconnectPoll() 中不一致的 GSS 加密错误处理(Michael Paquier)§
当 gssencmode 设置为 require 时,GSS 初始化失败后连接未被标记为已断开。使其立即失败,与 TLS 加密的等效情况长期以来的行为一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 -C ORACLE 选项构建的 ecpg 程序中可能的数据损坏(Kyotaro Horiguchi)§
当 ecpg_get_data() 被调用时 varcharsize 设置为零,它可能会将终止零字符写入前一个字段的最后一个字节,从而截断该字段中的数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump,使得在枚举类型列上进行 hash 分区的分区表可以成功恢复(Tom Lane)§
由于枚举值的 hash 码依赖于分配给枚举的 OID,在导出和恢复后它们通常是不同的,这意味着行往往需要进入与原来不同的分区。用户可以通过指定 --load-via-partition-root 选项来解决此问题;但由于不使用该选项几乎不可能成功,因此让 pg_dump 对此类表自动应用该选项。
同时,修复 pg_restore,使其在使用 --load-via-partition-root 模式时不再尝试在恢复前 TRUNCATE 目标表。这避免了死锁和数据丢失的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pgbench 的 “prepared” 模式下,在启动管线之前准备好管线中的所有命令(Álvaro Herrera)§
这避免了当 pgbench 脚本尝试在管线内部启动可串行化事务时出现的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,合理处理看起来在纪元零之前的 xid(Andres Freund)§
在损坏的情况下,我们可能会看到一个回卷的 32 位 xid,看起来在第一个 xid 纪元之前。将这样的值提升为 64 位形式会产生一个远在未来的值,导致错误的报告。在此类情况下返回 FirstNormalFullTransactionId,以便行为合理正常。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/hstore_plpython 中,如果要转换的 Python 值不是映射类型则避免崩溃(Dmitry Dolgov,Tom Lane)§
这应该产生一个错误,但 Python 3 更改了一些 API,导致检查出现异常行为,从而引发崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
要求 ltree 列上 GiST 索引的 siglen 选项(如果指定)必须是 4 的倍数(Alexander Korotkov)§
其他值会导致对索引内容的未对齐访问,这在 Intel 兼容硬件上是无害的,但在某些其他架构上可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pageinspect 中,为 gist_page_items() 函数增加对错误输入的防御(Dmitry Koval)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_trgm 在处理不可满足的正则表达式时的异常行为(Tom Lane)§
如 $foo 这样的正则表达式是合法的但不可满足;正则表达式编译器会识别到这一点并生成一个空的 NFA 图。尝试将这样的图优化为 pg_trgm GIN 或 GiST 索引限定条件时,会导致访问工作数组末尾之外的内容,可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在使用 GNU 兼容的 strip 剥离静态库时使用 --strip-unneeded 选项(Tom Lane)§
之前,make install-strip 在这种情况下使用 -x 选项。此更改避免了 llvm-strip 的异常行为,同时也能产生稍小的输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
停止推荐自动下载 DTD 文件用于构建文档,并实际禁用该功能(Aleksander Alekseev,Peter Eisentraut,Tom Lane)§
现在似乎不再可能在没有本地安装 DocBook DTD 文件的情况下构建 SGML 文档。之前 xsltproc 可以从 sourceforge.net 即时下载这些文件;但 sourceforge.net 现在只允许 HTTPS 访问,而没有常见版本的 xsltproc 支持该协议。因此,移除了我们文档中建议这种做法是可能或有用的部分,改为在构建配方中添加 xsltproc 的 --nonet 选项。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PGXS 构建中运行 TAP 测试时,为临时 portlock 目录使用更合理的位置(Peter Eisentraut)§
将其放置在构建目录下的 tmp_check 中。使用之前的代码,PGXS 构建会尝试将其放置在安装目录中,而该目录不一定是可写的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 版本 2023c,包含埃及、格陵兰、摩洛哥和巴勒斯坦的夏令时法规变更。(Tom Lane)§
在使用莫斯科时间时,Europe/Kirov 和 Europe/Volgograd 现在使用缩写 MSK/MSD 而不是数字缩写,以与其他使用莫斯科时间的时区保持一致。此外,America/Yellowknife 不再与 America/Edmonton 不同;这影响该地区 1948 年之前的一些时间戳。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.4 的版本升级,请参见第 E.21 节。
变更
libpq 在 GSSAPI 传输加密初始化失败后可能泄漏内存内容(Jacob Champion)§
一个被修改的服务器,或未经身份验证的中间人,可以在建立 GSSAPI(Kerberos)传输加密期间发送一个非零终止的错误消息。 libpq 随后会复制该字符串以及应用程序内存中直到下一个零字节的后续字节到其错误报告中。根据调用应用程序对错误报告的处理方式,这可能导致应用程序内存内容的泄露。由于读取超出内存末尾,还有很小的概率导致崩溃。修复方法是正确地对服务器消息进行零终止处理。(CVE-2022-41862)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在对分区表或继承树执行 UPDATE 时,计算子表中哪些 GENERATED 列需要更新的问题(Amit Langote,Tom Lane)§ §
此修复解决了以下问题:未能更新父表中不存在的 GENERATED 列,或者其依赖关系与父列的生成表达式不同的列。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 WITH RECURSIVE ... CYCLE CTE 访问其输出列(Tom Lane)§
从 CTE 内部引用 SET 列会导致 “cache lookup failed for type 0” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在尚未(完全)有效的索引上设置 REPLICA IDENTITY(Tom Lane)§
当 pg_dump 导出一个标记了 REPLICA IDENTITY 的分区索引时,它生成的命令序列会在分区索引被标记为有效之前应用 REPLICA IDENTITY,导致恢复失败。似乎没有很好的理由禁止按此顺序操作,因此允许这样做。在索引变为有效之前,该标记不会产生任何效果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在规则中从多行 VALUES 列表执行 INSERT 时对 DEFAULT 标记的处理(Dean Rasheed)§
在某些情况下,DEFAULT 标记不会被替换为正确的默认值表达式,导致 “unrecognized node type” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝在 jsonpath 存在性检查中使用未定义的变量(Alexander Korotkov,David G. Johnston)§
虽然 jsonpath 匹配操作符对路径模式中的未定义变量会抛出错误,但存在性操作符却默默地将其视为匹配。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 jsonb 下标操作,使其能够处理经过 TOAST 处理的下标值(Tom Lane,David G. Johnston)§
使用直接从表中获取的文本值作为 jsonb 下标时很可能会失败。获取操作通常找不到任何匹配的元素。赋值操作可能会使用垃圾键存储值,不过在实际使用中,足够长以导致该问题的键可能很少见。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行哈希连接中的边界情况数据损坏问题(Dmitry Astapov)§
如果正在写入临时文件的大元组的最后一个块恰好是 32760 字节,由于栅栏柱错误会导致数据损坏。查询通常会在稍后以数据损坏的症状而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
遵循 checkpoint_completion_target 的非默认设置(Bharath Rupireddy)§
在 checkpoint_completion_target 更改后,内部状态未被更新,可能导致检查点 I/O 执行得比预期更快或更慢,特别是在动态更改该设置时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 recovery_target_xid 模式下记录正确的结束时间戳(Tom Lane)§
当基于 recovery_target_xid 设置且 recovery_target_inclusive = off 结束恢复时,我们在 “recovery stopping before ... transaction” 日志消息中打印了一个不正确的时间戳(始终为 2000-01-01)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进某些缓冲文件读取失败的错误报告(Peter Eisentraut)§
正确报告短读取,给出期望的字节数和实际读取的字节数,而不是报告一个不相关的错误代码。大多数地方已经正确处理了此问题,但一些最近编写的复制逻辑没有。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在扩展查询协议中,如果我们正在运行管道,避免在 ANALYZE 之后立即提交(Tom Lane)§
如果没有显式的 BEGIN TRANSACTION,ANALYZE 会自行提交,但这在管道化的命令序列中不应该发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝长度错误的取消请求包(Andrey Borodin)§
即使取消请求的长度字段过小,服务器也会处理该请求。这导致读取超出已分配缓冲区的末尾。理论上这可能导致段错误,但在实际中不太可能发生,因为缓冲区需要非常接近内存末尾才会出现。更可能的结果是关于错误后端 PID 或取消码的虚假日志消息。改为对错误的长度发出报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在子查询提升中增加递归和循环防护(Tom Lane)§
一个精心构造的查询可能导致深度递归和过多的时间用于尝试展平子查询。一个正确的修复对于后移来说过于侵入性,但至少我们可以增加堆栈深度检查和中断检查以允许取消查询。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复按分区连接代码以容忍无法为每个分区生成计划的情况(Tom Lane)§
这可能导致 “could not devise a query plan for the given query” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
限制 get_actual_variable_range 执行的清理工作量(Simon Riggs)§
在删除大量出现在索引末尾的元组之后立即进行的规划器运行,可能会花费大量工作来设置那些索引条目的 “killed” 位。通过在检查 100 个堆页面后放弃此过程来限制任何一次查询中的工作量。所有清理工作最终仍会完成,但不会出现如此大的性能波动。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 AT TIME ZONE 构造的括号不足的显示问题(Tom Lane)§
如果 AT TIME ZONE 的参数本身是一个表达式,这可能导致规则或视图的导出/恢复失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 SQL 函数中工具语句的缓存解析树被覆盖(Tom Lane,Daniel Gustafsson)§
如果一个 SQL 语言函数在单个调用查询中多次执行同一个工具命令,可能会崩溃或报告诸如 “unrecognized node type” 之类的奇怪错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在执行短语匹配时可以取消全文检索查询的执行(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用非确定性排序规则对字符串进行 hash 运算时的内存泄漏(Jeff Davis)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 DROP DATABASE 与逻辑复制工作进程之间的死锁问题(Hou Zhijie)§
此问题是由在工作进程中创建逻辑复制槽时不当选择阻塞中断引起的。在版本 15 中,这可能导致未被检测到的死锁。在版本 14 中,虽然未观察到死锁,但在等待网络 I/O 时阻塞中断仍然是不好的做法。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在复制连接尝试失败后清理 libpq 连接对象(Andres Freund)§
之前的代码泄漏了连接对象。在后台代码路径中这基本无害,因为调用进程会放弃并退出。但在诸如 CREATE SUBSCRIPTION 等命令中,此类失败会导致少量会话生命周期的内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在热备服务器中,减少跟踪主库上已知活跃 XID 的处理开销(Simon Riggs,Michail Nikolaev)§
对 KnownAssignedXids 数组清理不够积极可能导致性能下降,特别是在备库上 max_connections 设置较大时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在确定最旧的目录 xmin 时忽略已失效的逻辑复制槽(Sirisha Chamarthi)§
复制槽即使在因超过 max_slot_wal_keep_size 而变为失效之后,仍可能阻止系统目录中死元组的清理。因此,复制消费者的故障可能导致无限增长的目录膨胀。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在逻辑解码中,当检测到事务已崩溃时通知远程节点(Hou Zhijie)§
在服务器重启后,我们将重新流式传输重启前不久发生的事务的变更。其中一些事务可能从未完成;当我们发现某个事务未完成时,我们在本地丢弃了相关的解码状态,但忽略了通知订阅者。这导致订阅者保留无用的流式文件,直到下次重启。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑解码中使用未初始化内存的问题(Masahiko Sawada)§
在某些情况下,恢复逻辑解码可能会尝试重新使用已释放的 XID 数据,导致不可预测的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 WAL 重放 hash 索引页面分裂操作期间出现罕见的 “failed to acquire cleanup lock” 恐慌(Robert Haas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 WAL 重放期间设置堆页面的 all-visible 位时推进页面的 LSN(Jeff Davis)§
未能这样做会导致备库上的页面可能与主库不同,并违反了关于 LSN 何时更改的其他预期。就 PostgreSQL 本身而言,这似乎只是一个理论上的隐患,但可能影响第三方工具。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止不安全地使用关系缓存条目的 rd_smgr 指针(Amul Sul)§
移除各种假设 rd_smgr 在一系列操作中始终有效的假定,通过将所有使用包装在一个函数中,在需要时重新计算。这防止了在一系列操作中途发生意外缓存刷新时出现的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 int64_div_fast_to_numeric() 以适用于更广范围的输入(Dean Rasheed)§
该函数对其第二个参数的某些值表现异常。核心 PostgreSQL 中没有此类用法,但这对外部模块来说显然是一个隐患,因此予以修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 WaitEventSet 逻辑中的潜在缓冲区溢出问题(Thomas Munro)§
基于 epoll 和 kqueue 的实现,在其内部缓冲区大小与调用者输出缓冲区大小不同时,可能向内核请求过多的事件。该情况在已发布的 PostgreSQL 版本中尚未出现,但此错误对外部模块和未来的错误修复构成隐患。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 32 位构建中访问共享内存时出现名义上的未定义行为(Andres Freund)§
clang 的未定义行为检测器对使用对齐不足的指针发出了警告。这在非调试构建中不太可能造成问题,但为了测试目的值得修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN minmax-multi 操作符类中的断言失败(Tomas Vondra)§
该断言过于严格,因此此错误在非断言构建中是无害的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除无用的 RESULT-RTE 优化逻辑中的错误断言(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ACL 检查中缓存查找失败消息的复制粘贴错误(Justin Pryzby)§
原则上这些错误应该永远不会触发。但如果触发了,其中一些会报告错误类型的对象。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,避免在获取要检查的表的锁之前调用不安全的服务器函数(Tom Lane,Gilles Darold)§ §
pg_dump 使用某些服务器函数,如果检查的表被并发删除则可能失败。通过确保在深入查询表的属性之前获取访问共享锁,以及不对我们不打算导出的表应用此类函数,来避免此类失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 的 \sf 和 \ef 命令以处理具有 SQL 标准函数体的 SQL 语言函数(Tom Lane)§
当函数体使用新式语法时,这些命令错误识别了函数体的起始位置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER FUNCTION/PROCEDURE/ROUTINE ... SET SCHEMA 的 Tab 补全(Dean Rasheed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/seg 在输入数字超过 127 位时不再崩溃或输出垃圾数据(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 Microsoft Visual Studio 2013 上的构建问题(Tom Lane)§
之前的补丁假设所有相关平台都有 snprintf(),但 MSVC 2013 尚未完全支持。在该平台上恢复使用 sprintf()。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用 Strawberry Perl 时用 MSVC 构建 PL/Perl 的编译失败问题(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复用 MSVC 构建的 PL/Perl 与用 gcc 构建的 Perl 库之间的不匹配问题(Andrew Dunstan)§
此类组合之前可能导致 “loadable library and perl binaries are mismatched” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
抑制来自 Perl 头文件的编译器警告(Andres Freund)§
我们首选的编译器选项会对 Perl 头文件最近版本中出现的构造引发警告。在使用 gcc 时,我们可以用 pragma 来抑制这些警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_waldump 在不丢弃未使用的 static-inline 函数的编译器上的构建问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新为 tzdata 2022g 版本,包含格陵兰和墨西哥的夏令时法规变更,以及加拿大北部、哥伦比亚和新加坡的历史修正。(Tom Lane)§
值得注意的是,一个新的时区 America/Ciudad_Juarez 从 America/Ojinaga 中分离出来。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.4 的版本升级,请参见第 E.21 节。
变更
避免在与 VACUUM 并发执行更新时出现罕见的 PANIC(Tom Lane,Jeff Davis)§ §
如果并发的 VACUUM 在 UPDATE 或 DELETE 正在修改的页面上设置了 all-visible 标志位,更新命令需要再次清除该位;但某些代码路径未能做到这一点,最终导致 PANIC 退出和数据库重启。
已知此问题在版本 14 和 15 中是可能发生的。在之前的分支中可能只是潜在的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在可更新视图的 INSERT 的多行 VALUES 子句中出现的 DEFAULT 令牌的处理(Tom Lane)§
此疏忽可能导致 “cache lookup failed for type” 错误,或在较旧的分支中甚至导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许名为 _RETURN 但不是 ON SELECT 的规则(Tom Lane)§
这避免了视图的 ON SELECT 规则与其可能拥有的任何其他规则之间的混淆。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复为 AFTER 触发器保存元组时的资源管理错误(Tom Lane)§
在合适的条件下,这表现为 “tupdesc reference NNNN is not owned by resource owner” 错误,随后是 PANIC 退出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用带常量初始值的 SEARCH BREADTH FIRST 查询时 EXPLAIN VERBOSE 失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在执行 ALTER TABLE ATTACH PARTITION 时按分区构建外键约束的问题(Jehan-Guillaume de Rorthais,Álvaro Herrera)§ §
之前,可能会为新添加的分区构建不正确或重复的约束。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复按分区外键约束的约束名称生成(Jehan-Guillaume de Rorthais)§
如果最初给定的名称已被分区的某个约束使用,会选择一个新名称;但新名称的拼写方式与预期不符。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在创建分区索引时索引表达式和谓词的错误匹配(Richard Guo,Tom Lane)§
在创建分区索引时,我们尝试识别分区上与分区索引匹配的任何现有索引,以便将它们作为子索引吸收而不是构建新的索引。表达式匹配处理不正确,因此可用的子索引可能被忽略,导致创建重复的索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止备库提升后 WAL 损坏(Dilip Kumar,Robert Haas)§
当一个执行归档恢复(但未使用备库模式)的 PostgreSQL 实例被提升,且其尝试读取的最后一个 WAL 段以部分记录结尾时,该实例将在新时间线上写入无效的 WAL 段。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GIN 索引快速插入路径中 WAL 操作的错误排序(Matthias van de Meent,Zhang Mingli)§
此错误在核心 PostgreSQL 中没有已知的负面后果,但确实导致了一些扩展的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在逻辑解码期间使用错误的快照检查系统目录(Masahiko Sawada)§
如果解码从修改系统目录的事务中途开始,解码器可能无法识别这一点,导致未能将该事务视为进行中的事务来进行目录查找。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在复制工作进程中尝试复制到外部表分区(Shi Yu,Tom Lane)§
虽然分区表可以有外部表作为分区,但目前不支持复制到此类分区。如果尝试这样做,逻辑复制工作进程会崩溃。现在会抛出一个错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除对分区表副本标识设置的无意义检查(Hou Zhijie)§
重要的是叶子分区的副本标识设置,因此如果父表上没有设置,无需抛出错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在复制工作进程中函数语法错误后崩溃(Maxim Orlov,Anton Melnikov,Masahiko Sawada,Tom Lane)§
如果在逻辑复制工作进程中执行的 SQL 语言或 PL/pgSQL 语言 CREATE FUNCTION 或 DO 命令中发生语法错误,工作进程会因空指针解引用或断言失败而崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复传递给 SQL 函数的读写扩展数据的处理(Tom Lane)§
如果一个非内联 SQL 函数在多个位置使用一个参数,且其中一个函数期望能够就地修改读写数据,则后续使用该参数时会观察到错误的值。(在核心 PostgreSQL 中,扩展数据机制仅用于数组和复合类型值;但扩展可能将其用于其他结构化类型。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 circle 类型的等值比较器以正确处理 NaN(Ranier Vilela)§
如果左侧的圆的半径为浮点 NaN,它将被认为等于具有相同圆心和任意半径的圆。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Snowball 词典中,不尝试对过长的单词进行词干提取(Olly Betts,Tom Lane)§
如果输入单词超过 1000 字节,在大小写折叠后直接返回,而不是尝试通过 Snowball 代码处理。此限制防止了土耳其语词干提取器中已知的递归导致堆栈溢出的问题,并且可以作为对 Snowball 词干提取器中可能存在的其他安全或性能问题的保障。如此长的字符串肯定不是任何人类语言中的单词,因此词干提取器对其也不太可能做出任何有意义的处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复字符串比较中的释放后使用隐患(Tom Lane)§
字符串比较函数中的不当内存管理可能导致在已不再分配的缓冲区上写入,可能破坏正在使用该内存的其他内容。这只会在相当长的字符串(超过 1kB)且使用 ICU 排序规则时才会发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增加对尝试访问没有表访问方法的表的规划时检查(Tom Lane)§
这防止了某些目录损坏场景中的崩溃,例如使用了 ON SELECT 规则缺失的视图。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止共享内存状态损坏时 postmaster 崩溃(Tom Lane)§
postmaster 进程应该在共享内存损坏时存活并启动数据库重启,但有一段代码在这方面不够谨慎。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 work_mem 非常小且元组较大时选择 hash 表大小的错误行为(Zhang Mingli)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免自动清理启动器进程中的长期内存泄漏(Reid Thompson)§
缺乏用户报告表明此问题在 v15 之前的分支中只是潜在的;但原因不太清楚,因此仍然后移了此修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 PL/pgSQL 处理声明为 RECORD 的参数的能力(Tom Lane)§
在会话期间为传递给 RECORD 参数的每个具体类型构建单独的函数缓存条目,与我们对多态参数所做的类似。这使一些此前会失败并报告 “type of parameter does not match that when preparing the plan” 的用法正常工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 libpq 中,正确处理管道模式下的单行模式(Denis Laxalde)§
如果管道模式同时激活,单行标志未在正确的时间重置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 libpq 中为 NULL 连接指针增加缺失的保护检查(Daniele Varrazzo,Tom Lane)§
有一个惯例是 libpq 函数应检查 NULL 的 PGconn 参数,并优雅地失败而不是崩溃。PQflush() 和 PQisnonblocking() 没有遵循这个惯例,因此予以修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中,修复在同一声明中声明多个 varchar 或 bytea 变量时遗漏变量存储类的问题(Andrey Sokolov)§
例如,ecpg 在翻译 static varchar str1[10], str2[20], str3[30]; 时,只有 str1 被标记为 static。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在 pg_basebackup 中进行跨平台表空间重定位(Robert Haas)§
允许 --tablespace-mapping 中的远程路径为 Unix 风格或 Windows 风格的绝对路径,因为源服务器可能与本地系统运行在不同的操作系统上。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_stat_statements 中,修复对已释放内存的访问(zhaoqigui)§
当 pg_stat_statements 跟踪通过扩展查询协议发出的 ROLLBACK 命令时会出现此问题。在调试构建中,这始终导致断言失败。在生产构建中,通常没有可见的不良影响;但如果释放的内存已经被重用,很可能的结果是存储查询字符串的垃圾数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 postgres_fdw 中,确保为 EvalPlanQual 计划构建的目标列表包含所有必需的列(Richard Guo,Etsuro Fujita)§
这避免了在罕见情况下出现 “variable not found in subplan target list” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝平台的 uuid_create() 函数产生的意外输出(Nazir Bilal Yavuz)§
uuid-ossp 模块期望 libc 的 uuid_create() 产生版本 1 的 UUID,但最近的 NetBSD 版本改为产生版本 4(随机)的 UUID。检查这一点,如果是则抛出错误。删除文档中关于 NetBSD 实现可用于 uuid-ossp 的声明。(如果版本 4 的 UUID 对你的目的来说没问题,你根本不需要 uuid-ossp;只需使用 gen_random_uuid() 即可。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将新的 Perl 测试模块包含在标准安装中(Álvaro Herrera)§
在 15 之前的版本分支中将 PostgreSQL/Test/Cluster.pm 和 PostgreSQL/Test/Utils.pm 添加到标准安装文件集中。这是为了方便那些希望在旧版本分支中使用新编写的测试代码的扩展。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 NetBSD 上,强制在 postmaster 启动时解析动态符号(Andres Freund,Tom Lane)§
这避免了 NetBSD 10 上动态链接器中的死锁风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复与 LLVM 15 的不兼容问题(Thomas Munro,Andres Freund)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在任何机器上使用 __sync_lock_test_and_set() 实现自旋锁(Tom Lane)§
这简化了向新机器架构的移植,至少在使用支持此 GCC 内置函数的编译器时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将符号 REF 重命名为 REF_P 以避免在最近的 macOS 上编译失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免使用 sprintf,以避免编译时的弃用警告(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新为 tzdata 2022f 版本,包含智利、斐济、伊朗、约旦、墨西哥、巴勒斯坦和叙利亚的夏令时法规变更,以及智利、克里米亚、伊朗和墨西哥的历史修正。(Tom Lane)§
此外,Europe/Kiev 时区已重命名为 Europe/Kyiv。另外,以下时区已合并到附近的、人口更多的、自 1970 年以来时钟一致的时区中:Antarctica/Vostok、Asia/Brunei、Asia/Kuala_Lumpur、Atlantic/Reykjavik、Europe/Amsterdam、Europe/Copenhagen、Europe/Luxembourg、Europe/Monaco、Europe/Oslo、Europe/Stockholm、Indian/Christmas、Indian/Cocos、Indian/Kerguelen、Indian/Mahe、Indian/Reunion、Pacific/Chuuk、Pacific/Funafuti、Pacific/Majuro、Pacific/Pohnpei、Pacific/Wake 和 Pacific/Wallis。(这间接影响了已经是这些时区别名的时区:Arctic/Longyearbyen、Atlantic/Jan_Mayen、Iceland、Pacific/Ponape、Pacific/Truk 和 Pacific/Yap。)America/Nipigon、America/Rainy_River、America/Thunder_Bay、Europe/Uzhgorod 和 Europe/Zaporozhye 也被合并到附近的时区中,因为发现它们声称的 1970 年后与这些时区的差异似乎是错误的。在所有这些情况下,之前的时区名称仍作为别名保留;但实际数据是所合并到的时区的数据。
这些时区合并导致被合并时区的 1970 年前时区历史丢失,这对于期望 timestamptz 显示一致性的应用程序可能造成困扰。例如,存储的值 1944-06-01 12:00 UTC 在选择 Europe/Stockholm 时区时,之前会显示为 1944-06-01 13:00:00+01,但现在会显示为 1944-06-01 14:00:00+02。
可以使用选项构建时区数据文件来恢复旧的时区数据,但该选择也会插入大量其他旧的(且通常缺乏充分证据的)时区数据,导致相比接受这些上游更改,总变化更多。PostgreSQL 选择按照推荐方式发布 tzdb 数据,据我们所知,大多数主要操作系统发行版也在这样做。但是,如果这些更改给你的应用程序造成了严重问题,一个可能的解决方案是使用 tzdb 的向后兼容选项安装本地构建的时区数据文件(参见其 PACKRATDATA 和 PACKRATLIST 选项)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果是从早于 14.4 的版本升级,请参见第 E.21 节。
变更
不允许扩展脚本替换不属于该扩展的已有对象(Tom Lane)§
此更改防止扩展脚本在存在不属于该扩展的现有对象时执行 CREATE OR REPLACE。在相同情况下,也防止执行 CREATE IF NOT EXISTS。这防止了一种木马攻击形式,即恶意数据库用户可以成为扩展对象的所有者,然后修改它以危害其他用户对该对象的未来使用。作为附带的好处,它还降低了意外替换非预期对象的风险。
PostgreSQL 项目感谢 Sven Klemm 报告此问题。(CVE-2022-2625)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在备库上重放 CREATE DATABASE WAL 记录的问题(Kyotaro Horiguchi,Asim R Praveen,Paul Guo)§ § § §
备库在重放数据库创建 WAL 记录时可能遇到缺失的表空间目录。在此补丁之前,备库在这种情况下会恢复失败;然而,此类目录可能是合法缺失的。创建表空间(作为普通目录),然后在重放达到一致状态后检查它是否已被删除。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持“原位”表空间(Thomas Munro,Michael Paquier,Álvaro Herrera)§ § §
通常,PostgreSQL 表空间是指向其他文件系统中某个目录的符号链接。此更改允许表空间直接就是一个普通目录。虽然这对将表分布到不同文件系统上没有帮助,但对测试来说是一种方便的设置。此外,为支持 CREATE DATABASE 的重放修复,这一能力是必需的;该修复会将缺失的表空间临时创建为“原位”表空间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 CREATE INDEX 中的权限检查(Nathan Bossart,Noah Misch)§
CVE-2022-1552 的修复导致 CREATE INDEX 在查找操作符类和其他对象时应用表所有者的权限,而之前使用的是调用用户的权限。这破坏了导出/恢复场景,因为 pg_dump 在重新授予权限之前发出 CREATE INDEX。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在扩展查询协议中,在 CREATE DATABASE 和其他不能在事务块中运行的命令之后强制立即提交(Tom Lane)§
如果客户端在此类命令之后没有立即发送 Sync 消息,而是发送了另一个命令,那么该命令中的任何失败都将导致回滚前面的命令,通常会在磁盘上留下不一致的状态(如缺失或多余的数据库目录)。用于防止这种情况的机制在简单查询消息中的多个命令中有效,但在一系列扩展协议消息中无效。为了防止不一致而不破坏当前可行的使用场景,在此类命令之后强制执行隐式提交。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复检查事务可见性时的竞态条件(Simon Riggs)§
TransactionIdIsInProgress 可能在目标事务被认为可见之前就报告 false,导致各种异常行为。竞态条件窗口通常非常窄,但使用同步复制会使其大幅扩大,因为等待同步副本的过程发生在该窗口中。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复扩展统计信息的错误权限检查代码(Richard Guo)§
如果用户对一个有扩展统计信息的表仅有部分 SELECT 权限,某些查询会出现 “unrecognized node type” 错误。
变更
修复扩展统计信息机制以处理布尔值表达式上的 MCV 类型统计信息(Tom Lane)§
统计信息收集工作正常,但 WHERE 中包含此类表达式的查询会出现 “unknown clause type” 错误。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TABLE ... ENABLE/DISABLE TRIGGER 对分区表上的触发器正确处理递归(Álvaro Herrera,Amit Langote)§ §
在某些情况下,由于命令会尝试调整没有该触发器的子分区上的触发器,会出现 “trigger does not exist” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在 ANALYZE 计算扩展统计信息时取消操作(Tom Lane,Justin Pryzby)§
在统计目标较高的某些场景中,可能会花费数秒在不可取消的排序操作中。
变更
改进 jsonpath 类型的语法错误消息(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_stop_backup() 正确清理会话状态(Fujii Masao)§
此遗漏可能导致会话后续出现断言失败或崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 trim_array() 以合理处理零维数组参数(Martin Kalcher)§
变更
修复 FOR [KEY] UPDATE/SHARE 子句中的连接别名匹配(Dean Rasheed)§
在某些边界情况下,可能报告误导性的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 FROM 中列数过多的 ROW() 表达式和函数(Tom Lane)§ §
超过约 1600 列的情况不受支持,且在执行时始终会失败。然而,一些较早的代码在查询超过 32K 列时可能被驱动到断言失败或崩溃。增加一个解析时检查以防止此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 FROM 中返回复合类型的函数的视图的导出问题,当视图创建后复合类型的列已被删除时(Tom Lane)§
此疏忽可能导致导出/恢复或 pg_upgrade 失败,因为导出的视图会有过多的函数列别名。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许在逻辑复制 walsender 中执行嵌套备份操作(Fujii Masao)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制订阅者中的内存泄漏(Hou Zhijie)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复共享 hash 表管理中的错误断言检查(Thomas Munro)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 min_dynamic_shared_memory 设置为非默认值时出现断言失败(Thomas Munro)§
变更
安排在 SPI_commit() 中的提交时错误后进行清理,而不是期望调用者来做(Peter Eisentraut,Tom Lane)§ §
正确的清理很复杂,需要使用底层设施,因此已知的调用者没有一个做对了也不足为奇。这导致当 PL 过程执行 COMMIT 但发生失败(如延迟约束检查)时出现异常行为。为了改善情况,将 SPI_commit() 重新定义为启动一个新事务,使其等价于 SPI_commit_and_chain(),只是获得默认事务特性而不是保留先前事务的特性。为了使此更改在 API 层面具有一定透明性,将 SPI_start_transaction() 重新定义为空操作。所有已知的 SPI_commit() 调用者都会立即调用 SPI_start_transaction(),因此它们不会注意到任何变化。类似的说明适用于 SPI_rollback()。
另外修复了 PL/Python,它完全遗漏了对此类错误的任何处理,导致跳出 Python 解释器。据报告这会导致 Python 3.11 崩溃。较旧的 Python 版本会泄漏一些内存,但似乎在其他方面没有问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 ecpglib 在意外的操作顺序下出现核心转储(Tom Lane)§
某些操作如 EXEC SQL PREPARE 在建立任何数据库连接之前调用时会崩溃(而不是按预期报告错误)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpglib 中,避免冗余的 newlocale() 调用(Noah Misch)§ §
在首次连接时每个进程分配一次 C 区域设置对象,而不是每次查询都创建和释放区域设置对象。这缓解了 AIX 上 libc 的内存泄漏问题,并且可能在所有平台上提供一些性能改善。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 psql 的 \watch 命令中,使用 control-C 取消后回显换行符(Pavel Stehule)§
这防止 libedit(也可能是 libreadline)对光标所在列的位置产生混乱。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 pg_upgrade 使用 --clone 选项时 clone() 失败后可能报告错误的错误条件(Justin Pryzby)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_stat_statements 以避免在 32 位平台上处理非常大的查询文本文件时出现问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,当存在 WITH CHECK OPTION 约束时阻止批量插入(Etsuro Fujita)§
如果一次插入多行,此类约束无法被正确检查。
变更
修复 contrib/postgres_fdw 以检测异步数据获取查询发送失败的情况(Fujii Masao)§
变更
确保 contrib/postgres_fdw 在发送 regconfig 和其他 reg* 类型的常量时使用正确的模式限定(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测 shm_open() 的意外 EEXIST 错误(Thomas Munro)§
这避免了在 Solaris 上可能发生的崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 illumos 系统上使用 signalfd()(Thomas Munro)§
这似乎会触发挂起和内核恐慌,因此在修复可用之前避免使用该函数。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果存在在 14.X 下使用 CONCURRENTLY 选项创建的索引,建议在更新后重建这些索引。请参见下面的第一个变更日志条目。
此外,如果是从早于 14.3 的版本升级,请参见第 E.22 节。
变更
防止使用 CONCURRENTLY 选项创建或重建的索引可能出现的损坏(Álvaro Herrera)§
v14 中增加的一项优化导致 CREATE INDEX ... CONCURRENTLY 和 REINDEX ... CONCURRENTLY 有时会遗漏在索引构建期间被更新的行。该优化已被回退。建议在安装此更新后重建所有使用 CONCURRENTLY 选项创建的索引。(或者,也可以不使用 CONCURRENTLY 选项来重建它们。)
变更
加固 Memoize 计划节点以应对非确定性的相等函数(David Rowley)§
如果数据类型的相等或 hash 函数在不同调用之间给出不一致的结果,Memoize 可能会崩溃。现在改为抛出运行时错误。
变更
修复 Memoize 计划的不正确代价估算(David Rowley)§
这一错误可能导致在 Memoize 并非最佳计划时仍然使用它,或者因为为 Memoize 节点初始化过大的 hash 表而导致执行器启动时间过长。
变更
修复当“整行变量”引用返回复合类型域的函数结果时的查询问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在提升引用了 GROUPING 函数的子 SELECT 时出现的 “variable not found in subplan target list” 规划器错误(Richard Guo)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_stat_get_subscription() 可能返回包含垃圾值的额外行(Kuntal Ghosh)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当数据库编码为 SQL_ASCII 而客户端编码为多字节编码时 COPY FROM 的错误检查(Heikki Linnakangas)§
这一错误可能导致对有效输入数据发出错误的无效编码投诉。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反编译视图或规则时,如果 SELECT 输出列的 AS "?column?" 别名子句可能在其他地方被引用,则显示它(Tom Lane)§
之前,这个自动生成的别名总是被隐藏的;但在某些边界情况下,这样做会导致视图或规则定义无法恢复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
向事件触发器报告隐式创建的操作符族(Masahiko Sawada)§
如果 CREATE OPERATOR CLASS 导致隐式创建了一个操作符族,该对象不会被报告给应当捕获此类事件的事件触发器。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在备库提升期间有重启点正在运行时的控制文件更新(Kyotaro Horiguchi)§
之前,当重启点完成时,它可能会错误地更新控制文件中的最后检查点字段,如果服务器在下一次正常检查点完成之前崩溃,可能导致 PANIC 和重启失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在逻辑复制大事务期间触发备库的 wal_receiver_timeout(Wang Wei,Amit Kapila)§
如果主库上的一个大事务没有向备库发送数据(可能是因为它修改的表都没有被发布),备库可能会超时。通过确保在这种情况下定期发送保活消息来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在读取无效时区缩写文件时发生打开文件泄漏(Kyotaro Horiguchi)§
这种情况可能导致无害的警告消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许自定义服务器参数具有为 NULL 的简短描述(Steve Chavez)§
之前,虽然扩展可以选择创建这样的设置,但某些代码路径在处理它们时会崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 libpq 中不恰当的 SSL 密钥文件所有权检查(Tom Lane)§
在之前的小版本中,我们将服务器对 SSL 私钥文件的权限检查规则复制到了 libpq 中。但我们不应该同时复制服务器的文件所有权检查。虽然在正常使用场景下这没有问题,但对于以 root 身份运行的客户端可能会导致意外的失败,在其他情况下也可能如此。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 ecpg 合理地报告服务器连接丢失(Tom Lane)§
对 libpq 生成的错误结果(例如连接丢失报告)的错误处理,会导致打印 “(null)” 而非有用的错误消息;在更早的版本中则会导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_amcheck 在服务器连接丢失后崩溃(Tom Lane)§
对 libpq 生成的错误结果(例如连接丢失报告)的错误处理,会导致崩溃。
变更
调整 PL/Perl 测试用例使其能在 Perl 5.36 下工作(Dagfinn Ilmari Mannsåker)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在构建 PostgreSQL 时,当存在多个 OpenLDAP 安装时错误地使用过时的 libldap_r 库(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,如果存在任何 ltree 类型列上的 GiST 索引(由 contrib/ltree 扩展提供),建议在更新后重建这些索引。请参见下面的第二个变更日志条目。
此外,如果是从早于 14.2 的版本升级,请参见第 E.23 节。
变更
将更多操作限制在“安全受限操作”沙箱内(Sergey Shinderuk,Noah Misch)§ §
自动清理、CLUSTER、CREATE INDEX、REINDEX、REFRESH MATERIALIZED VIEW 和 pg_amcheck 激活“安全受限操作”保护机制的时间过晚,甚至在某些代码路径中根本没有激活。在数据库中拥有创建非临时对象权限的用户可以定义一个对象,当自动清理下次处理该对象时,或者当某个超级用户对其运行上述受影响的命令时,该对象会以超级用户权限执行任意 SQL 代码。
PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2022-1552)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 gist_ltree_ops 索引的默认签名长度(Tomas Vondra,Alexander Korotkov)§
在升级该操作符类以支持操作符类参数的过程中,ltree 列上 GiST 索引的默认签名长度(hash 大小)被意外更改了。如果在未先将 ltree 扩展升级到版本 1.2 的情况下对此类索引执行了任何操作,则这些操作假定签名长度为 28 字节,而非预期的 8 字节。这意味着此类索引很可能已经损坏。为了安全起见,我们建议在安装此更新后重建所有 ltree 列上的 GiST 索引。(注意,ltree[] 列上的 GiST 索引,即 ltree 数组,不受影响。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
停止将查询提供的列别名用于引用普通表的整行变量的列(Tom Lane)§
整行变量(例如在 SELECT 列表顶层以外的上下文中的 tbl.*)产生的元组中的列名,现在始终为关联的命名复合类型的列名(如果有的话)。之前我们曾尝试使其跟踪已应用于该变量所引用的 FROM 条目的任何列别名。但这在语义上是有问题的,因为这样变量的输出实际上根本不是它声称的复合类型。之前处理这种不一致性的尝试产生了糟糕的结果,甚至包括在磁盘上存储不可读的数据,因此放弃了整个想法。
在需要重新标记这些列的情况下,一种变通方法是引入一个额外的子 SELECT 层级,使整行变量引用子 SELECT 的输出而非普通表。这样变量一开始就是 record 类型,就不存在这个问题了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复从间隔值中提取 epoch 值时的不正确舍入(Peter Eisentraut)§
新的基于 numeric 的 EXTRACT() 代码未能产生与旧的基于 float 的代码等效的结果,原因是意外地将 DAYS_PER_YEAR 值截断为整数。
变更
防御 pg_stat_get_replication_slot(NULL)(Andres Freund)§
这个函数在系统目录数据中应该标记为 strict,但在 v14 中并没有,因此改为添加运行时检查。
变更
修复 table_to_xmlschema() 及相关函数中 timestamptz 和 timetz 类型的不正确输出(Renan Soares Lopes)§
这些类型的 xmlschema 输出包含了格式错误的正则表达式。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免解析器在处理零列的 VALUES 子句时发生核心转储(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 Result 计划节点直接出现在 Append 节点下方时的规划器失败(Etsuro Fujita)§
最近添加的用于支持异步远程查询的代码未能处理这种情况,导致崩溃或关于无法识别节点类型的错误。
变更
修复当查询使用 SEARCH 或 CYCLE 特性且包含重复 CTE 名称时的规划器失败(Tom Lane,Kyotaro Horiguchi)§
当递归 WITH 查询的名称在其内部被重复使用时,规划器可能崩溃或报告奇怪的错误,例如 “could not find attribute 2 in subquery targetlist”。
变更
修复引用外层查询级别的 GROUPING() 构造的规划器错误(Richard Guo,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复具有可返回列和不可返回列的索引上的仅索引扫描计划生成(Tom Lane)§
之前的代码会尝试读取不可返回列以及可返回列。这基本上是无害的,因为它实际上并没有对错误的值做任何处理,但它违反了最近添加的拒绝此类计划的错误检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 EvalPlanQual 期间尝试锁定过时元组时访问不再被固定的共享缓冲区(Tom Lane)§
代码会在释放其 pin 之后再访问该缓冲区几次。理论上,另一个进程可能在 pin 被释放后立即回收该缓冲区(或者更可能是尝试对其空闲空间进行碎片整理),这很可能导致无法找到元组的较新版本。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正在执行重新排序的 IndexScan 节点中的查询生命周期内存泄漏(Aliaksandr Kalenik)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER FUNCTION 使其支持在同一命令中同时更改函数的并行属性及其 SET 变量列表(Tom Lane)§
如果同一命令还更新了函数的 SET 子句,则并行属性的更改会丢失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
收紧约束“拥有的”索引的查找(Tom Lane,Japin Li)§
某些代码路径将外键约束所依赖的索引误认为唯一约束或主键约束所拥有的索引,导致在对具有外键约束的表执行某些 ALTER TABLE 操作时出现奇怪的错误。
变更
修复尝试修改表的系统列时产生的虚假错误(Tom Lane)§
系统应该告诉你不能这样做,但有时它会报告 “no owned sequence found”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用前导键为表达式的索引进行 CLUSTER 时表行的错误排序(Peter Geoghegan,Thomas Munro)§
表会使用正确的数据重建,但其顺序与索引顺序关系不大。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在排序 GiST 索引构建后不久发生系统崩溃时的数据丢失(Heikki Linnakangas)§
使用排序方式构建 GiST 索引的代码路径在完成时忽略了对文件进行 fsync。如果操作系统在此后不久崩溃,这可能导致索引损坏。
变更
修复删除分区索引时可能出现的死锁风险(Jimmy Yih,Gaurab Dey,Tom Lane)§
确保以标准顺序(先父后子,先表后索引)获取所需的表锁和索引锁。之前 DROP INDEX 的代码处理方式不同,因此可能与按标准顺序获取这些锁的并发查询发生死锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 DROP TABLESPACE 与检查点之间的竞态条件(Nathan Bossart)§
由 DROP TABLESPACE 强制执行的检查点有时无法从表空间目录中删除所有失效文件,导致虚假的 “tablespace is not empty” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复与检查点重叠的 TRUNCATE 命令之后崩溃恢复中可能出现的问题(Kyotaro Horiguchi,Heikki Linnakangas,Robert Haas)§ §
TRUNCATE 必须确保在允许检查点完成之前,表的磁盘文件已被截断。否则,从该检查点开始的重放可能会在本应已移除的页面中发现意外数据,从而可能导致重放失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复临时对象清理期间不安全的 toast 数据访问(Andres Freund)§
服务器进程退出期间的临时对象删除可能会失败并显示 “FATAL: cannot fetch toast data without an active snapshot”。这通常是无害的,因为下次使用该临时模式时会成功清理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重新允许下划线作为自定义参数名的第一个字符(Japin Li)§
这种名称在 v14 中被无意中禁止了。
变更
为 compute_query_id 参数增加 regress 选项(Michael Paquier)§
这旨在方便测试,允许计算查询 ID 但不在 EXPLAIN 输出中显示。
变更
改进 RegisterSyncRequest 中的等待逻辑(Thomas Munro)§
如果检查点进程同步请求队列空间不足(这在实际系统中很少见,但在使用非常小的缓冲池进行测试时很常见),我们会等待其排空。在等待期间,我们应该将其报告为等待事件以便用户了解情况,并且还应该监视 postmaster 是否已终止,否则如果检查点进程已经退出,循环可能永远不会终止。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当存在缺失的 WAL 续接记录时,备库提升期间出现的 “PANIC: xlog flush request is not satisfied” 失败(Sami Imseih)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复通过逻辑复制发布变更时可能错误识别正确祖先关系的问题(Tomas Vondra,Hou zj,Amit Kapila)§
如果启用了 publish_via_partition_root,并且有多个发布命名了当前被修改关系的不同祖先,则可能选择了错误的祖先来报告变更。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保逻辑复制应用工作进程即使在达到 max_sync_workers_per_subscription 限制时也能重启(Amit Kapila)§
限制检查的错误编码导致重启的工作进程立即退出,使得工作进程数量少于应有的数量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在更新的 WAL 日志中包含未更改的副本标识键列(如果它们以行外方式存储)(Dilip Kumar,Amit Kapila)§
否则订阅者无法看到这些值,并且将无法复制该更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理不支持在 ps(1) 中修改服务器进程显示的平台(Andrew Dunstan)§
这样的平台很少(唯一受支持的是 Cygwin),所以我们未能注意到重构引入了潜在的内存覆盖问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使服务器在面对错过的定时器中断时更加健壮(Michael Harris,Tom Lane)§
v14 中添加的一项优化意味着,如果服务器进程以某种方式错过了定时器中断,它将永远不会再向内核请求新的定时器中断,从而在该会话的剩余时间内破坏超时检测。这似乎过于脆弱,因此增加了一个恢复路径。
变更
禁止在 PL/Perl 函数编译期间执行 SPI 函数(Tom Lane)§
可以让 Perl 在 PL/Perl 函数编译期间执行用户定义的代码。但是,这类代码不应该尝试通过 SPI 调用 SQL 操作。那样做会导致崩溃,即使不崩溃也是一个安全隐患,因为我们确实不希望在函数验证期间执行代码。增加了一个检查以给出更友好的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 libpq 接受 root 拥有的 SSL 私钥文件(David Steele)§ §
此变更使 libpq 对 SSL 密钥文件的安全所有权和权限规则与服务器自 9.6 版本以来使用的规则同步。即,在当前规则的基础上,还允许密钥文件由 root 拥有且权限为 rw-r----- 或更严格的情况。这对于密钥文件的系统级管理很有帮助。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 的 PQisBusy() 函数在连接失败后的行为(Tom Lane)§
如果检测到写入失败,PQisBusy() 总是返回 true,这是不正确的:我们希望输入处理继续正常进行,直到读取完服务器可用的所有内容。此错误的实际影响是,使用 libpq 异步查询 API 的应用程序通常只有在 PQconsumeInput() 返回硬失败时才能检测到连接丢失。通过此修复,连接丢失通常将通过错误 PGresult 对象报告,这对大多数应用程序来说是更清晰的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_ctl 在等待停止/重启/提升操作时重新检查 postmaster 是否仍然存活(Tom Lane)§
pg_ctl 会在发送停止或提升信号时作为副作用验证 postmaster 是否存活,但之后它只是简单地等待磁盘上的状态变化。如果 postmaster 非正常终止且未删除其 PID 文件或更新控制文件, pg_ctl 将一直等到超时。现在改为每隔一段时间重新检查 postmaster 进程是否仍然存在。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_waldump 中的错误处理(Kyotaro Horiguchi,Andres Freund)§ §
在尝试读取 WAL 文件以确定 WAL 段大小时, pg_waldump 会为文件过短的情况报告不正确的错误。此外,此错误消息及相关错误消息中报告的文件名可能是垃圾值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 contrib/pageinspect 函数能够处理全零页面(Michael Paquier)§
这是一个合理的边界情况,但该模块大多未做准备。安排返回 null 或不返回行,视情况而定;这比抛出错误更有用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pageinspect 中,增加对不正确页面“特殊空间”内容的防御,收紧对正确页面大小的检查,并增加一些缺失的索引类型正确性检查(Michael Paquier,Justin Pryzby,Julien Rouhaud)§ § §
这些变更减少了该模块在处理错误数据时崩溃的可能性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,当外部表上存在 BEFORE INSERT ... FOR EACH ROW 触发器时禁用批量插入(Etsuro Fujita)§
这样的触发器可能会查询它所在的表,并期望看到之前插入的行。在批量插入时,这些行可能还不可见,因此禁用该功能以避免意外行为。
变更
在 contrib/postgres_fdw 中,在请求远程排序查询之前验证 ORDER BY 子句是否可以安全传送,并在必要时包含 USING 子句(Ronan Dunklau)§
此修复防止了远程服务器可能按与我们意图不同的顺序排序的情况。虽然有时这只是表面问题,但如果远程数据被用作本地执行的合并连接的输入,则可能产生完全错误的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 configure 以处理具有 sys/epoll.h 但没有 sys/signalfd.h 的平台(Tom Lane)§
变更
更新 JIT 代码以支持 LLVM 14(Thomas Munro)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
清理在 clang 的 -fsanitize=undefined 检查下出现的各种失败(Tom Lane,Andres Freund,Zhihong Yu)§ § § § §
这些变更大多只是为了形式上符合 C 和 POSIX 标准的字面要求,不太可能对生产构建产生任何影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在不使用 OpenSSL 构建时,不要将 OpenSSL 依赖项添加到 libpq 的 pkg-config 文件中(Fabrice Fontaine)§
变更
修复 PL/Perl 使其能在不支持嵌套在表达式中的语句的 C 编译器上构建(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 Windows 上不使用 MSVC 构建时 pg_dumpall 可能的构建失败(Andres Freund)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 构建中,使用 gendef 代替 pexports 来构建 DEF 文件(Andrew Dunstan)§
这使构建过程适应了最近的 MSys 工具链。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在 MinGW 下构建的程序中对 shell 通配符模式进行额外展开(Andrew Dunstan)§
出于某种原因,MinGW 提供的 C 库默认会展开程序命令行参数中的 shell 通配符字符。这令人困惑,尤其是因为在 MSVC 下不会发生这种情况,因此将其关闭。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新为 tzdata 2022a 版本,包含巴勒斯坦的夏令时规则变更,以及智利和乌克兰的历史修正。(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,已发现了一些可能导致索引损坏的错误,如前两个变更日志条目所述。如果存在上述任一情况,建议在更新后重建可能受影响的索引。
此外,如果是从早于 14.1 的版本升级,请参见第 E.24 节。
变更
对 TOAST 表更新强制使用标准锁定协议,以防止 REINDEX CONCURRENTLY 出现问题(Michael Paquier)§
如果对 TOAST 表或 TOAST 表的索引应用 REINDEX CONCURRENTLY,往往会产生损坏的索引。这是因为更新 TOAST 条目的会话立即释放了其 ROW EXCLUSIVE 锁,而不是像其他所有更新那样持有到事务提交。修复方法是使 TOAST 更新按照正常规则持有表锁。任何已损坏的索引都可以通过重建索引来修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在页内剪枝期间 RECENTLY_DEAD 元组变为完全 DEAD 状态时 HOT 链的损坏(Andres Freund)§
VACUUM 有可能在留下指向它的重定向项的同时移除了最近死亡的元组。当该元组的项槽位后来被某个新元组重用时,该新元组会被视为已有 HOT 链的一部分,造成一种索引损坏。如果发生了这种情况,重建表的索引应该可以修复损坏。但是,这是一种发生概率极低的场景,因此我们不建议仅凭可能发生就进行重新索引。
变更
修复 COPY TO 中的悬空指针(Bharath Rupireddy)§
这一疏忽可能导致在 COPY 出错后出现不正确的错误消息或崩溃。
变更
避免在统计对象被并发删除时 ALTER STATISTICS 出现空指针崩溃(Tomas Vondra)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理从多范围中提取范围时的对齐填充(Alexander Korotkov)§
这一错误可能在处理可变长度数据类型上的多范围时导致崩溃。
变更
修复对匿名 RECORD 数据类型过于乐观地使用 hash 的问题(Tom Lane)§
这防止了某些情况下出现的 “could not identify a hash function for type record” 错误。
变更
修复并行单子节点 Append 节点的不正确计划创建(David Rowley)§
在某些情况下,Append 在不应该被简化时被简化了,导致错误的查询结果(重复行)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当并非所有索引列都可返回时的仅索引扫描计划(Tom Lane)§ §
如果一个索引同时具有可返回列和不可返回列,且其中一个不可返回列是使用出现在可返回索引列中的表列的表达式,那么使用该表达式的查询可能会产生一个尝试读取不可返回列的仅索引扫描计划,而不是按预期从可返回列重新计算表达式。不可返回列将读取为 NULL,导致错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Memoize 计划节点以处理使用来自 Memoize 上层参数的子计划(David Rowley)§
变更
修复 Memoize 计划节点以正确处理不支持 hash 运算的连接操作符(David Rowley)§
变更
确保将类型转换到未指定的 typmod 时生成 RelabelType 节点而非长度强制函数调用(Tom Lane)§
虽然强制函数应该做正确的事情(即什么都不做),但这种转换效率不必要地低下。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 anycompatible 系列数据类型匹配的检查(Tom Lane)§
在某些情况下,解析器会认为具有 anycompatible 系列多态参数的函数或操作符匹配了一组实际上不应匹配的参数。在已报告的案例中,这导致对一个调用匹配了多个操作符,引发操作符歧义错误;但之后出现失败也是可能的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当数据库一致性恰好在 WAL 页面边界处达到时的 WAL 重放失败(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复物理副本的启动以容忍事务 ID 回卷(Abhijit Menon-Sen,Tomas Vondra)§
如果副本服务器在主库上的活跃事务集跨越回卷边界时启动(即有些较新的事务的 XID 比较旧的事务小),副本将因 “out-of-order XID insertion in KnownAssignedXids” 而失败。副本会重试,但永远无法越过该错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在逻辑复制中,避免重复传输子表的数据(Hou Zhijie)§
如果一个发布同时包含子表和父表,并且设置了 publish_via_partition_root 选项,订阅者会对子表和父表都无用地启动同步。确保在这种情况下只同步父表。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除在逻辑复制连接上发出的 SQL 命令的词法限制(Tom Lane)§ §
如果 SQL 命令包含未加引号的分号,或包含带有奇数个单引号或双引号的美元引用字面量,或以注释开头,walsender 进程就会失败。此外,错误恢复不正确也可能导致后续命令发生意外错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在复制 ROLLBACK PREPARED 操作时设置复制源时间戳(Masahiko Sawada)§
变更
修复事务的最后一个子事务的提交时间戳可能丢失的问题(Alex Kingsborough,Kyotaro Horiguchi)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在检查点期间对 pg_logical/mappings 子目录执行 fsync(Nathan Bossart)§
在某些文件系统上,这一疏忽可能导致在系统崩溃后丢失逻辑重写状态文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为分区表构建扩展统计信息(Justin Pryzby)§
之前的一个错误修复禁用了为旧式继承树构建扩展统计信息,但它也阻止了为分区表构建这些统计信息,这是一个不必要的限制。此变更允许 ANALYZE 计算分区表的统计对象的值。(但请注意,自动清理本身不处理分区表,因此如果需要维护此类统计信息,必须定期对分区表发出手动 ANALYZE。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
忽略继承树的扩展统计信息(Justin Pryzby)§
目前,扩展统计信息的值只是针对每个表本地计算的,而不是针对整个继承树。但是,在规划跨继承树的查询时,这些值被错误地参考了,可能导致比默认估计更差的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当分区表的行类型在其他地方被用作复合类型时,禁止修改其列的数据类型(Tom Lane)§
这一限制对于普通表早已存在,但由于疏忽,对分区表未做检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止对作为副本标识索引一部分的列执行 ALTER TABLE ... DROP NOT NULL(Haiying Tang,Hou Zhijie)§
对于主键索引已经存在相同的禁止规则。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER TABLE ADD PRIMARY KEY USING INDEX 期间正确更新缓存的表状态(Hou Zhijie)§
并发会话未能更新其关于表是否具有主键的判断,可能导致不正确的逻辑复制行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在切换 REPLICA IDENTITY 索引时正确更新缓存的表状态(Tang Haiying,Hou Zhijie)§
并发会话未能更新其关于哪个索引是副本标识索引的判断,可能导致不正确的逻辑复制行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当索引列的数据类型与操作符类声明的输入类型二进制兼容时 SP-GiST 索引的失败(Tom Lane)§
这种情况应该可以工作,但失败并显示 “compress method must be defined when leaf type is different from input type”。
变更
允许在计算最旧 xmin 时忽略并行清理和并发索引构建(Masahiko Sawada)§
这些操作的非并行化实例已经被忽略了,但该逻辑对并行化的情况不起作用。推迟 xmin 范围会产生不良影响,例如延迟清理操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复更新表达式索引时的内存泄漏(Peter Geoghegan)§
影响很多行的 UPDATE 可能会消耗大量内存。
变更
避免在重新分配大量对象所有权的 REASSIGN OWNED BY 操作期间泄漏内存(Justin Pryzby)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
通过避免不必要的缓存访问,改进 walsender 发送逻辑变更的性能(Hou Zhijie)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_hba_file_rules 视图中 cert 认证方法选项的显示(Magnus Hagander)§
cert 认证方法隐含 clientcert=verify-full,但 pg_hba_file_rules 视图错误地报告了 clientcert=verify-ca。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_log_backend_memory_contexts() 所针对的会话仅将其结果发送到服务器日志(Fujii Masao)§
之前,如果 client_min_messages 设置得足够高,日志消息也会被发送到已连接的客户端。由于该客户端并未请求该消息,这会令人惊讶(并且可能违反线路协议)。
变更
修复出现在 INSERT ... VALUES 规则中的整行变量的显示(Tom Lane)§
整行变量会被打印为 “var.*”,但这允许在规则重新加载时将其展开为各个列,导致不同的语义。附加显式类型转换以防止这种情况,正如我们在其他地方所做的那样。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反向列出 SQL 标准函数体时,在 INSERT ... SELECT 中适当显示函数参数(Tom Lane)§
之前,即使参数有名称,它们也会显示为 $。N
变更
修复对空字符串应用 Unicode 字符串规范化时的一字节缓冲区溢出(Michael Paquier)§
由于对齐的考虑,这在实际中的影响是有限的;但在调试构建中,会引发警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在多线程使用 libpq 或 ecpglib 早期报告的错误消息本地化失败的竞态条件(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免从 libpq 的 PQcancel 函数中调用 strerror(Tom Lane)§
PQcancel 应该可以安全地从信号处理程序中调用,但 strerror 不是安全的。这一错误用法仅在向服务器发送取消消息失败的不太可能的情况下才会发生,这也许解释了为什么没有相关报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 psql 的 \password 命令默认设置 CURRENT_USER 的密码,而非连接的原始用户名(Tom Lane)§
这与文档中描述的行为一致,并且避免了在会话开始后执行了 SET ROLE 或 SET SESSION AUTHORIZATION 时可能出现的权限失败。为防止混淆,现在密码提示中包含了要操作的角色名称。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql \d 命令中用于识别父触发器的查询(Justin Pryzby)§
之前的代码在分区具有触发器且某个父分区表上存在同名的不相关语句级触发器时,会失败并显示 “more than one row returned by a subquery used as an expression”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 psql 的 \d 命令按名称而非 OID 排序表的扩展统计对象(Justin Pryzby)§
变更
在 psql 和其他一些客户端程序中,避免在 Ctrl-C 信号处理程序中尝试调用 gettext()(Tom Lane)§
虽然没有已报告的失败可追溯到此错误,但这样做几乎不可能是安全的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许取消 pg_receivewal 和 pg_recvlogical 中的初始密码提示(Tom Lane,Nathan Bossart)§
之前在这些程序提示输入密码时无法通过 Ctrl-C 终止它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 对用户定义类型转换的转储顺序(Tom Lane)§
在极少数情况下,输出脚本可能在用户定义类型转换被创建之前就引用了它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 char( 列上 N)contrib/btree_gist 索引的仅索引扫描结果(Tom Lane)§
仅索引扫描返回的列值去除了尾部空格,这不是预期的行为。这是因为数据就是以这种方式存储在索引中的。此修复更改代码以使用预期的空格填充来存储 char( 值。除非你执行 N)REINDEX,否则此类索引的行为不会立即改变;在更新过程中,去除空格的值将逐渐被替换。不使用仅索引扫描计划的查询在任何情况下都不受影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更改 configure 以使用 Python 的 sysconfig 模块代替已弃用的 distutils 模块来确定如何构建 PL/Python(Peter Eisentraut,Tom Lane,Andres Freund)§
对于 Python 3.10,这避免了在 configure 时出现关于 distutils 已弃用并计划在 Python 3.12 中移除的警告。想必一旦 3.12 发布,configure --with-python 将会完全失败。这种面向未来的改进确实有一个代价:sysconfig 在 Python 2.7 之前不存在,在 Python 3 分支中在 3.2 之前也不存在,因此不再可能针对早已停止维护的 Python 版本构建 PL/Python。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重新允许在没有 OpenSSL 的情况下进行交叉编译(Tom Lane)§
configure 应该假定目标系统上有 /dev/urandom 可用,但实际上却失败了。
变更
修复在 Windows 上使用 Perl 5.28 及更高版本时的 PL/Perl 编译失败(Victor Wagner)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 Python 3.11 及更高版本上的 PL/Python 编译失败(Peter Eisentraut)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增加对使用 Visual Studio 2022 构建的支持(Hans Buschmann)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 14.X 的用户,不需要执行导出/恢复。
但是,请注意使用物理复制的安装应先更新备库再更新主库,如下面第三个变更日志条目所述。
此外,已发现若干可能导致索引损坏的错误,如接下来几个变更日志条目所述。如果存在上述任一情况,建议在更新后重建可能受影响的索引。
变更
使服务器在 SSL 或 GSS 加密握手后拒绝多余的数据(Tom Lane)§
能够向 TCP 连接注入数据的中间人攻击者可以在本应受加密保护的数据库会话开始时塞入一些明文数据。这可以被用来向服务器发送伪造的 SQL 命令,不过只有在服务器不要求任何认证数据时才能生效。(然而,依赖 SSL 证书认证的服务器很可能不会要求认证数据。)
PostgreSQL 项目感谢 Jacob Champion 报告此问题。(CVE-2021-23214)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 libpq 在 SSL 或 GSS 加密握手后拒绝多余的数据(Tom Lane)§
能够向 TCP 连接注入数据的中间人攻击者可以在本应受加密保护的数据库会话开始时塞入一些明文数据。这可能被用来向客户端注入伪造的响应,不过 libpq 行为的其他细节使得这比听起来更难实现。另一种攻击方式是窃取客户端的密码或其他可能在会话早期发送的敏感数据。已证明在受 CVE-2021-23214 漏洞影响的服务器上这是可能的。
PostgreSQL 项目感谢 Jacob Champion 报告此问题。(CVE-2021-23222)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在主库发送以不完整 WAL 记录结尾的 WAL 段后崩溃时的物理复制问题(Álvaro Herrera)§ § § § §
如果主库未能存活足够长的时间来完成写入不完整 WAL 记录的剩余部分,则之前的崩溃恢复逻辑会回退并从不完整 WAL 记录的开头处重新覆盖写入 WAL。这是有问题的,因为备库可能已有该 WAL 段的副本。它们随后会看到不一致的下一个段,将无法在没有人工干预的情况下恢复。为修复此问题,在崩溃后重新启动时不再跨越 WAL 段边界回退。而是在下一个 WAL 段的开头写入一种新类型的 WAL 记录,通知读取器不完整的 WAL 记录将永远不会被完成且必须被忽略。
应用此更新时,最好先更新备库再更新主库,这样如果主库发生崩溃,备库就已准备好处理这种新类型的 WAL 记录。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保并行 VACUUM 不会遗漏任何索引(Peter Geoghegan,Masahiko Sawada)§
如果表还有至少两个大于 min_parallel_index_scan_size 阈值的索引,则并行 VACUUM 会无法处理低于该阈值的索引。这可能导致那些索引变得损坏,因为它们仍然包含对已被 VACUUM 移除的堆条目的引用;使用此类索引的后续查询可能会返回不应返回的行。此问题不影响 autovacuum,因为它不使用并行清理。但是,建议对具有合适索引大小组合的手动执行清理的表重建索引。
变更
修复 CREATE INDEX CONCURRENTLY 以等待最新的预备事务(Andrey Borodin)§
刚刚预备的事务插入的行可能会从新索引中遗漏,导致依赖该索引的查询错过此类行。之前对此类问题的修复未能考虑到在 CREATE INDEX CONCURRENTLY 检查时仍在进行中的 PREPARE TRANSACTION 命令。与之前一样,在启用了预备事务(max_prepared_transactions > 0)的安装中,建议重建所有并发构建的索引,以防在构建时发生了此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免竞态条件导致后端无法将新行的条目添加到正在并发构建的索引中(Noah Misch,Andrey Borodin)§
虽然此情况在实际环境中似乎很少发生,但它可能影响使用 CONCURRENTLY 选项构建或重建的任何索引。建议重建此类索引以确保其正确性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 REINDEX CONCURRENTLY 以保留附加到目标索引上的操作符类参数(Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复克隆包含非内置对象的数据库时共享依赖关系的错误创建(Aleksander Alekseev)§
此错误在实际中的影响可能是有限的。原则上,它可能允许在角色仍拥有对象时被删除;但大多数安装永远不会想要删除曾被用于向 template1 添加对象的角色。
变更
确保在将表附加到分区表或从分区表中分离时正确地使关系缓存失效(Amit Langote,Álvaro Herrera)§
此疏忽可能导致直接对该分区进行后续插入/更新时出现错误行为,但仅在当前已存在的会话中。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复创建范围类型时解析树的损坏(Alex Kozhemyakin,Sergey Shinderuk)§
CREATE TYPE 错误地释放了解析树的一个元素,这可能导致后续事件触发器出现问题,或者如果 CREATE TYPE 命令被存储在计划缓存中并在稍后再次使用时也会出问题。
变更
修复复合类型上域的数组中元素字段的更新问题(Tom Lane)§
如果数组的元素是域而不是普通复合类型,则类似 UPDATE tab SET fld[1].subfld = val 这样的命令会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止 FETCH FIRST WITH TIES 和 FOR UPDATE SKIP LOCKED 的组合(David Christensen)§
FETCH FIRST WITH TIES 必然会多获取一行,因为在找到非并列行之前它无法停止。在我们当前的实现中,如果使用了 FOR UPDATE,那么该行也会被锁定,即使它不会被返回。如果指定了 SKIP LOCKED 选项,则会导致不期望的行为。在不引入另一组不期望行为的情况下很难改变这一点,因此目前禁止此组合。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止 ALTER INDEX index ALTER COLUMN col SET (options)(Nathan Bossart,Michael Paquier)§
虽然解析器接受此语法,但它没有文档记录且实际上不起作用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 numeric power() 在边界情况下的精度损失(Dean Rasheed)§
当第一个参数非常接近 1 时,结果可能不准确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免为 Memoize 计划选择错误的 hash 相等操作符(David Rowley)§
此错误可能导致崩溃或不正确的查询结果。
变更
修复将子查询表达式上拉到函数范围表条目时的规划器错误(Tom Lane)§
如果 FROM 中的函数横向引用了 FROM 子句中较早出现的某个子 SELECT 的输出,并且我们能够将该子 SELECT 展平到外层查询中,则复制到函数表达式中的表达式未被完全处理。这可能导致执行时崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免仅使用 MCV 统计信息来估计列的范围(Tom Lane)§
在某些边界情况下,ANALYZE 会构建高频值(MCV)列表但不构建直方图,即使 MCV 列表并未包含所有观测值。在这种情况下,防止规划器仅使用 MCV 列表来估计列值的范围。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复子事务内部 Portal 快照的恢复(Bertrand Drouvot)§
如果过程提交或回滚了一个事务,然后其下一个重要操作在新的子事务内部,快照管理会出错,导致悬挂指针和可能的崩溃。PL/pgSQL 中的一个典型示例是 COMMIT 紧跟一个执行查询的 BEGIN ... EXCEPTION 块。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在事务导出快照后失败时正确清理(Dilip Kumar)§
此疏忽仅在同一会话再次尝试导出快照时才会导致问题。最可能的场景是创建复制槽(随后回滚)然后再创建另一个复制槽。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止备库上溢出子事务跟踪的回卷(Kyotaro Horiguchi,Alexander Korotkov)§
此疏忽可能导致备库上显著的性能下降(表现为过多的 SubtransSLRU 流量)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在备库提升期间正确地将预备事务纳入考虑(Michael Paquier,Andres Freund)§
存在一个很窄的窗口,预备事务可能从并发运行的会话获取的快照中被遗漏。如果该会话随后使用该快照执行数据更新,可能导致错误的结果或数据损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 EXPLAIN 尝试打印附加到 WorkTableScan 节点上的过滤条件时出现的 “could not find RecursiveUnion” 错误(Tom Lane)§
变更
避免在删除拥有正在被并发删除的对象的角色时出现空指针解引用崩溃(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 CoerceToDomain 表达式节点的低效代码生成(Ranier Vilela)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在将 NaN 插入 BRIN float8 或 float4 minmax_multi_ops 索引时出现断言失败(Tomas Vondra)§
在生产构建中,此类情况会导致效率稍低但实际上并不错误的索引。
变更
允许 autovacuum 启动器进程更快地响应 pg_log_backend_memory_contexts() 请求(Koyu Tanigawa)§
变更
修复 HMAC hash 计算中的内存泄漏(Sergey Shinderuk)§
变更
当 shared_memory_type 为 sysv 时,禁止将 huge_pages 设置为 on(Thomas Munro)§
之前此设置会被接受,但由于缺乏实现而不起作用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/pgSQL 中 RETURN QUERY 语句的查询类型检查(Tom Lane)§
RETURN QUERY 应该接受任何能返回元组的查询,例如 UPDATE RETURNING。v14 意外地只允许了 SELECT;此外,RETURN QUERY EXECUTE 变体完全没有进行任何查询类型检查。
变更
修复 pg_dump 以正确导出非全局默认权限(Neil Chen,Masahiko Sawada)§
如果全局(不受限的)ALTER DEFAULT PRIVILEGES 命令撤销了某个默认存在的权限,例如函数的 EXECUTE,然后受限的 ALTER DEFAULT PRIVILEGES 命令又为选定的角色或模式重新授予了该权限,则 pg_dump 无法正确导出受限的权限授予。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_dump 对要导出的分区表获取共享锁(Tom Lane)§
此疏忽通常是相当无害的,因为一旦 pg_dump 锁定了任何叶分区,就足以阻止对分区表本身的重大 DDL。但是,在导出没有子分区的分区表时可能出现问题,因为不会持有相关的锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 在尝试从 8.3 之前版本的服务器导出触发器定义时的崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_restore 关于无效大对象 TOC 文件的错误消息中的不正确文件名(Daniel Gustafsson)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/amcheck 在备库上运行时跳过不记录 WAL 的表(Mark Dilger)§
这样做是合适的,因为此类表将为空,而不记录 WAL 的索引已经以类似方式处理。
变更
改变 contrib/pg_stat_statements 以最大 1GB 为单位读取其“查询文本”文件(Tom Lane)§
如此大的查询文本文件非常不常见,但如果确实出现,之前的代码在 Windows 64 上会失败(因为它拒绝超过 2GB 的单次读取请求)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/postgres_fdw 尝试报告数据转换错误时的空指针崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 GetSharedSecurityLabel() 可以在尚未构建关键关系缓存条目的新启动会话中使用(Jeff Davis)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
运行 TAP 测试时,将模块自身的目录包含在 PATH 中(Andrew Dunstan)§
这允许测试找到尚未安装的已构建程序,例如自定义测试驱动程序。
变更
使用 CLDR 项目的数据将 Windows 时区名称映射到 IANA 时区(Tom Lane)§ § §
在 Windows 上运行时,initdb 尝试将新集簇的 timezone 参数设置为与系统当前时区匹配的 IANA 时区。我们使用的是多年前生成的映射表,并且只是零星地更新;不出所料,它包含许多错误以及遗漏了最近添加的时区。事实证明 CLDR 一直在跟踪最合适的映射,所以开始使用他们的数据。此更改不会影响任何现有安装,仅影响新初始化的集簇。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新至 tzdata release 2021e,包含斐济、约旦、巴勒斯坦和萨摩亚的夏令时法律变更,以及巴巴多斯、库克群岛、圭亚那、纽埃、葡萄牙和汤加的历史更正。(Tom Lane)§
此外,Pacific/Enderbury 时区已重命名为 Pacific/Kanton。同时,以下时区已合并到附近的、人口更多的时区中,因为它们的时钟自 1970 年以来一直与之一致:Africa/Accra、America/Atikokan、America/Blanc-Sablon、America/Creston、America/Curacao、America/Nassau、America/Port_of_Spain、Antarctica/DumontDUrville 和 Antarctica/Syowa。在所有这些情况下,之前的时区名称仍作为别名保留。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
试试其他关键词,或。
对比以 PostgreSQL 发行说明为依据,汇总起始版本之后、目标版本及之前的变更,支持同一大版本内的小版本更新,以及跨大版本升级。跨大版本时,旧分支的维护记录只纳入到下一大版本首次发布之日,所有记录均不晚于目标版本的发布日期。大版本名称(如 18)指首个正式版本(18.0);测试版与开发快照会单独标注。
条目正文来自本站中文手册,版本清单、条目覆盖与提交依据逐一核对上游英文原文。每条变更保留完整说明与原文链接;分类用于辅助浏览,具体影响、适用条件与升级操作请阅读条目正文和各版本的升级说明。
同一修复可能回补到多个版本分支。对比会保守合并可确认相同的条目,并保留各分支完整说明;已知由起始版本包含的修复会排除。一条说明包含多个独立修复时,只有全部已包含才排除。大版本新功能不因与旧版补丁存在提交关联而合并,不能确认相同的条目继续保留。这是发行说明的累计差异,不能覆盖二进制程序之间的每一处代码变化。
CVE 独立依据 PostgreSQL 官方安全公告与漏洞记录计算:起始版本受影响、目标版本已修复或不受影响的漏洞才计入,按编号去重。目标版本仍受影响的漏洞另行提示;安全变更条数与 CVE 数量分别统计。
交互参考 pgversions.com 与 pgversionreport,内容来自 PostgreSQL 发行说明。更多历史资料见发行说明归档。