↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

文档版本对比

POSTGRESQL · VERSION COMPARE

PostgreSQL 版本对比

对比两个 PostgreSQL 大版本或小版本,查看沿途新增的功能、修复的问题与 CVE 安全记录。

查看该版本全部变更
查看该版本全部变更

从起始版本之后,看到目标版本为止。大版本名称代表该系列首个正式版本。

收录 PostgreSQL 9.0 起的 17 个大版本、352 份发布说明;数据更新于 2026-09-26。

小版本更新

16.0→16.15

2023-09-14 2026-08-13

导出 JSON
724项变更功能、修复与改进
15次版本发布按发行版本归档
55个 CVE按漏洞编号去重

16.0 受支持版本维护截止 2028-11-09

16.15 受支持版本维护截止 2028-11-09

安全修复索引 55 个 CVE
版本区间内的 CVE 安全记录,按评分从高到低排列
CVE / 问题严重程度修复版本
CVE-2026-6637

防止 contrib/spi 中的 SQL 注入和缓冲区越界写

目标版本已修复
8.8高危16.14
CVE-2026-6477

将 PQfn() 标记为不安全,并避免在 libpq 内部使用它

目标版本已修复
8.8高危16.14
CVE-2026-6475

防止 pg_basebackup 和 pg_rewind 中的路径遍历

目标版本已修复
8.8高危16.14
CVE-2026-6473

修复内存分配计算中的多处整数溢出问题

目标版本已修复
8.8高危16.14
CVE-2026-2006

修复多字节字符长度验证不充分的问题

目标版本已修复
8.8高危16.12
CVE-2026-2005

修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题

目标版本已修复
8.8高危16.12
CVE-2026-2004

增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护

目标版本已修复
8.8高危16.12
CVE-2026-19385

移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设

目标版本已修复
8.8高危16.15
CVE-2026-18408

不要对 psql 的 \unrestrict 命令参数执行反引号扩展

目标版本已修复
8.8高危16.15
CVE-2026-16239

交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型

目标版本已修复
8.8高危16.15
CVE-2026-15742

修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出

目标版本已修复
8.8高危16.15
CVE-2026-15741

逆解析 EXTRACT() 函数调用时,按需为字段名加引号

目标版本已修复
8.8高危16.15
CVE-2026-14680

拒绝从 SQL 调用接受或返回 internal 类型的函数

目标版本已修复
8.8高危16.15
CVE-2026-14677

修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出

目标版本已修复
8.8高危16.15
CVE-2026-14671

移除 contrib/refint 中的计划缓存

目标版本已修复
8.8高危16.15
CVE-2026-14670

增强 PL/Perl 对 “tied” Perl 数组和 hash 的防护

目标版本已修复
8.8高危16.15
CVE-2026-14669

修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入

目标版本已修复
8.8高危16.15
CVE-2026-14664

修复正则表达式匹配/拆分函数中的缓冲区越界写入

目标版本已修复
8.8高危16.15
CVE-2026-14662

增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度)

目标版本已修复
8.8高危16.15
CVE-2025-8715

在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格

目标版本已修复
8.8高危16.10
CVE-2025-8714

防止 pg_dump 脚本被用于攻击执行恢复的用户

目标版本已修复
8.8高危16.10
CVE-2024-7348

防止在 pg_dump 期间执行未经授权的代码

目标版本已修复
8.8高危16.4
CVE-2024-10979

防止受信任的 PL/Perl 代码更改环境变量

目标版本已修复
8.8高危16.5
CVE-2023-5869

检测计算新数组维度时的整数溢出

目标版本已修复
8.8高危16.1
CVE-2026-14679

修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题

目标版本已修复
8.2高危16.15
CVE-2026-6464

修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败

目标版本已修复
8.1高危16.15
CVE-2026-14668

让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型

目标版本已修复
8.1高危16.15
CVE-2025-1094

加强 PQescapeString 及相关函数对无效编码输入字符串的防护

目标版本已修复
8.1高危16.7
CVE-2024-0985

加强 REFRESH MATERIALIZED VIEW CONCURRENTLY 中的安全限制

目标版本已修复
8.0高危16.2
CVE-2026-6479

防止处理启动包时发生无界递归

目标版本已修复
7.5高危16.14
CVE-2026-6471

将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合

目标版本已修复
7.2高危16.15
CVE-2026-6478

在认证代码中使用时序安全的字符串比较

目标版本已修复
6.5中危16.14
CVE-2026-14663

修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法

目标版本已修复
6.5中危16.15
CVE-2025-4207

避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取

目标版本已修复
5.9中危16.9
CVE-2025-12818

避免 libpq 中分配大小计算的整数溢出

目标版本已修复
5.9中危16.11
CVE-2026-6472

创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限

目标版本已修复
5.4中危16.14
CVE-2026-14672

让模拟的 SCRAM secret 更可信

目标版本已修复
5.3中危16.15
CVE-2026-6474

防范 timeofday() 和 pg_strftime() 中的恶意时区名

目标版本已修复
4.3中危16.14
CVE-2026-6470

在此前漏检的场景中检查数据类型的 USAGE 权限

目标版本已修复
4.3中危16.15
CVE-2026-2003

防止 oidvector/int2vector 出现意外的维度

目标版本已修复
4.3中危16.12
CVE-2026-18024

增强 ascii() 函数对无效输入的防护

目标版本已修复
4.3中危16.15
CVE-2026-14678

修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误

目标版本已修复
4.3中危16.15
CVE-2023-5868

修复 DISTINCT "any" 聚合函数中对未知类型参数的处理

目标版本已修复
4.3中危16.1
CVE-2026-14666

角色发生变更后使依赖角色的缓存计划失效

目标版本已修复
4.2中危16.15
CVE-2024-10978

修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互

目标版本已修复
4.2中危16.5
CVE-2024-10976

确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色

目标版本已修复
4.2中危16.5
CVE-2026-6469

在 ALTER TABLE 重建扩展统计信息对象时保留其所有权

目标版本已修复
3.8低危16.15
CVE-2026-16241

修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入

目标版本已修复
3.8低危16.15
CVE-2026-14673

确保 contrib/amcheck 函数在执行索引表达式前限制 search_path

目标版本已修复
3.8低危16.15
CVE-2026-6638

在逻辑复制源检查中正确引用对象名称

目标版本已修复
3.7低危16.14
CVE-2025-8713

加强规划器估算函数中的安全检查

目标版本已修复
3.1低危16.10
CVE-2025-12817

检查 CREATE STATISTICS 中模式的 CREATE 权限

目标版本已修复
3.1低危16.11
CVE-2024-4317

将 pg_stats_ext 和 pg_stats_ext_exprs 条目的可见性限制为表所有者

目标版本已修复
3.1低危16.3
CVE-2024-10977

使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息

目标版本已修复
3.1低危16.5
CVE-2023-5870

防止 pg_signal_backend 角色向后台工作进程和自动清理进程发送信号

目标版本已修复
2.2低危16.1

PostgreSQL 16.15

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,下面前三个安全条目描述了更新后可能需要进行的配置调整和数据清理。

此外,如果使用 contrib/btree_gist 或 contrib/ltree,可能需要为这些扩展创建的索引重建索引;请参见下面的相关条目。

此外,如果是从早于 16.10 的版本升级,请参见第 E.6 节。

安全相关将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合

变更

将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合(Jacob Champion)§

此前,复制用户可以为逻辑解码选择任意可加载库,从而实施各种攻击。为了在不破坏原有可用配置的情况下收紧这一限制,现引入一份允许使用的输出插件列表。

默认情况下,只有随 PostgreSQL 提供的输出插件(pgoutput 和 test_decoding)会包含在 output_plugin_libraries 中。使用其他输出插件的安装必须在更新服务器后将其加入该参数,例如:

output_plugin_libraries = 'pgoutput, test_decoding, my_trusted_decoder'

此外,从版本 17 或更高版本迁移时,如果 pg_upgrade --check 发现新集簇的 output_plugin_libraries 参数不允许旧集簇逻辑复制槽所使用的插件,检查将会失败。请在执行 pg_upgrade 前对新集簇的设置作必要补充。

PostgreSQL 项目感谢 Vladimir Tokarev 和 Yu Kunpeng 报告此问题。(CVE-2026-6471)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法

变更

修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法(Daniel Gustafsson)§ §

此前,如果 OpenSSL 拒绝所请求的密码算法(例如,因为它正以 FIPS 模式运行,或尚未加载 legacy provider),pgcrypto 无法发现这一失败,只会将未经加密的块与明文进行异或,使这种“加密”轻易即可破解。这通常发生在已弃用或不符合 FIPS 的密码算法上(cipher-algo=blowfish/bf、twofish、cast5 或 3des)。

默认情况下,pgcrypto 现在将无法解密以这种方式受影响的任何消息。为了能够取回这类数据,现新增选项 ignore-cipher-failure,用于 pgp_pub_decrypt() 和 pgp_sym_decrypt()。设置 ignore-cipher-failure=1 将恢复此前的行为,从而可以移除有缺陷的加密封装:

pgp_sym_decrypt(encrypted_column, any key, 'ignore-cipher-failure=1')

识别出受影响的消息并移除其封装后,即可使用现代算法重新加密。不过,OpenSSL 的行为必须与创建这些有缺陷消息时相同:如果不受支持的算法集合并不相同,这种方法将无法奏效。请参阅 ignore-cipher-failure 的文档。

PostgreSQL 项目感谢 Shishir Sharma 报告此问题。(CVE-2026-14663)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败

变更

修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败(Tom Lane)§ §

此前,如果 COPY 命令在开始执行时失败(例如目标表不存在), psql 无法意识到这一点,会继续把随后的内联数据当作 SQL 命令读取。即使在最好的情况下这也是错误的,在最坏的情况下则会构成 SQL 注入风险。现在,psql 会识别语法有效的 COPY ... FROM STDIN 命令,并在服务器没有返回 PGRES_COPY_IN 时自行跳过数据。

此修复不太可能影响生产 SQL 脚本,但测试脚本可能会有意测试失败的 COPY ... FROM STDIN 命令。此类脚本需要在每条这样的命令后增加一行 \. 数据终止符。

PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2026-6464)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型

变更

交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型(Robert Haas)§

EXECUTE 和 FETCH 使用两个 portal:外层 portal 用于语句本身,内层 portal 则代其运行实际查询。此前可以使两个 portal 声明的行类型不一致,从而导致服务器内存泄露和任意代码执行。

PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)和 Peter Geoghegan 报告此问题。(CVE-2026-16239)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入

变更

修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入(Tom Lane)§

这很容易导致服务器崩溃,并且已有报告表明可利用该问题执行任意代码。

PostgreSQL 项目感谢 Hcamael、Amjad Shahzad、AntAISecurityLab 的 Tan Zhen、Tomer Fichman、Zheng Yu、Amy Burnett(OpenAI Codex Security)、Rick de Jager、Heewon Song、Sylvie Mayer、Aleksander Alekseev 和 Hillai Ben Sasson 报告此问题。(CVE-2026-14669)

关联记录(9)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复正则表达式匹配/拆分函数中的缓冲区越界写入

变更

修复正则表达式匹配/拆分函数中的缓冲区越界写入(Masahiko Sawada)§

如果传入编码无效的数据,这些函数可能会在转换缓冲区末尾之外写入数据。

PostgreSQL 项目感谢 Francesco Verardi 报告此问题。(CVE-2026-14664)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关增强 ascii() 函数对无效输入的防护

变更

增强 ascii() 函数对无效输入的防护(Michael Paquier)§

通过提供编码无效的输入,可以诱使此函数读取并返回几个不应访问的数据字节。在启用断言的构建中,还可能触发其断言。

PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-18024)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 pg_restore_attribute_stats() 对多范围类型的处理

变更

修复 pg_restore_attribute_stats() 对多范围类型的处理(OpenAI Security Research Team)

pg_restore_attribute_stats() 将多范围类型当作其底层范围类型处理。对于边界直方图,这是正确的,但对于其他所有统计信息类型都是错误的。

PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-16238)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型

变更

让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型(Tom Lane)§

对于所有使用此估算器的内置操作符,这一预期都会成立,但恶意构造的操作符可能违反该预期,从而导致崩溃或服务器内存泄露。

PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14668)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度)

变更

增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度)(Tom Lane)§ §

文档所述限制并未在所有代码路径上强制执行。

PostgreSQL 项目感谢 Yuhang Wu、Zhenpeng Lin、Zheng Yu 和 Hcamael 报告这些问题。(CVE-2026-14662)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题

变更

修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题(Tom Lane)§ §

特别是,服务器对聚合函数参数数量的实际限制是 FUNC_MAX_ARGS - 1,但解析器未强制执行这一限制,给后续处理带来隐患。

PostgreSQL 项目感谢 Zheng Yu、ylwangtju 和 Masahiko Sawada 报告这些问题。(CVE-2026-14679)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关拒绝从 SQL 调用接受或返回 internal 类型的函数

变更

拒绝从 SQL 调用接受或返回 internal 类型的函数(Tom Lane)§ §

现有防护已被证明不足,因此添加更明确的检查。

PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-14680)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在 ALTER TABLE 重建扩展统计信息对象时保留其所有权

变更

在 ALTER TABLE 重建扩展统计信息对象时保留其所有权(Masahiko Sawada)§

此前,执行 ALTER TABLE 的角色会取得这类对象的所有权,这并不合适。

PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2026-6469)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关逆解析 EXTRACT() 函数调用时,按需为字段名加引号

变更

逆解析 EXTRACT() 函数调用时,按需为字段名加引号(Nathan Bossart)§

解析器接受 EXTRACT() 中的任意字符串字面量作为字段名,并将验证推迟到执行阶段。如果该调用被存储后再逆解析(例如在 pg_dump 期间),字符串正文会被原样输出,从而造成 SQL 注入。

PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15741)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在此前漏检的场景中检查数据类型的 USAGE 权限

变更

在此前漏检的场景中检查数据类型的 USAGE 权限(Nathan Bossart)§ § §

CREATE TYPE AS RANGE、ALTER TABLE OF 以及创建存储表达式的命令此前都没有执行这一检查。这些遗漏使没有 USAGE 权限的角色仍能创建依赖该类型的对象,并可能阻止类型所有者日后更改该类型。

PostgreSQL 项目感谢 Jingzhou Fu 报告此问题。(CVE-2026-6470)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关角色发生变更后使依赖角色的缓存计划失效

变更

角色发生变更后使依赖角色的缓存计划失效(Ilya Staroverov、Shinya Kato、Nathan Bossart)§

角色成员关系、角色属性和数据库所有权的变更可能影响行级安全策略的预期行为,但此前系统仍会继续使用按旧状态生成的缓存计划。

PostgreSQL 项目感谢 Ilya Staroverov 和 Shinya Kato 报告此问题。(CVE-2026-14666)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在直接 SSL 连接之后拒绝 GSSEncRequest

变更

在直接 SSL 连接之后拒绝 GSSEncRequest(Michael Paquier)

建立 TLS 加密连接后,服务器仍会接受 GSSAPI 加密请求。如果请求成功,连接仍会使用 TLS 加密,但在 pg_hba 规则看来却像 GSS 连接。因此,意图禁止 TLS 的 pg_hba 策略无法得到正确执行。

PostgreSQL 项目感谢 p4p3r 报告此问题。(CVE-2026-14681)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关让模拟的 SCRAM secret 更可信

变更

让模拟的 SCRAM secret 更可信(Nathan Bossart)§

如果尝试以 SCRAM 登录不存在或没有 SCRAM secret 的角色,系统会生成一个模拟 secret 并照常执行认证握手,以免向攻击者泄露这些事实。但模拟 secret 使用固定的迭代次数,这本身可能形成可观察的响应差异。现改用配置设置 scram_iterations,使模拟 secret 更接近该安装中的真实 secret。

PostgreSQL 项目感谢 Radim Marek 报告此问题。(CVE-2026-14672)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入

变更

修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入(Michael Paquier)§

ecpg 未经检查便假定任何 bytea 值都必须以 \x 开头。有缺陷或恶意的服务器可能发送短于 2 字节的字符串,从而破坏应用程序内存。

PostgreSQL 项目感谢 ylwangtju 报告此问题。(CVE-2026-16241)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关不要对 psql 的 \unrestrict 命令参数执行反引号扩展

变更

不要对 psql 的 \unrestrict 命令参数执行反引号扩展(Nathan Bossart)§

CVE-2025-8714 修复中的这一疏漏,使恶意服务器能够把 shell 命令注入纯文本转储输出,并在恢复时于运行 psql 的机器上执行;这正是 CVE-2025-8714 意图防止的场景。

PostgreSQL 项目感谢 Lucas Velgus、Filip Janus 和 Daniel Bakker 报告此问题。(CVE-2026-18408)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设

变更

移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设(Tom Lane)§

由于该数组可能同时包含输入和输出参数的条目,其长度完全可能超过 FUNC_MAX_ARGS(该值只限制输入参数)。即使并非如此, pg_dump 也不能假定服务器构建时使用的 FUNC_MAX_ARGS 值与自身相同。越界写入会导致 pg_dump 内部的内存被破坏。

PostgreSQL 项目感谢 Masahiko Sawada 报告此问题。(CVE-2026-19385)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关增强 PL/Perl 对 “tied” Perl 数组和 hash 的防护

变更

增强 PL/Perl 对 “tied” Perl 数组和 hash 的防护(Tom Lane)§

行为不符合常规的 tied 对象可能导致内存覆盖,或构造出损坏的结果数组(这很可能在之后引发问题)。

PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14670)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出

变更

修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出(Heikki Linnakangas)§

该问题与 CVE-2026-6473 属于同一类型,只是出现在代码的不同部分,并采用相同方式修复。

PostgreSQL 项目感谢 Tulya Project(Team Dhiutsa、Bitecope Technologies Private Ltd)报告此问题。(CVE-2026-14677)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关确保 contrib/amcheck 函数在执行索引表达式前限制 search_path

变更

确保 contrib/amcheck 函数在执行索引表达式前限制 search_path(Noah Misch)§

由于 amcheck 会以相关表所有者的身份运行这些索引表达式,调用者可能劫持依赖 search_path 的函数,以表所有者身份运行任意代码。默认情况下这并非漏洞,因为只有超级用户可以调用 amcheck 函数;但如果将该权限授予其他用户,造成的风险会比文档所述更大。

PostgreSQL 项目感谢 Yuelin Wang 和 Jacob Brazeal 报告此问题。(CVE-2026-14673)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出

变更

修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出(Nathan Bossart)§

向这些函数传入很大的代价值可能引发整数溢出,从而产生无意义的结果,甚至在某些情况下导致越界写入。

PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15742)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 contrib/pg_stat_statements 中的缓冲区越界写入

变更

修复 contrib/pg_stat_statements 中的缓冲区越界写入(Álvaro Herrera)

查询规范化过程未准确计算规范化字符串所需的空间。

PostgreSQL 项目感谢 Sajeeb Lohani(与 TrendAI Zero Day Initiative 合作)和 Yuelin Wang 报告此问题。(CVE-2026-14676)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误

变更

修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误(Heikki Linnakangas)§

此错误会导致缓冲区越界读取,通常造成不佳的页面分裂决策;在极少数情况下也可能导致崩溃。

PostgreSQL 项目感谢 Mehmet D. Ince 报告此问题。(CVE-2026-14678)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关移除 contrib/refint 中的计划缓存

变更

移除 contrib/refint 中的计划缓存(Ayush Tiwari)§

这种缓存行为存在几个严重缺陷,尤其是 check_foreign_key() 会把新键值嵌入其级联 UPDATE 查询,因此缓存计划会重复使用最初所需的值,而不是当前应使用的键值。最简单的解决办法是移除该缓存。

PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14671)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复重放由较旧小版本生成的 WAL 时发生的自死锁

变更

修复重放由较旧小版本生成的 WAL 时发生的自死锁(Andrey Borodin)§

该错误由上一批小版本发布引入。在某些场景中,它会使跟随较旧小版本主库的备库卡住。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复重新扫描异步 Append 计划节点时异步读取处理不当的问题

变更

修复重新扫描异步 Append 计划节点时异步读取处理不当的问题(Alexander Korotkov、Gleb Kashkin、Etsuro Fujita)§

当上层计划节点尚未读取完整的 Append 输出就重新扫描 Append 时,需要丢弃所有已发送到外部服务器且尚未完成的请求(例如由 postgres_fdw 发送的请求)。此前,当子计划的参数发生变化,或者在下一次扫描中被分区剪枝丢弃时,这项操作未能正确完成。这可能导致错误的查询结果、无限循环或断言失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 RANGE 分区表的分区剪枝错误

变更

修复 RANGE 分区表的分区剪枝错误(David Rowley)§

在某些情况下,本不应跳过的 DEFAULT 分区会被跳过,这可能导致查询结果中缺少行。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复规划器对 value IN (array) 表达式所做的可空性和严格性检查

变更

修复规划器对 value IN (array) 表达式所做的可空性和严格性检查(Ayush Tiwari)§

只有在已知数组操作数非空时,这些检查才应成功,但此前遗漏了这项考虑,因而可能应用本不该采用的优化。如果数组实际为空,这可能导致查询结果错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复错误的连接移除逻辑

变更

修复错误的连接移除逻辑(Matheus Alcantara、Richard Guo)§ §

在边缘情况下,来自外连接可空侧内部的常量输出值可能在应替换为 NULL 时未被替换。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进补上对容器数据类型(数组、复合类型、范围类型)的等值比较是否支持 hash 运算的检查

变更

补上对容器数据类型(数组、复合类型、范围类型)的等值比较是否支持 hash 运算的检查(Andrei Lepikhov、Tom Lane)§

规划器在决定可以使用基于 hash 的计划类型之前,必须验证容器组成类型是否可进行 hash 运算。此前有些地方遗漏了这一步,导致执行时出现 “could not identify a hash function” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 COUNT 窗口函数的错误优化:这些函数带有 EXCLUDE 子句或缺少 ORDER BY

变更

修复 COUNT 窗口函数的错误优化:这些函数带有 EXCLUDE 子句或缺少 ORDER BY(Chengpeng Yan、David Rowley)§

这些窗口函数在不应被视为单调函数的情况下被当成单调函数处理,因而可能计算出错误答案。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER COLUMN ... DROP EXPRESSION 在存在多级分区时无法正常工作的问题

变更

修复 ALTER COLUMN ... DROP EXPRESSION 在存在多级分区时无法正常工作的问题(Alberto Piai)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止将规则重命名为 _RETURN

变更

禁止将规则重命名为 _RETURN(Tom Lane)§

该名称保留给视图的 ON SELECT 规则,但 ALTER RULE 允许将其他规则重命名为 _RETURN,从而引发后续问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 DROP OWNED BY 中角色成员资格授权未释放锁的问题

变更

修复 DROP OWNED BY 中角色成员资格授权未释放锁的问题(Jeff Davis)§

这一疏漏会产生警告消息,随后成员资格授权上的锁会一直保留到事务结束。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 EXPLAIN 在逆解析 SQL/JSON 聚合时失败的问题

变更

修复 EXPLAIN 在逆解析 SQL/JSON 聚合时失败的问题(Richard Guo)§

某些计划结构会导致 “invalid JsonConstructorExpr underlying node type” 错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 REINDEX CONCURRENTLY 与可延迟唯一约束一起使用时的问题

变更

修复 REINDEX CONCURRENTLY 与可延迟唯一约束一起使用时的问题(Nitin Motiani)§

在 REINDEX CONCURRENTLY 期间创建的临时索引副本被错误地标记为强制立即满足唯一性,导致虚假的约束违例报告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 to_date() 对本地化月份名和星期名的匹配

变更

修复 to_date() 对本地化月份名和星期名的匹配(Heikki Linnakangas)§

当大小写折叠改变字符串的字节长度时,匹配逻辑会出现错误行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复谚文 U+11A7 (TBASE) 的 NFC 重组错误

变更

修复谚文 U+11A7 (TBASE) 的 NFC 重组错误(Diego Frias、Michael Paquier)§

该字符被当作有效的 T 音节,但实际上并非如此,因此在规范化过程中被悄然吞掉。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免不区分大小写的 synonym 词典可能截断输出词位

变更

避免不区分大小写的 synonym 词典可能截断输出词位(Jeff Davis)§

如果折叠为小写增加了词位的字节长度,输出时会错误地将其截断为原来的字节长度。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 hash_record_extended() 中的拼写错误

变更

修复 hash_record_extended() 中的拼写错误(Man Zeng)§

代码未初始化传给 FunctionCallInvoke() 的第二个 isnull 参数。对于现有的核心内置扩展 hash 支持函数,这不会造成影响,因为它们不会检查该值。不过,如果扩展提供的 hash 函数检查 PG_ARGISNULL(1),就可能受到影响。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_get_publication_tables() 在可发布表被并发删除时失败的问题

变更

修复 pg_get_publication_tables() 在可发布表被并发删除时失败的问题(Bharath Rupireddy)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复防止 satisfies_hash_partition() 在使用 VARIADIC NULL 时崩溃

变更

防止 satisfies_hash_partition() 在使用 VARIADIC NULL 时崩溃(Robert Haas)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 tsvector_filter() 及相关函数以更清晰且一致的方式报告无效权重错误

变更

使 tsvector_filter() 及相关函数以更清晰且一致的方式报告无效权重错误(Ewan Young)§

特别是,以八进制形式(\nnn)报告不是可打印 ASCII 字符的权重字符,就像 charout() 对它们的呈现方式一样。这可以避免生成编码无效的错误消息。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 xpath() 对命名空间节点处理不当的问题

变更

修复 xpath() 对命名空间节点处理不当的问题(Michael Paquier)§ §

此修复避免了意外的 “could not copy node” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进即使未提供任何变量,也将未定义的 jsonpath 变量作为错误处理

变更

即使未提供任何变量,也将未定义的 jsonpath 变量作为错误处理(Andrey Rachitskiy)§

jsonb 的 @? 和 @@ 操作符无法提供任何变量供其 jsonpath 表达式使用。此代码路径错误地将未知的 jsonpath 变量视为 JSON null,而没有按预期抛出错误。除了行为不符合预期之外,此错误还可能导致无上限的内存消耗。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 IS JSON 或类似构造的参数属于字符串类别但缺少到 text 类型的类型转换时发生的空指针崩溃

变更

修复 IS JSON 或类似构造的参数属于字符串类别但缺少到 text 类型的类型转换时发生的空指针崩溃(Ayush Tiwari)§

PostgreSQL 核心中没有这种数据类型,但某些扩展类型可以触发该问题。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免将最小的 money 值除以 -1 时出现依赖机器的行为

变更

避免将最小的 money 值除以 -1 时出现依赖机器的行为(Andrey Rachitskiy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复为文本检索词典创建缓存条目的过程中发生内存不足后导致的崩溃

变更

修复为文本检索词典创建缓存条目的过程中发生内存不足后导致的崩溃(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复处理格式错误的 ispell/hunspell 词典文件时的内存安全缺陷

变更

修复处理格式错误的 ispell/hunspell 词典文件时的内存安全缺陷(Andrey Rachitskiy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止访问其他会话的临时表

变更

禁止访问其他会话的临时表(Jim Jones、Daniil Davydov、Alexander Korotkov)§

某些代码路径未能阻止这种访问,导致在没有报错的情况下得到错误(不一致)的结果。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在清理 GIN 索引倒排树期间响应查询取消并遵守清理延迟

变更

在清理 GIN 索引倒排树期间响应查询取消并遵守清理延迟(Paul Kim、Alexander Korotkov)§

常见值的倒排树可能很大,因此遗漏这项检查可能导致清理运行很长时间后才注意到中断。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 GiST 和 SP-GiST 仅索引扫描期间可能错误解码索引元组的问题

变更

修复 GiST 和 SP-GiST 仅索引扫描期间可能错误解码索引元组的问题(Peter Geoghegan)§

此错误可能导致仅索引扫描计划输出损坏的数据。唯一受影响的核心操作符类是 GiST 的 range_ops,并且只有当范围列不是第一个索引列时才可能出错。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保批量扩展的表中新出现的最后一个块被及时加入其空闲空间映射

变更

确保批量扩展的表中新出现的最后一个块被及时加入其空闲空间映射(Jingtang Zhang)§

一个差一错误导致多块表扩展的最后一个块未在映射中标记为空闲。清理最终会纠正此问题,但在此之前这部分空间无法使用。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进创建目录时,容忍同一目录被并发创建

变更

创建目录时,容忍同一目录被并发创建(Andrew Dunstan、Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进通过在任何被依赖对象上取得共享锁,防止创建悬空的对象依赖关系

变更

通过在任何被依赖对象上取得共享锁,防止创建悬空的对象依赖关系(Bertrand Drouvot)§ §

该共享锁会与任何删除被依赖对象的尝试冲突,从而消除之前存在的竞态条件。例如,如果一个会话删除一个在其看来为空的模式,同时另一个会话在该模式中创建函数,此前两个事务都可能提交,并留下无效的函数定义。现在,其中一个事务会失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 SERIALIZABLE 隔离模式中冲突检测的竞态条件

变更

修复 SERIALIZABLE 隔离模式中冲突检测的竞态条件(Peter Geoghegan)§

检查最初为空的 B-树索引时可能漏掉冲突,因错误地允许冲突事务提交而破坏可串行性。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ProcSignalBarrier 代码中的竞态条件

变更

修复 ProcSignalBarrier 代码中的竞态条件(Masahiko Sawada)§

此错误可能导致进程卡住,通常发生在报告 “still waiting for backend with PID nnnn to accept ProcSignalBarrier” 之后。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复属于同一锁组的一组进程同时退出时的竞态条件

变更

修复属于同一锁组的一组进程同时退出时的竞态条件(Vlad Lesin)§ §

这些错误可能导致 PANIC 中止,并出现 “latch already owned” 等消息。普通并行查询通常不会出现此问题,因为领导者在看到其工作进程结束之前不会退出;但某些扩展会触发此问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复备库提升期间逻辑解码选择时间线时的竞态条件

变更

修复备库提升期间逻辑解码选择时间线时的竞态条件(Bertrand Drouvot)§ § §

在备库上执行的逻辑解码可能会失败,并出现 “requested WAL segment has already been removed” 错误。重试即可成功,因此没有永久性问题,但存在可用性隐患。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在时间线跳转期间暴露 WAL 接收进程的完整连接字符串

变更

避免在时间线跳转期间暴露 WAL 接收进程的完整连接字符串(Chao Li)§

pg_stat_wal_receiver 视图应显示不含敏感数据的脱敏连接字符串。但复用现有 WAL 接收进程时,它会短暂显示完整字符串。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复使用运行时检查而不只是 Asserts,验证逻辑复制期间接收的元组具有正确的列数

变更

使用运行时检查而不只是 Asserts,验证逻辑复制期间接收的元组具有正确的列数(Varik Matevosyan)§

恶意或有缺陷的发布者可能发送列数不一致的数据。虽然尚未找到会因此产生严重不良后果的场景,但额外谨慎似乎是必要的。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进构造的复制命令中字符串参数的引用处理

变更

改进构造的复制命令中字符串参数的引用处理(Tom Lane)§

多处生成复制命令的代码在引用复制槽名称及其他需要插入命令的参数时不够谨慎。这可能导致命令出现意外的语法错误。原则上,精心构造的复制槽名称可能导致 SQL 注入;但这种场景在实践中似乎极不可能发生,因为只有高权限用户才能调用复制操作,而且他们没有理由使用来自不可信来源的槽名称。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对空预备事务的逻辑解码

变更

修复对空预备事务的逻辑解码(Masahiko Sawada)§

未产生任何可解码更新的预备事务可能导致向输出插件发送 COMMIT/ROLLBACK PREPARED,而之前没有发送 PREPARE。对于内置订阅者,这会破坏复制,其他插件很可能也无法正确处理。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复备库提升后不记录 WAL 的序列损坏的问题

变更

修复备库提升后不记录 WAL 的序列损坏的问题(Fujii Masao)§

此前,如果在主库上创建了不记录 WAL 的序列并将其复制到备库,那么提升备库后访问该序列可能会失败,并出现 “bad magic number in sequence” 或相关错误。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复回退到归档后级联备库无法重新连接的问题

变更

修复回退到归档后级联备库无法重新连接的问题(Marco Nenciarini)§

回退到归档恢复后,级联备库可能因 “requested starting point ... is ahead of the WAL flush position” 而无法重新连接到其上游备库。

关联记录(9)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免删除临时复制槽时的竞态条件

变更

避免删除临时复制槽时的竞态条件(Zhijie Hou)§

释放槽的代码在释放复制槽后,还会对该槽的共享内存条目执行一些额外更新。这并不安全,因为另一个会话可能立即复用已删除槽的共享内存条目。对于临时槽,现跳过这些更新。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑复制表同步期间陈旧的进度报告

变更

修复逻辑复制表同步期间陈旧的进度报告(Shinya Kato)§

此前,即使数据复制已经完成,订阅者中的 pg_stat_progress_copy 视图仍会把最初的 COPY 操作显示为活动状态。在同步追上发布者之前,该陈旧条目会一直可见。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在备份失败时清除基础备份进度

变更

在备份失败时清除基础备份进度(Chao Li)§ §

此前,失败后 pg_stat_progress_basebackup 视图会继续显示过时的进度条目,直到复制客户端断开连接。 pg_basebackup 通常会立即断开连接,但其他客户端可能不会。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复启用 track_functions 时并发删除 pgstats 条目可能导致的 PANIC

变更

修复启用 track_functions 时并发删除 pgstats 条目可能导致的 PANIC(Sami Imseih、Michael Paquier)§ § §

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进未能为对应的共享 hash 表条目获取空间后,清理已损坏的本地 pgstats 条目

变更

未能为对应的共享 hash 表条目获取空间后,清理已损坏的本地 pgstats 条目(Niall Newman)§

如果不进行清理,下次使用该本地条目时会导致空指针解引用。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 PL/Perl 中,避免处理无效的 PostgreSQL::InServer::ARRAY 对象时因解引用 NULL 指针而崩溃

变更

在 PL/Perl 中,避免处理无效的 PostgreSQL::InServer::ARRAY 对象时因解引用 NULL 指针而崩溃(Xing Guo)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 PL/Python 中,正确检查处理序列和映射对象时发生的错误

变更

在 PL/Python 中,正确检查处理序列和映射对象时发生的错误(Richard Guo)§

此前,损坏的对象或未处理的异常可能导致解引用 NULL 指针而崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 libpq 中,执行 pqReadData() 时始终排空 SSL 或 GSS 解密缓冲区中所有待处理的字节

变更

在 libpq 中,执行 pqReadData() 时始终排空 SSL 或 GSS 解密缓冲区中所有待处理的字节(Jacob Champion)§ § § §

这可以避免一种边界情况:libpq 或调用它的应用程序等待套接字上有更多数据到达,而实际上所有数据都已经到达。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 libpq 接受超过 30000 字节的 ParameterDescription 消息

变更

允许 libpq 接受超过 30000 字节的 ParameterDescription 消息(Ning Sun)§

此前,libpq 的有效性启发规则并未把这种消息类型视为可能很长。此限制会导致参数超过 7498 个的预备查询失败;这种情况虽然不太可能出现,但系统确实支持。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进拒绝 ecpg 的 GET/SET DESCRIPTOR 语句中存在多个描述符首部项

变更

拒绝 ecpg 的 GET/SET DESCRIPTOR 语句中存在多个描述符首部项(Masashi Kamura)§

此前语法允许这种形式,但会生成有缺陷的 C 代码。现调整语法和文档,只允许一个首部项。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 psql 扩展对齐输出格式中的行宽保持一致

变更

使 psql 扩展对齐输出格式中的行宽保持一致(Pavel Stehule)§

当表的数据行比记录标题行窄时,将数据行加宽到与标题行一致,从而避免输出不美观。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 psql 在 \l+ 中显示数据库大小时的权限检查

变更

修复 psql 在 \l+ 中显示数据库大小时的权限检查(Christoph Berg)§

底层服务器函数允许具有 pg_read_all_stats 权限的用户查看所有数据库的大小,即使他们没有 CONNECT 权限。但 psql 不知道这一规定,除非用户具有 CONNECT 权限,否则不会调用该函数。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 psql 对 \df 的 TAB 补全,使其也涵盖过程

变更

修复 psql 对 \df 的 TAB 补全,使其也涵盖过程(Erik Wienhold)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgbench 中的线程安全性缺陷

变更

修复 pgbench 中的线程安全性缺陷(Fujii Masao)§

当 pgbench 使用多个线程和 --verbose-errors 选项运行时,不同线程可能尝试使用同一个缓冲区构造错误消息,导致日志输出损坏。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进对 pg_recvlogical 输出文件采用源集簇的文件组读权限

变更

对 pg_recvlogical 输出文件采用源集簇的文件组读权限(Fujii Masao)§

文档声称 pg_recvlogical 会这样做,但它从未实际启用组读权限。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/amcheck 中,正确处理短头部 varlena Datum

变更

在 contrib/amcheck 中,正确处理短头部 varlena Datum(Andrey Borodin)§

此错误可能导致验证 B-树索引时执行多余工作,但似乎没有造成更严重的后果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/btree_gist 中,修复 NaN 在 float4 和 float8 操作符类中的处理

变更

在 contrib/btree_gist 中,修复 NaN 在 float4 和 float8 操作符类中的处理(Bill Kim、Tom Lane)§

比较以及 GiST penalty 和 distance 函数都没有考虑 NaN,因而在遇到该值时会给出错误结果。建议在安装此更新后对 float 列上的 btree_gist 索引重建索引,前提是这些列中可能存在 NaN 条目。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/btree_gist 中,修复使用不等操作符的搜索

变更

在 contrib/btree_gist 中,修复使用不等操作符的搜索(Ayush Tiwari)§

对于变长数据类型,扫描非叶索引页的代码使用了错误的比较函数,导致结果错误并可能引发崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复以下模块中缺少防护的递归和循环:contrib/hstore_plperl、contrib/jsonb_plperl 和 contrib/jsonb_plpython

变更

修复以下模块中缺少防护的递归和循环:contrib/hstore_plperl、contrib/jsonb_plperl 和 contrib/jsonb_plpython(Aleksander Alekseev)§ §

防止处理深度嵌套的 jsonb 值时发生栈溢出,并允许中断尝试解引用 Perl 对象引用的环状链时造成的无限循环。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/intarray 中遗漏释放统计信息 catcache 条目的问题

变更

修复 contrib/intarray 中遗漏释放统计信息 catcache 条目的问题(Man Zeng)§

此疏漏会导致 “resource was not closed: cache pg_statistic” 之类的警告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/ltree 中,修复比较时的整数溢出

变更

在 contrib/ltree 中,修复比较时的整数溢出(Ayush Tiwari)§

包含超过约 14,653 个标签的 ltree 值会因溢出而得到错误的比较结果。如果 B-树索引包含这类值,它很可能已经损坏,应在安装此更新后重建索引。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/pg_surgery 的 heap_force_kill 和 heap_force_freeze 函数中的数组越界写入

变更

修复 contrib/pg_surgery 的 heap_force_kill 和 heap_force_freeze 函数中的数组越界写入(Michael Paquier)§

尝试更改偏移号等于 MaxHeapTuplesPerPage 的 TID 时,会在已分配数组的末尾之外写入一个字节,可能导致服务器崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/pg_surgery 中,避免包含超过 64K 个元素的 TID 数组导致无限循环

变更

在 contrib/pg_surgery 中,避免包含超过 64K 个元素的 TID 数组导致无限循环(Andrey Rachitskiy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关避免 contrib/refint 的 check_foreign_key() 中解引用 NULL 指针

变更

避免 contrib/refint 的 check_foreign_key() 中解引用 NULL 指针(Ayush Tiwari)§

在更新时级联的情况下,被引用列的 null 值会导致崩溃。这是 CVE-2026-6637 修复中的一项疏漏,但修复之前的代码也并不真正正确。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/seg,使其正确打印带有 ~ 确定性指示符的线段

变更

修复 contrib/seg,使其正确打印带有 ~ 确定性指示符的线段(Ewan Young)§

由于拼写错误,seg_out() 不会打印附加在线段上界的 ~ 确定性指示符。更糟的是,如果下界带有 ~ 而上界没有指示符,上界会完全不被打印,从而错误地将该值转换为开区间。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/xml2 的 xpath_nodeset() 函数处理命名空间节点时的崩溃

变更

修复 contrib/xml2 的 xpath_nodeset() 函数处理命名空间节点时的崩溃(Andrey Chernyy、Michael Paquier)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进支持使用 Visual Studio 2026 构建 PostgreSQL

变更

支持使用 Visual Studio 2026 构建 PostgreSQL(Andrew Dunstan)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进支持使用 OpenSSL 4 构建 PostgreSQL

变更

支持使用 OpenSSL 4 构建 PostgreSQL(Daniel Gustafsson)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将时区数据文件更新到 tzdata 2026c 发布版本

变更

将时区数据文件更新到 tzdata 2026c 发布版本(Tom Lane)§

Alberta(America/Edmonton)将从 2026 年 11 月开始全年采用 UTC-06(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为 CST。这看起来可能会改变,但尚不清楚会使用什么新缩写。

Morocco(Africa/Casablanca)将从 2026-09-20 起改为永久 UTC+00,不再进行夏令时转换。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.14

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.10 的版本升级,请参见第 E.6 节。

安全相关防止处理启动包时发生无界递归

变更

防止处理启动包时发生无界递归(Michael Paquier)§ §

恶意客户端可以通过无限交替发送被拒绝的 SSL 和 GSS 加密请求,使已连接的后端崩溃。

PostgreSQL 项目感谢 Calif.io(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-6479)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复内存分配计算中的多处整数溢出问题

变更

修复内存分配计算中的多处整数溢出问题(Tom Lane,Nathan Bossart,Heikki Linnakangas)§ § § § § § § § § §

多处代码在计算需要分配多少内存时,未充分注意整数溢出的可能性。溢出会导致分配过小的缓冲区,调用者随后会写过该缓冲区的末尾。这至少会触发服务器崩溃,并且很可能可被利用来执行任意代码。在许多但绝非所有情况下,这种风险只存在于 32 位构建中。

PostgreSQL 项目感谢 Xint Code、Bruce Dang、Sven Klemm 和 Pavel Kohout 报告这些问题。(CVE-2026-6473)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在逻辑复制源检查中正确引用对象名称

变更

在逻辑复制源检查中正确引用对象名称(Pavel Kohout)§

ALTER SUBSCRIPTION ... REFRESH PUBLICATION 将模式名和关系名未经引用就插入到 SQL 命令中,从而允许在发布者上执行任意 SQL。

PostgreSQL 项目感谢 Pavel Kohout 报告此问题。(CVE-2026-6638)

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关拒绝 ts_headline() 中过长的选项

变更

拒绝 ts_headline() 中过长的选项(Michael Paquier)§

StartSel、StopSel 和 FragmentDelimiter 字符串的长度不得超过 32Kb,但此前没有对此进行检查。过长的值通常会使服务器崩溃。

PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防范 timeofday() 和 pg_strftime() 中的恶意时区名

变更

防范 timeofday() 和 pg_strftime() 中的恶意时区名(Tom Lane)§ §

精心构造的时区设置可能将 % 序列传递给 snprintf(),从而可能造成崩溃或泄露服务器内存。另一条导致类似结果的路径,是让 pg_strftime() 使用的固定大小输出缓冲区溢出。

PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6474)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限

变更

创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限(Jelte Fennema-Nio)§

多范围类型可以放入不同于其父范围类型的模式中,但此前在这样做时遗漏了必需的权限检查。

PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2026-6472)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在认证代码中使用时序安全的字符串比较

变更

在认证代码中使用时序安全的字符串比较(Michael Paquier)§ §

在检查口令、hash 等值时,使用 timingsafe_bcmp() 而不是 memcmp() 或 strcmp()。尚不清楚这些函数的数据依赖性在这些位置是否真的可被有效利用,但为安全起见,将其替换。

PostgreSQL 项目感谢 Joe Conway 报告此问题。(CVE-2026-6478)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关将 PQfn() 标记为不安全,并避免在 libpq 内部使用它

变更

将 PQfn() 标记为不安全,并避免在 libpq 内部使用它(Nathan Bossart)§

对于非整数结果类型,PQfn() 不会获得输出缓冲区的大小,因此它无法检查服务器返回的数据能否放入缓冲区。恶意服务器因而可能覆盖客户端内存。若不改变 API 就无法修复这一点,所以将该函数标记为已废弃。在 libpq 内部,改用一个能够执行缺失检查的变体版本。

PostgreSQL 项目感谢 Yu Kunpeng 和 Martin Heistermann 报告此问题。(CVE-2026-6477)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防止 pg_basebackup 和 pg_rewind 中的路径遍历

变更

防止 pg_basebackup 和 pg_rewind 中的路径遍历(Michael Paquier)§

这些应用未能验证从其输入中读取的输出文件路径,因而恶意来源可以覆盖这些应用可写的任意文件。通过拒绝绝对路径或包含父目录引用的路径,约束数据可以写入的位置。

PostgreSQL 项目感谢 Tencent Xuanwu Lab 的 XlabAI Team 和 Valery Gubanov 报告此问题。(CVE-2026-6475)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防范 contrib/intarray 的 query_int 类型以及 contrib/ltree 的 ltxtquery 类型中的字段溢出

变更

防范 contrib/intarray 的 query_int 类型以及 contrib/ltree 的 ltxtquery 类型中的字段溢出(Tom Lane)§ §

这些查询结构的解析没有检查 16 位字段溢出,因而可能构造出无效的查询树。执行该查询时,这可能使服务器崩溃。

PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防范 contrib/ltree 的 lquery 类型中过长的值

变更

防范 contrib/ltree 的 lquery 类型中过长的值(Michael Paquier)§

包含超过 64K 个项的值会导致内部溢出,可能造成栈破坏或错误结果。

PostgreSQL 项目感谢 Vergissmeinnicht、A1ex 和 Jihe Wang 报告此问题。(CVE-2026-6473)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防止 contrib/spi 中的 SQL 注入和缓冲区越界写

变更

防止 contrib/spi 中的 SQL 注入和缓冲区越界写(Nathan Bossart)§

check_foreign_key() 在为键值加引号时不够谨慎,并且还使用固定长度缓冲区构造查询。虽然该模块只是作为示例代码,但仍然不应包含此类危险错误。

PostgreSQL 项目感谢 Nikolay Samokhvalov 报告此问题。(CVE-2026-6637)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在假定支持排序规则的类型上的等值条件意味着唯一性之前,检查是否存在非确定性排序规则

变更

在假定支持排序规则的类型上的等值条件意味着唯一性之前,检查是否存在非确定性排序规则(Richard Guo)§ §

许多规划器优化都会假定,例如,如果 x 上存在唯一索引,则最多只有一个表行能满足 WHERE x = 'abc'。不过,如果该索引和 WHERE 子句附加了不同的排序规则,一般来说这个结论是不安全的。当两个排序规则都是确定性排序规则时这是安全的,因为该属性本质上要求两个字符串相等就意味着逐位相等。但非确定性排序规则并不如此,因此如果 WHERE 子句或索引任一方具有非确定性排序规则,基于唯一匹配假设进行优化就可能给出错误的查询结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复连接移除期间 RestrictInfo 结构体中关系引用移除不完整的问题

变更

修复连接移除期间 RestrictInfo 结构体中关系引用移除不完整的问题(Tom Lane)§ §

已经证明这个疏忽会导致规划器失败,例如意外出现 “FULL JOIN is only supported with merge-joinable or hash-joinable join conditions” 错误。它还可能在其他情况下导致未能考虑有效的计划。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修正规则动作和规则限定条件中对 NEW 生成列的错误处理

变更

修正规则动作和规则限定条件中对 NEW 生成列的错误处理(Richard Guo,Dean Rasheed)§

此前,在 INSERT 情况下,此类列引用会生成 NULL;在 UPDATE 情况下,则等同于 OLD 值。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复虚假的 “generated columns are not supported in COPY FROM WHERE conditions” 错误

变更

修复虚假的 “generated columns are not supported in COPY FROM WHERE conditions” 错误(Tom Lane)§

在 COPY FROM WHERE 条件中使用系统列时,有时会错误报告此错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当 MERGE 在可重复读或可串行化模式下遇到被并发更新的元组时,正确报告串行化失败

变更

当 MERGE 在可重复读或可串行化模式下遇到被并发更新的元组时,正确报告串行化失败(Tender Wang)§

此前,这类场景的行为与较低隔离级别中的行为相同。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复源表包含已删除列时的 CREATE TABLE ... LIKE ... INCLUDING STATISTICS

变更

修复源表包含已删除列时的 CREATE TABLE ... LIKE ... INCLUDING STATISTICS(Julien Tachoires)§

在这类情况下,扩展统计信息对象可能会被错误复制,或该命令可能给出错误的报错。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 ALTER INDEX ... ATTACH PARTITION 在适当时将父索引标记为有效

变更

允许 ALTER INDEX ... ATTACH PARTITION 在适当时将父索引标记为有效(Sami Imseih)§

存在一些边界情况:即使分区索引的所有叶子索引均有效,该分区索引仍可能保持被标记为无效。此变更提供了一种机制,使用户可以在不借助手工更新系统目录的情况下纠正这种情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER FOREIGN DATA WRAPPER,使其不要删除包装器对象对其处理器函数的依赖

变更

修复 ALTER FOREIGN DATA WRAPPER,使其不要删除包装器对象对其处理器函数的依赖(Jeff Davis)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进不允许复合类型通过多范围成为自身的成员

变更

不允许复合类型通过多范围成为自身的成员(Heikki Linnakangas)§

当中间类型是域、数组、复合类型或范围时,我们已经禁止此类情况;但此前遗漏了多范围。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Datum 镜像比较,使其不受符号扩展差异影响

变更

修复 Datum 镜像比较,使其不受符号扩展差异影响(David Rowley)§

这修复了一些此前会导致 “could not find memoization table entry” 错误或错误查询结果的情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复带非严格等值操作符的 hash IN/NOT IN 的错误逻辑

变更

修复带非严格等值操作符的 hash IN/NOT IN 的错误逻辑(Chengpeng Yan)§

此前的代码可能崩溃或给出错误结果。所有内置数据类型都有严格的等值操作符,因此此问题只可能出现在扩展数据类型上。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 to_char() 中截断过长的区域设置相关数字符号

变更

在 to_char() 中截断过长的区域设置相关数字符号(Tom Lane)§

如果某个区域设置指定了长度超过 8 字节的货币符号、千位分隔符、小数符号或正负号符号,就可能出现缓冲区越界写。现实世界中不存在这样的区域设置,而且非特权攻击者也不太可能在 Postgres 服务器下安装恶意区域设置定义;但为安全起见,检查过长符号并在需要时截断。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止解析 Ispell 字典的词缀文件时发生缓冲区越界写

变更

防止解析 Ispell 字典的词缀文件时发生缓冲区越界写(Tom Lane)§ §

损坏或恶意的词缀文件可能使服务器崩溃。这不被视为安全问题,因为文本检索配置文件被假定为可信,但仍然值得修复。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防范窗口聚合的帧起始和结束位置计算中的整数溢出

变更

防范窗口聚合的帧起始和结束位置计算中的整数溢出(Richard Guo)§

用户指定的极大偏移量(接近 INT64_MAX)可能导致错误或错误的查询结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 array_agg_array_combine(),使其正确组合数组的空值位图

变更

修复 array_agg_array_combine(),使其正确组合数组的空值位图(Dmytro Astapov)§

此错误导致并行化的 array_agg(anyarray) 计算有时产生不正确输出。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果 sync_file_range() 返回错误码 EINTR,则进行重试

变更

如果 sync_file_range() 返回错误码 EINTR,则进行重试(DaeMyung Kang)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_stat_reset_single_table_counters() 在共享系统目录上的错误行为

变更

修复 pg_stat_reset_single_table_counters() 在共享系统目录上的错误行为(Chao Li)§

这类场景会产生重置当前数据库的 stat_reset_timestamp 的副作用,而这不是有意的。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当并行应用工作进程空闲时更新活动统计信息

变更

当并行应用工作进程空闲时更新活动统计信息(Zhijie Hou)§

以前,刚完成事务的统计信息可能长时间不被报告,尤其在工作负载较轻时。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pglz_decompress() 接收损坏输入时的缓冲区越界读问题

变更

修复 pglz_decompress() 接收损坏输入时的缓冲区越界读问题(Andrew Dunstan)§

此前可能读取输入末尾之后的几个字节,在极其不走运的情况下可能导致崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保即使发生错误后,tuplestore 数据结构在内部也保持一致

变更

确保即使发生错误后,tuplestore 数据结构在内部也保持一致(Tom Lane)§

此前代码对此不够谨慎,这在大多数时候没有问题,但对于支撑 WITH HOLD 游标的 tuplestore 则有问题。在 v15 及更早版本中,这会导致容易重现的崩溃;目前尚不知道较新分支是否易受影响,但最好在所有分支中保持一致性。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_stat_replication 中过早报告 NULL 延迟的问题

变更

修复 pg_stat_replication 中过早报告 NULL 延迟的问题(Shinya Kato)§

即使复制活动正在发生,延迟列也经常读作 NULL。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免处理不记录 WAL 的 GiST 索引时罕见的刷盘失败

变更

避免处理不记录 WAL 的 GiST 索引时罕见的刷盘失败(Tomas Vondra)§

不记录 WAL 的 GiST 索引有时仍可能产生 “xlog flush request n/nnnn is not satisfied” 错误,原因是错误地选择了一个“假 LSN” 来表示插入点。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对非常规大小的段所需 DSA 页面映射大小的低估问题

变更

修复对非常规大小的段所需 DSA 页面映射大小的低估问题(Paul Bunn)§

此误算导致越界访问,并进而造成服务器崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复处理扩展数据类型表达式上的扩展统计信息时可能发生的服务器崩溃

变更

修复处理扩展数据类型表达式上的扩展统计信息时可能发生的服务器崩溃(Michael Paquier)§

如果该数据类型的 typanalyze 函数没有计算任何有用的统计信息,就可能发生 NULL 指针解引用。核心内置的 typanalyze 函数都不会这样表现,但扩展可能会如此。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复基于 ICU 的字符串处理中轻微的内存泄漏

变更

修复基于 ICU 的字符串处理中轻微的内存泄漏(Jeff Davis)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果启动进程失败,在 postmaster 退出前正确关闭其他子进程

变更

如果启动进程失败,在 postmaster 退出前正确关闭其他子进程(Ayush Tiwari)§

对此情况的处理依赖于一个早已过时的假定:启动进程运行时不存在其他 postmaster 子进程,因此可以立即退出 postmaster。孤立的子进程最终会注意到 postmaster 已死亡并自行退出,但更干净的关闭过程仍然是可取的。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复检查点 WAL 重放与多事务 ID 创建之间的竞态条件

变更

修复检查点 WAL 重放与多事务 ID 创建之间的竞态条件(Heikki Linnakangas)§

跟随来自较旧小版本主库的 WAL 的备库,可能陷入反复崩溃和重启的循环,并抱怨 “could not access status of transaction”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止 WAL 发送进程关闭时无限期等待

变更

防止 WAL 发送进程关闭时无限期等待(Anthonin Bonnefoy)§ §

在发布逻辑复制数据的集簇关闭时,WAL 发送进程会等待所有待处理 WAL 被写出。但它没有正确请求执行此操作,因此在某些情况下这可能变成无限期等待。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保恢复期间对表空闲空间映射的更改会被持久化

变更

确保恢复期间对表空闲空间映射的更改会被持久化(Alexey Makhmutov)§

此前,在重放应当改变空闲空间映射的操作时,WAL 重放确实会更新该映射;但如果启用了校验和,映射页缓冲区不会被标记为脏,因此这些更改可能永远不会被写出。在备库上,随着时间推移,这会导致映射与表的实际内容严重不符。虽然该映射只作为提示使用,但在备库被提升为活跃服务器后,直到大部分映射被更新修复之前,这种情况可能在一段时间内造成显著性能下降。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复某些 ecpg 函数在没有已建立连接的情况下被调用时的崩溃

变更

修复某些 ecpg 函数在没有已建立连接的情况下被调用时的崩溃(Shruthi Gowda)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复备份解压和 tar 解析代码中的多项错误

变更

修复备份解压和 tar 解析代码中的多项错误(Andrew Dunstan, Tom Lane, Chao Li)§ § §

pg_basebackup 和 pg_verifybackup 中使用的解压和 tar 文件读取代码,会错误处理 tar 文件填充数据,在边界情况下可能损坏 LZ4 压缩数据,未检查一些异常错误条件,压缩/解压错误后未退出(导致级联错误报告),并且会泄漏内存。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dumpall 中,不要跳过具有悬挂授权者 OID 的角色 GRANT

变更

在 pg_dumpall 中,不要跳过具有悬挂授权者 OID 的角色 GRANT(Tom Lane)§

作为替代,像 v16 之前那样,通过发出不带任何 GRANTED BY 子句的 GRANT 来处理此类情况。这可以避免在可预见的情况下丢失授权,因为 v16 之前的服务器不会阻止删除授权者角色。继续针对缺失的授权者发出警告,但仅当源服务器为 v16 或更高版本时才这样做。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 pg_upgrade 中,连接到较旧源服务器时注意使用正确的协议版本

变更

在 pg_upgrade 中,连接到较旧源服务器时注意使用正确的协议版本(Jacob Champion)§

在尝试从 2018 年以前的服务器升级时,这可能会造成问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/basic_archive 中,允许启动时归档目录不存在

变更

在 contrib/basic_archive 中,允许启动时归档目录不存在(Nathan Bossart)§

此前,如果 basic_archive.archive_directory 的设置没有指向一个已存在的目录,就会被拒绝。这并不理想,因为即使该目录稍后出现,归档也会无限期卡住。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/ltree,使其能够处理大小写折叠改变字符串字节长度的情况

变更

修复 contrib/ltree,使其能够处理大小写折叠改变字符串字节长度的情况(Jeff Davis)§

此前,指定大小写不敏感匹配的 lquery 模式,可能无法匹配本应匹配的标签。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/pg_stat_statements 中,如果解析 pgss_query_texts.stat 文件时发生错误,不要泄漏内存

变更

在 contrib/pg_stat_statements 中,如果解析 pgss_query_texts.stat 文件时发生错误,不要泄漏内存(Heikki Linnakangas)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/postgres_fdw 中,避免因过早清理失败连接而崩溃

变更

在 contrib/postgres_fdw 中,避免因过早清理失败连接而崩溃(Etsuro Fujita)§

如果远程连接的中止清理失败,我们就不能再使用它。但要将关闭连接对象延迟到事务结束时执行,因为打开的游标等数据结构中可能仍有对它的引用。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将时区数据文件更新到 tzdata 2026b 发布版本

变更

将时区数据文件更新到 tzdata 2026b 发布版本(Tom Lane)§

British Columbia(America/Vancouver)将从 2026 年 11 月开始全年采用 UTC-07(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为 MST。这看起来可能会改变,但尚不清楚会使用什么新缩写。另外还有一项针对 Moldova 的历史修正:自 2022 年以来,他们一直遵循 EU 的 DST 转换时间。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.13

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.10 的版本升级,请参见第 E.6 节。

BUG 修复修复在重放由较旧小版本生成的 WAL 多事务 ID 截断记录后发生失败的问题

变更

修复在重放由较旧小版本生成的 WAL 多事务 ID 截断记录后发生失败的问题(Heikki Linnakangas)§

为兼容旧版本处理多事务 ID 回卷方式而编写的错误逻辑,会导致重放失败,并出现诸如 “could not access status of transaction” 之类的消息。一种典型场景是:最新小版本的备库正在消费来自较旧版本主库的 WAL。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关避免在对“经过 TOAST 处理”的数据应用 substring() 时误报无效编码

变更

避免在对“经过 TOAST 处理”的数据应用 substring() 时误报无效编码(Noah Misch)§ § §

针对 CVE-2026-2006 的修复过于激进,在原本合法的情况下也可能报出字符不完整错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对 LATERAL UNION ALL 子查询输出可能将其置空的外连接集合的计算

变更

修复对 LATERAL UNION ALL 子查询输出可能将其置空的外连接集合的计算(Richard Guo)§

这一错误可能导致系统误以为某些 NOT NULL 测试没有必要,从而跳过这些测试,最终产生错误的查询结果。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_stat_get_backend_wait_event() 和 pg_stat_get_backend_wait_event_type(),使其能够为辅助进程返回值

变更

修复 pg_stat_get_backend_wait_event() 和 pg_stat_get_backend_wait_event_type(),使其能够为辅助进程返回值(Heikki Linnakangas)§

此前,这些函数对辅助进程返回 NULL,但这与 pg_stat_activity 视图的行为不一致。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在从 PL/pgSQL 函数返回其值时,将复合类型变量转换为域类型的问题

变更

修复在从 PL/pgSQL 函数返回其值时,将复合类型变量转换为域类型的问题(Tom Lane)§

如果该变量的值为 NULL,则会出现 “cache lookup failed for type 0” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/hstore 二进制输入函数中潜在的空指针解引用问题

变更

修复 contrib/hstore 二进制输入函数中潜在的空指针解引用问题(Michael Paquier)§

hstore 的接收函数在输入包含重复键时会崩溃。由 PostgreSQL 生成的 hstore 值永远不会包含重复键,因此这一错误一直未被发现。恶意构造或损坏的数据都可能触发该崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.12

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.10 的版本升级,请参见第 E.6 节。

安全相关防止 oidvector/int2vector 出现意外的维度

变更

防止 oidvector/int2vector 出现意外的维度(Tom Lane)§

这些数据类型预期为不含空值的一维数组,但某些类型转换路径允许违背这些预期。现已为一些原本依赖这些预期却未加验证的函数补充检查,因为它们可能因此产生错误行为。

PostgreSQL 项目感谢 Altan Birler 报告此问题。(CVE-2026-2003)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护

变更

增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护(Tom Lane)§ § §

contrib/intarray 包含一个选择率估算函数;由于它未检查输入是否为预期的数据类型,该函数可被滥用来执行任意代码。第三方扩展也应检查是否存在类似风险,并采用 intarray 现在使用的技术来增加防护。由于此类扩展的修复需要时间,我们现在要求具有超级用户权限,才能将非内置的选择率估算器附加到操作符上。

PostgreSQL 项目感谢 Daniel Firer(zeroday.cloud 成员)报告此问题。(CVE-2026-2004)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题

变更

修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题(Michael Paquier)§

解密带有超长会话密钥的精心构造消息会导致缓冲区溢出,严重时甚至可能执行任意代码。

PostgreSQL 项目感谢 Team Xint Code(zeroday.cloud 成员)报告此问题。(CVE-2026-2005)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复多字节字符长度验证不充分的问题

变更

修复多字节字符长度验证不充分的问题(Thomas Munro,Noah Misch)§ § § § § §

多处漏洞使攻击者只要能够发出精心构造的 SQL,就可能溢出字符串缓冲区,严重时甚至可以执行任意代码。应用这些修复后,当字符串函数处理数据库中存储的无效文本时,应用程序可能会看到 “invalid byte sequence for encoding” 错误。

PostgreSQL 项目感谢 Paul Gerste 和 Moritz Sanft(zeroday.cloud 成员)报告此问题。(CVE-2026-2006)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进不允许由子查询中的 CTE 引用决定聚合函数的语义层级

变更

不允许由子查询中的 CTE 引用决定聚合函数的语义层级(Tom Lane)§

此变更撤销了两个小版本之前引入的一项更改;现在,如果某个子查询引用的 CTE 所处层级低于按标准 SQL 规则依据其中的列引用和聚合所判定的聚合语义层级,将抛出错误。先前的修复方案本身也带来了问题,而且目前尚不清楚应如何处理。由于 SQL 标准本就完全不允许在聚合中包含子查询,将此类情况视为错误似乎已经足够。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 CTE 查询中 MERGE 的触发器过渡表捕获问题

变更

修复 CTE 查询中 MERGE 的触发器过渡表捕获问题(Dean Rasheed)§

当执行包含 MERGE 和另一个对具有语句级 AFTER 触发器的表的 DML 操作的数据修改 CTE 查询时,传递给触发器的过渡表将不包含 MERGE 影响的行,而只包含其他操作影响的行。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当分区目标表的所有子表在 UPDATE 或 DELETE 操作中都被剪枝时的失败问题

变更

修复当分区目标表的所有子表在 UPDATE 或 DELETE 操作中都被剪枝时的失败问题(Amit Langote)§

在这种情况下,执行器可能报告 “could not find junk ctid column” 错误,即使实际上无需执行任何操作。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免当查询包含重复的窗口函数调用时规划器可能出现的失败

变更

避免当查询包含重复的窗口函数调用时规划器可能出现的失败(Meng Zhang,David Rowley)§

对此类调用去重时的混淆可能导致诸如 “WindowFunc with winref 2 assigned to WindowAgg with winref 1” 之类的错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许在部分 hash 索引上进行索引扫描,即使索引的谓词蕴含 WHERE 子句的真值

变更

允许在部分 hash 索引上进行索引扫描,即使索引的谓词蕴含 WHERE 子句的真值(Tom Lane)§

通常我们会删除被谓词蕴含的 WHERE 子句,因为测试它没有意义——对于每个索引条目,该条件必然成立。然而,如果索引是需要在前导索引键上有 WHERE 子句的类型(如 hash 索引),这样做可能阻止创建索引扫描计划。在考虑此类索引时,不要删除被蕴含的子句。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进不要为不记录 WAL 的 BRIN 索引生成 WAL

变更

不要为不记录 WAL 的 BRIN 索引生成 WAL(Kirill Reshke)§

一条很少执行到的代码路径错误地为 BRIN 索引生成了 WAL 记录,即使该索引被标记为不记录 WAL。崩溃恢复时将无法重放该记录,并报告文件已存在的错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止截断未读 NOTIFY 消息仍然需要的 CLOG

变更

防止截断未读 NOTIFY 消息仍然需要的 CLOG(Joel Jacobson,Heikki Linnakangas)§ § §

此修复防止了当后端进程吸收 NOTIFY 消息较慢时出现的 “could not access status of transaction” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将 NOTIFY 消息处理期间发生的错误升级为 FATAL,即关闭连接

变更

将 NOTIFY 消息处理期间发生的错误升级为 FATAL,即关闭连接(Heikki Linnakangas)§

以前,如果后端在吸收 NOTIFY 消息时遇到错误,它会跳过该消息,向客户端报告错误,然后继续运行。但这种行为存在很多问题。一个主要问题是,客户端没有好的方法来知道通知丢失了,更无法知道通知的内容是什么。根据应用逻辑的不同,错过一条通知可能导致应用程序卡在等待状态。此外,剩余的消息在有人发送新的 NOTIFY 之前不会被处理。

另外,如果连接在接收到 NOTIFY 信号时处于空闲状态,由于无关的原因,任何 ERROR 都会被升级为 FATAL。因此,我们选择在所有情况下都这样做,以保持一致性,并向应用程序提供一个明确的信号,表明它可能错过了一些通知。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在锁定元组时跟踪更新链的错误

变更

修复在锁定元组时跟踪更新链的错误(Jasper Smit)§

此代码路径忽略了检查更新链中第一个新元组的 xmin,使得在原始更新者中止且空间被 VACUUM 立即回收并重新使用的情况下,可能会锁定一个不相关的元组。这可能导致意外的事务延迟或死锁。与识别到错误元组相关的错误也已被观察到。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复原地更新系统目录时的问题

变更

修复原地更新系统目录时的问题(Noah Misch)§ § §

对于原地更新,发送非事务性的失效消息,因为此类更新在事务回滚后仍会保留。同时,确保该更新在其他会话可见之前已经写入 WAL。这些修复主要防止关系的 frozen-XID 属性出现不一致,从而避免 CLOG 被过早截断并随后出现 “could not access status of transaction” 错误。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复后端进程在退出时由于尝试在已取消映射的共享内存段中释放锁而可能崩溃的问题

变更

修复后端进程在退出时由于尝试在已取消映射的共享内存段中释放锁而可能崩溃的问题(Rahila Syed)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止崩溃后多事务日志被错误截断

变更

防止崩溃后多事务日志被错误截断(Heikki Linnakangas)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_stat_get_backend_activity() 可能返回编码错误的结果的问题

变更

修复 pg_stat_get_backend_activity() 可能返回编码错误的结果的问题(Chao Li)§

保存会话活动字符串的共享内存缓冲区末尾可能包含不完整的多字节字符。读取者应该截断掉任何此类不完整字符,但此函数未能做到这一点。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止递归的内存上下文日志记录

变更

防止递归的内存上下文日志记录(Fujii Masao)§

持续不断的请求内存上下文日志记录的信号流可能导致日志记录代码的递归执行,理论上可能导致栈溢出。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复重新初始化并行执行上下文时的内存上下文使用问题

变更

修复重新初始化并行执行上下文时的内存上下文使用问题(Jakub Wartak,Jeevan Chalke)§

此错误可能由于附属数据结构的生命周期比并行上下文更短而导致崩溃。目前尚未发现仅使用 PostgreSQL 核心就能触发该问题的情况,但我们收到了扩展中出现问题的报告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在创建新的多事务 ID 时设置下一个多事务 ID 的偏移量,以消除在边界情况下所需的等待循环

变更

在创建新的多事务 ID 时设置下一个多事务 ID 的偏移量,以消除在边界情况下所需的等待循环(Andrey Borodin)§ §

之前的逻辑可能会卡在等待一个永远不会发生的更新上。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免多次重写数据修改 CTE

变更

避免多次重写数据修改 CTE(Bernice Southey,Dean Rasheed)§

以前,在更新自动可更新视图或带规则的关系时,如果原始查询含有数据修改 CTE,重写器会由于递归而多次重写这些 CTE。这不仅低效,而且当 CTE 包含对GENERATED ALWAYS 列的更新时可能产生虚假错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果 WAL 未涵盖检查点记录指示的重做点,则使恢复失败

变更

如果 WAL 未涵盖检查点记录指示的重做点,则使恢复失败(Nitin Jadhav)§

在开始恢复之前添加一个显式检查,以确保不会造成损害并提供有用的错误消息。以前,在这种情况下恢复可能会崩溃或损坏数据库。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 ALTER PUBLICATION 期间修改源查询树

变更

避免在 ALTER PUBLICATION 期间修改源查询树(Sunil S)§

此错误的可见效果是,为该查询触发的事件触发器只能看到第一个 publish 选项,即使指定了多个选项。如果此类查询被设置为预备语句,重新执行时也会出现错误行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将 CREATE SUBSCRIPTION ... CONNECTION 中指定的连接选项传递给发布端的 walsender 进程

变更

将 CREATE SUBSCRIPTION ... CONNECTION 中指定的连接选项传递给发布端的 walsender 进程(Fujii Masao)§

在此修复之前,options 连接选项(如果有的话)会被忽略,因此,例如无法在 walsender 会话中设置自定义服务器参数值。该功能本应正常工作;在 PostgreSQL 15 中的重构破坏它之前,它也确实一直是正常工作的,因此这里恢复了先前的行为。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止新创建或新同步的复制槽被无效化

变更

防止新创建或新同步的复制槽被无效化(Zhijie Hou)§

与并发检查点的竞争条件可能导致复制槽所需的 WAL 被删除,使得该槽立即被标记为无效。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复计算复制槽所需 xmin 时的竞争条件

变更

修复计算复制槽所需 xmin 时的竞争条件(Zhijie Hou)§

这可能导致错误 “cannot build an initial slot snapshot as oldest safe xid follows snapshot's xmin”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在逻辑复制订阅的初始同步期间,在开始复制数据之前提交 pg_replication_origin 条目的添加

变更

在逻辑复制订阅的初始同步期间,在开始复制数据之前提交 pg_replication_origin 条目的添加(Zhijie Hou)§

以前,如果复制步骤失败,新的 pg_replication_origin 条目会因事务回滚而丢失,从而导致共享内存中的状态不一致。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在并行工作进程应用失败后不推进逻辑复制进度

变更

在并行工作进程应用失败后不推进逻辑复制进度(Zhijie Hou)§

之前的行为允许订阅者丢失事务。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复流复制副本服务器重启期间可能出现的 “unexpected data beyond EOF” 失败问题

变更

修复流复制副本服务器重启期间可能出现的 “unexpected data beyond EOF” 失败问题(Anthonin Bonnefoy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复解析分区范围边界时对列位置的错误跟踪

变更

修复解析分区范围边界时对列位置的错误跟踪(myzhen)§

这可能导致在关于将分区边界值转换为列的数据类型的错误消息中引用错误的列名。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复错误消息中的各种小错误

变更

修复错误消息中的各种小错误(Man Zeng,Tianchen Zhang)§ § §

例如,关于备份清单中时间线编号不匹配的错误报告在应该显示结束时间线编号的地方显示了起始时间线编号。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在使用 LLVM 17 或更高版本进行 JIT 编译时无法执行函数内联的问题

变更

修复在使用 LLVM 17 或更高版本进行 JIT 编译时无法执行函数内联的问题(Anthonin Bonnefoy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进调整我们的 JIT 代码以兼容 LLVM 21

变更

调整我们的 JIT 代码以兼容 LLVM 21(Holger Hoffstätte)§

之前的代码在 aarch64 机器上编译失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进增加新的服务器参数file_extend_method来控制 posix_fallocate() 的使用

变更

增加新的服务器参数file_extend_method来控制 posix_fallocate() 的使用(Thomas Munro)§

PostgreSQL 版本 16 及更高版本会使用 posix_fallocate()(如果平台提供的话)来扩展关系文件。然而,据报告这与某些文件系统交互不良:BTRFS 压缩会因使用 posix_fallocate() 而被禁用,而在较旧的 Linux 内核版本中 XFS 可能会产生虚假的 ENOSPC 错误。为提供一种解决方案,引入了这个新的服务器参数。将 file_extend_method 设置为 write_zeros 将使服务器回退到通过写入全零数据块来扩展文件的旧方法。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 Windows 上遵守 open() 的 O_CLOEXEC 标志

变更

在 Windows 上遵守 open() 的 O_CLOEXEC 标志(Bryan Green,Thomas Munro)§ § §

使此标志像在 POSIX 平台上一样工作,以避免将文件句柄泄漏到子进程(如 COPY TO/FROM PROGRAM)中。虽然该泄漏没有造成太多问题,但它似乎是不可取的。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在使用 meson 构建的 Solaris 可执行文件中无法解析服务器命令行长选项的问题

变更

修复在使用 meson 构建的 Solaris 可执行文件中无法解析服务器命令行长选项的问题(Tom Lane)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进支持在 GNU/Hurd 上更改进程标题

变更

支持在 GNU/Hurd 上更改进程标题(Michael Banck)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 pg_resetwal 在更改 OldestXID 时打印更新后的值

变更

使 pg_resetwal 在更改 OldestXID 时打印更新后的值(Heikki Linnakangas)§

它对可以更改的其他每个变量都已经这样做了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 pg_resetwal 允许将下一个多事务 xid 设置为 0 或将下一个多事务偏移量设置为 UINT32_MAX

变更

使 pg_resetwal 允许将下一个多事务 xid 设置为 0 或将下一个多事务偏移量设置为 UINT32_MAX(Maxim Orlov)§

这些是有效的值,因此拒绝它们是不正确的。在最坏的情况下,如果恰好在多事务回卷点尝试 pg_upgrade,升级将失败。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/amcheck 中,为 B-树索引父节点检查使用正确的快照

变更

在 contrib/amcheck 中,为 B-树索引父节点检查使用正确的快照(Mihail Nikalayeu)§

之前的代码在检查使用 CREATE INDEX CONCURRENTLY 创建的索引时会产生虚假错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/amcheck 以正确处理“半死亡” B-树索引页面

变更

修复 contrib/amcheck 以正确处理“半死亡” B-树索引页面(Heikki Linnakangas)§

amcheck 期望此类页面有一个父级下行链接,但实际上没有,导致关于 “mismatch between parent key and child high key” 的虚假错误报告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/amcheck 以正确处理不完整的 B-树根页面分裂

变更

修复 contrib/amcheck 以正确处理不完整的 B-树根页面分裂(Heikki Linnakangas)§

amcheck 可能会报告关于 “block is not true root” 的虚假错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/intarray 中 @@ 选择率估算器的边界情况整数溢出问题

变更

修复 contrib/intarray 中 @@ 选择率估算器的边界情况整数溢出问题(Chao Li)§

这可能导致在涉及最大整数值的情况下产生不准确的选择率估算。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/ltree 中的多字节编码问题

变更

修复 contrib/ltree 中的多字节编码问题(Jeff Davis)§

之前的代码可能将不完整的多字节字符传递给 lower(),可能导致不正确的行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将时区数据文件更新到 tzdata 2025c 版本

变更

将时区数据文件更新到 tzdata 2025c 版本(Tom Lane)§

唯一的变更是下加利福尼亚 1976 年之前时间戳的历史数据。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.11

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.10 的版本升级,请参见第 E.6 节。

安全相关检查 CREATE STATISTICS 中模式的 CREATE 权限

变更

检查 CREATE STATISTICS 中模式的 CREATE 权限(Jelte Fennema-Nio)§

此遗漏允许表的所有者在任何模式中创建统计对象,可能导致意外的命名冲突。

PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2025-12817)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关避免 libpq 中分配大小计算的整数溢出

变更

避免 libpq 中分配大小计算的整数溢出(Jacob Champion)§

libpq 中有多处对内存分配所需大小的计算不够谨慎。足够大的输入可能导致整数溢出,从而分配一个不够大的缓冲区,进而导致写入超出缓冲区的末尾。

PostgreSQL 项目感谢 Positive Technologies 的 Aleksey Solovev 报告此问题。(CVE-2025-12818)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进正确地将 JSON 构造器表达式(如 JSON_OBJECT())视为非严格的

变更

正确地将 JSON 构造器表达式(如 JSON_OBJECT())视为非严格的(Tender Wang,Richard Guo)§

在某些情况下,这些表达式即使有一个或多个空值输入也能产生非空结果,因此它们是非严格的。规划器错误地将它们分类为严格的,从而可能执行不正确的查询转换。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复进一步修复 SIMILAR TO 正则表达式中字符类的处理

变更

进一步修复 SIMILAR TO 正则表达式中字符类的处理(Laurenz Albe)§

之前将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的修复破坏了一个之前有效的边界情况:如果在左方括号之后紧接着一个转义字符,然后在转义序列之后紧接着一个右方括号(例如 [\w]),右方括号将不再被视为字符类的终止符。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对参数包含子查询且该子查询中有 FROM 引用聚合函数外部 CTE 的聚合函数的解析问题

变更

修复对参数包含子查询且该子查询中有 FROM 引用聚合函数外部 CTE 的聚合函数的解析问题(Tom Lane)§

这样的 CTE 引用在确定聚合的语义层级时必须像外层列引用一样处理,但之前没有被考虑在内,导致了晦涩的规划器或执行器错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复估算 SubPlan 代价时在边界情况下出现的 “no relation entry for relid” 错误

变更

修复估算 SubPlan 代价时在边界情况下出现的 “no relation entry for relid” 错误(Richard Guo)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免规划器在展开分区表时极小概率出现释放后继续使用的问题

变更

避免规划器在展开分区表时极小概率出现释放后继续使用的问题(Bernd Reiß)§

只有在最后一个仍存活的分区被并发删除时,才存在这种风险。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进移除 B-树索引清理中的错误断言

变更

移除 B-树索引清理中的错误断言(Peter Geoghegan)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在有多个扫描条件的 GIN 索引扫描中可能出现的无限循环

变更

修复在有多个扫描条件的 GIN 索引扫描中可能出现的无限循环(Tom Lane)§

GIN 可以处理能够拒绝不匹配条目但不适用于搜索相关条目的扫描条件,例如 tsquery 子句如 !term。但此类条件不能排在扫描条件数组的第一个位置。代码在所有情况下都未能确保这一点,导致包含此类条件与正常条件混合的查询可能根据查询中条件给出的顺序不同而正常工作或不工作。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 GIN 索引扫描可以被取消

变更

确保 GIN 索引扫描可以被取消(Tom Lane)§

某些代码路径能够长时间运行而不检查中断。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 BRIN 自动汇总为需要快照的索引表达式提供快照

变更

确保 BRIN 自动汇总为需要快照的索引表达式提供快照(Álvaro Herrera)§ §

以前,此类索引的自动汇总会失败,然后留下占位索引元组,导致索引随时间膨胀。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当表接近 232 页时 BRIN 索引扫描中的整数溢出风险

变更

修复当表接近 232 页时 BRIN 索引扫描中的整数溢出风险(Sunil S)§

此疏忽可能导致无限循环或扫描不需要的表页面。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 JIT 生成的元组解构代码中存储值的错误零扩展问题

变更

修复 JIT 生成的元组解构代码中存储值的错误零扩展问题(David Rowley)§

不使用 JIT 时,等效代码执行的是符号扩展而非零扩展,导致小整数数据类型的 Datum 表示不同。这种不一致在大多数情况下被掩盖了,但已知在使用 Memoize 计划节点时会导致 “could not find memoization table entry” 错误,还可能存在其他症状。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复触发器结果关系信息缓存的错误逻辑

变更

修复触发器结果关系信息缓存的错误逻辑(David Rowley,Amit Langote)§

在分区的列集与其父分区表的列集在物理上不完全相同的情况下,此疏忽可能导致崩溃。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进为 TID Scan 和 TID Range Scan 计划节点添加缺失的 EvalPlanQual 重检查

变更

为 TID Scan 和 TID Range Scan 计划节点添加缺失的 EvalPlanQual 重检查(Sophie Alpert,David Rowley)§ §

此遗漏导致在并发更新情况下可能不会重新检查 ctid 上的条件,使得更新的行为取决于选择了哪种计划类型。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复没有准备替代本地连接计划用于 EPQ 的外部或自定义连接的 EvalPlanQual 处理

变更

修复没有准备替代本地连接计划用于 EPQ 的外部或自定义连接的 EvalPlanQual 处理(Masahiko Sawada,Etsuro Fujita)§

在这种情况下,应该正常调用外部或自定义访问方法,但之前并未发生,通常会导致崩溃。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 DETACH CONCURRENTLY 期间重复 hash 分区约束

变更

避免在 DETACH CONCURRENTLY 期间重复 hash 分区约束(Haiyang Li)§

ALTER TABLE DETACH PARTITION CONCURRENTLY 被编写为向现已分离的分区添加分区约束的副本。这是不恰当的,部分原因是非并发 DETACH 不会这样做,但主要原因是在 hash 分区的情况下,约束表达式包含对父表 OID 的引用。这在导出/恢复期间,或在 DETACH 之后父表被删除时会导致问题。在 v19 及更高版本中,我们将不再创建任何此类约束副本。在已发布的分支中,为了最大限度地降低不可预见后果的风险,仅在 hash 分区的情况下跳过添加复制约束。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止在分区键中使用生成列

变更

禁止在分区键中使用生成列(Jian He,Ashutosh Bapat)§

这本来已经不被允许,但检查遗漏了一些情况,例如列引用隐含在整行引用中的情况。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止在 COPY ... FROM ... WHERE 子句中使用生成列

变更

禁止在 COPY ... FROM ... WHERE 子句中使用生成列(Peter Eisentraut,Jian He)§

以前,尝试引用此类列会导致不正确的行为或晦涩的错误消息,因为在执行 WHERE 过滤时生成列尚未计算。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_temp 中统计对象的可见性检查

变更

修复 pg_temp 中统计对象的可见性检查(Noah Misch)§

位于临时模式中的统计对象如果不加模式限定就无法命名,但 pg_statistics_obj_is_visible() 遗漏了这一点,可能无论如何都返回 “true”。反过来,像 pg_describe_object() 这样的函数可能无法按预期对对象名称进行模式限定。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_event_trigger_dropped_objects() 对临时状态的报告

变更

修复 pg_event_trigger_dropped_objects() 对临时状态的报告(Antoine Violin,Tom Lane)§ §

如果被删除的列默认值、触发器或 RLS 策略属于临时表,则应以 is_temporary 为 true 来报告它。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 hash 子计划中的内存泄漏

变更

修复 hash 子计划中的内存泄漏(Haiyang Li)§

用于对元组进行 hash 运算的 hash 函数所消耗的任何内存都构成了查询生命周期的内存泄漏。这种情况的一种发生方式是参与 hash 运算的值需要 de-toast。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 WAL 重放数据库创建过程中的轻微内存泄漏

变更

修复 WAL 重放数据库创建过程中的轻微内存泄漏(Nathan Bossart)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复内存不足失败后共享统计信息表损坏的问题

变更

修复内存不足失败后共享统计信息表损坏的问题(Mikhail Kot)§

之前,在创建新的 hash 表条目过程中发生内存不足失败会留下一个损坏的条目,可能在稍后导致其他会话出错。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 MERGE 中的并发更新问题

变更

修复 MERGE 中的并发更新问题(Yugo Nagata)§

当执行 MERGE UPDATE 操作时,如果目标行有多个并发更新,加锁重试代码有时会错误地识别目标元组的最新版本,导致不正确的结果。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进为 MERGE 和 INSERT ... ON CONFLICT DO UPDATE 添加缺失的副本标识检查

变更

为 MERGE 和 INSERT ... ON CONFLICT DO UPDATE 添加缺失的副本标识检查(Zhijie Hou)§ § §

如果 MERGE 可能需要执行更新或删除操作,且目标表发布更新或删除,则要求该表定义了 REPLICA IDENTITY。未能要求这一点可能会静默地破坏复制。同样,带有 UPDATE 选项的 INSERT 如果目标表发布插入或更新,也必须要求 REPLICA IDENTITY。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免当发布者与订阅者在同一服务器上时,DROP SUBSCRIPTION 期间的死锁

变更

避免当发布者与订阅者在同一服务器上时,DROP SUBSCRIPTION 期间的死锁(Dilip Kumar)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_stat_replication 视图中复制延迟的错误报告

变更

修复 pg_stat_replication 视图中复制延迟的错误报告(Fujii Masao)§

如果任何备库的重放 LSN 停止前进,write_lag 和 flush_lag 列最终将停止更新。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免关于无效 primary_slot_name 设置的重复日志消息

变更

避免关于无效 primary_slot_name 设置的重复日志消息(Fujii Masao)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在写入复制槽状态到磁盘失败后删除未完成的槽状态文件

变更

在写入复制槽状态到磁盘失败后删除未完成的槽状态文件(Michael Paquier)§

以前,磁盘空间不足等失败会留下一个临时 state.tmp 文件。这是有问题的,因为它会阻止所有后续写入状态的尝试,需要手动干预来清理。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑复制并行应用工作进程中锁超时信号的错误处理

变更

修复逻辑复制并行应用工作进程中锁超时信号的错误处理(Hayato Kuroda)§

同一个信号编号被同时用于工作进程关闭和锁超时,导致混淆。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免从流式传输切换到归档 WAL 源时不必要的 WAL 接收进程关闭

变更

避免从流式传输切换到归档 WAL 源时不必要的 WAL 接收进程关闭(Xuneng Zhou)§

在时间线切换期间,备库的 WAL 接收进程应保持活动状态,等待新的 WAL 流式传输起始点。相反,它反复关闭并立即重新启动,这可能会混淆状态监控代码。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免由于常规表和临时表之间文件编号偶然冲突导致的逻辑复制失败

变更

避免由于常规表和临时表之间文件编号偶然冲突导致的逻辑复制失败(Vignesh C)§

这一低概率问题表现为像 “unexpected duplicate for tablespace X, relfilenode Y” 这样的瞬态错误。contrib/autoprewarm 也受到影响。此修复的一个副作用是 SQL 函数 pg_filenode_relation() 现在将忽略临时表。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgoutput 逻辑解码插件维护的关系同步缓存中的释放后使用问题

变更

修复 pgoutput 逻辑解码插件维护的关系同步缓存中的释放后使用问题(Vignesh C,Masahiko Sawada)§

逻辑解码期间的错误可能导致同一会话中后续逻辑解码尝试崩溃。此情况仅在通过 SQL 函数调用 pgoutput 时可以触发。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免不必要地失效逻辑复制槽

变更

避免不必要地失效逻辑复制槽(Bertrand Drouvot)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在单用户模式下尝试释放复制槽时出现断言失败

变更

避免在单用户模式下尝试释放复制槽时出现断言失败(Hayato Kuroda)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复关于检查用户是否具有 Windows 管理员权限时失败消息的错误打印

变更

修复关于检查用户是否具有 Windows 管理员权限时失败消息的错误打印(Bryan Green)§

此代码本来会崩溃或至少打印乱码。但没有此类情况被报告过,这表明这些系统调用的失败极为罕见。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 macOS 和 BSD 平台上与预先存在的信号量集冲突时启动失败

变更

避免在 macOS 和 BSD 平台上与预先存在的信号量集冲突时启动失败(Tom Lane)§

如果预先存在的信号量集的信号量数量少于我们请求的数量,这些平台返回 EINVAL 而不是我们代码所预期的 EEXIST,导致数据库启动失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在使用某些 libsanitizer 选项测试 PostgreSQL 时崩溃

变更

避免在使用某些 libsanitizer 选项测试 PostgreSQL 时崩溃(Emmanuel Sibi,Jacob Champion)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 64 位 Windows 调试构建中虚假的内存上下文检查警告

变更

修复 64 位 Windows 调试构建中虚假的内存上下文检查警告(David Rowley)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进正确处理 PL/pgSQL 赋值语句中的 GROUP BY DISTINCT

变更

正确处理 PL/pgSQL 赋值语句中的 GROUP BY DISTINCT(Tom Lane)§

解析器在此上下文中未能记录 DISTINCT 选项,导致命令的行为就像是普通的 GROUP BY。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 PL/Python 中处理 SQL 错误时泄漏内存

变更

避免在 PL/Python 中处理 SQL 错误时泄漏内存(Tom Lane)§

这修复了在我们之前的小版本中引入的会话生命周期内存泄漏。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 libpq 对高位设置字符的跟踪输出

变更

修复 libpq 对高位设置字符的跟踪输出(Ran Benita)§

在 char 被视为有符号类型的平台上,输出包含难看的 \xffffff 装饰。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 libpq 在 Windows 上 GSSAPI 逻辑中处理套接字相关错误的问题

变更

修复 libpq 在 Windows 上 GSSAPI 逻辑中处理套接字相关错误的问题(Ning Wu,Tom Lane)§

使用 GSSAPI 加密/解密传输数据的代码未能正确识别连接套接字上的错误条件,因为 Windows 报告这些错误的方式与其他平台不同。这导致在 Windows 上无法建立此类连接。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dump 中,导出订阅和事件触发器上的安全标签

变更

在 pg_dump 中,导出订阅和事件触发器上的安全标签(Jian He,Fujii Masao)§

这些类型对象上的标签之前被遗漏了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dump 中默认 ACL 和外键约束的排序

变更

修复 pg_dump 中默认 ACL 和外键约束的排序(Kirill Reshke,Álvaro Herrera)§ § §

确保这些数据库对象类型的排序一致,就像已经对其他对象类型所做的那样。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dump 中,为单独导出的域约束的注释标记正确的依赖关系

变更

在 pg_dump 中,为单独导出的域约束的注释标记正确的依赖关系(Noah Misch)§

此错误可能导致并行 pg_restore 在约束本身恢复之前就尝试创建注释。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_restore 中,跳过未被恢复的发布和订阅的注释和安全标签

变更

在 pg_restore 中,跳过未被恢复的发布和订阅的注释和安全标签(Jian He,Fujii Masao)§ §

当指定 --no-publications 或 --no-subscriptions 时,不要为这些对象发出 COMMENT 或 SECURITY LABEL 命令。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dump 和 pg_restore 中数据压缩逻辑的各种错误

变更

修复 pg_dump 和 pg_restore 中数据压缩逻辑的各种错误(Daniel Gustafsson,Tom Lane)§ § §

多处缺少或不正确的错误检查,还存在会在大端硬件上出现的可移植性问题。这些问题一直未被发现,因为此代码仅用于读取目录格式导出中压缩的 TOC 文件。 pg_dump 不会生成这样的导出;该情况只有在事后手动压缩 TOC 文件时才会出现,这是一种受支持但非常罕见的操作。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgbench 以在启动 COPY 操作时妥善报告错误并退出

变更

修复 pgbench 以在启动 COPY 操作时妥善报告错误并退出(Anthonin Bonnefoy)§

pgbench 不打算支持这种情况,但之前会进入无限循环。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgbench 的多错误报告

变更

修复 pgbench 的多错误报告(Yugo Nagata)§

在连续两次 PQgetResult 调用都失败的情况下, pgbench 可能报告错误的错误消息。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 pgbench 中,修复流水线模式下关于错误的错误断言

变更

在 pgbench 中,修复流水线模式下关于错误的错误断言(Yugo Nagata)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 contrib/pg_buffercache 函数可以被取消

变更

确保 contrib/pg_buffercache 函数可以被取消(Satyanarayana Narlapuram,Yuhang Qiu)§

某些代码路径能够长时间运行而不检查中断。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/pg_prewarm 对索引的权限检查

变更

修复 contrib/pg_prewarm 对索引的权限检查(Ayush Vatsa,Nathan Bossart)§ §

pg_prewarm() 要求对要预热的关系具有 SELECT 权限。但由于索引没有自己的 SQL 权限,这导致非超级用户无法预热索引。改为检查索引所属表的 SELECT 权限。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 contrib/pgstattuple 更健壮地处理空页面或无效索引页面

变更

使 contrib/pgstattuple 更健壮地处理空页面或无效索引页面(Nitin Motiani)§

将全零页面计为空闲空间,并忽略根据页面特殊空间大小检查判定为无效的页面。B-树索引的代码已经将全零页面计为空闲空间,但 hash 和 gist 的代码会报告错误并退出,这被发现对用户不太友好。同样,使这三种情况在忽略损坏页面而非抛出错误方面保持一致。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进加固我们的读写屏障宏以满足 Clang 的要求

变更

加固我们的读写屏障宏以满足 Clang 的要求(Thomas Munro)§

我们假设 __atomic_thread_fence() 是防止 C 编译器在其周围重排内存访问的充分屏障,但似乎对于 Clang 来说并非如此,导致它至少为 RISC-V、MIPS 和 LoongArch 机器生成不正确的代码。添加显式编译器屏障来修复此问题。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复使用 LLVM 21 及更高版本的构建

变更

修复使用 LLVM 21 及更高版本的构建(Holger Hoffstätte)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使用 meson 构建时,对 numeric.c 和 checksum.c 应用与 makefile 构建相同的特殊优化标志

变更

使用 meson 构建时,对 numeric.c 和 checksum.c 应用与 makefile 构建相同的特殊优化标志(Nathan Bossart,Jeff Davis)§ §

对两个文件都使用 -ftree-vectorize,并对 checksum.c 额外使用 -funroll-loops,以匹配 makefile 长期以来的做法。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PGXS 构建基础设施以支持为扩展构建 NLS po 文件

变更

修复 PGXS 构建基础设施以支持为扩展构建 NLS po 文件(Ryo Matsumura)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.10

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

不过,如果你有任何 BRIN numeric_minmax_multi_ops 索引,建议在更新后对其重建索引。见下文第四条变更记录。

此外,如果你从早于 16.9 的版本升级,请参见第 E.7 节。

安全相关加强规划器估算函数中的安全检查

变更

加强规划器估算函数中的安全检查(Dean Rasheed)§

针对 CVE-2017-7484 的修复及后续修复,旨在防止泄漏函数被应用于调用用户无权读取的列的统计数据。在该保护措施中发现了两个漏洞。其中一个漏洞适用于分区和继承层次结构,其中表上的 RLS 策略应当限制对统计数据的访问,但实际上并未限制。

另一个漏洞适用于查询通过视图访问表的情况,其中视图所有者有权读取底层表,但调用用户没有视图的权限。视图所有者的权限满足了安全检查,而泄漏函数会在我们检查调用用户对视图的权限之前就被应用于底层表的统计数据。此问题已通过在规划开始时对视图进行安全检查来修复。这可能会导致权限错误比之前更早发生。

PostgreSQL 项目感谢 Dean Rasheed 报告此问题。(CVE-2025-8713)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防止 pg_dump 脚本被用于攻击执行恢复的用户

变更

防止 pg_dump 脚本被用于攻击执行恢复的用户(Nathan Bossart)§

由于导出/恢复操作通常涉及以超级用户身份运行 SQL 命令,目标数据库安装必须信任源服务器。然而,这并不意味着执行 psql 进行恢复的操作系统用户也需要信任源服务器。这里的风险是,已获得源服务器超级用户级别控制权的攻击者可能会使其生成被解释为 psql 元命令的文本。这将提供对恢复用户自身帐户的 shell 级别访问,独立于对目标数据库的访问。

为了提供确保不会发生此问题的正面保证,扩展了 psql,增加了 \restrict 命令来阻止执行后续的元命令,并让 pg_dump 在来自源服务器的任何数据之前发出该命令。

PostgreSQL 项目感谢 Martin Rakhmanov、Matthieu Denais 和 RyotaK 报告此问题。(CVE-2025-8714)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格

变更

在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格(Noah Misch)§

包含换行符的对象名称提供了向输出脚本中注入任意 SQL 命令的能力。(如果没有前述的修复,通过这种方式注入 psql 元命令也是可能的。)CVE-2012-0868 曾在当时修复了这类问题,但后续的工作重新引入了若干情况。

PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2025-8715)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 BRIN numeric_minmax_multi_ops 支持函数中的不正确距离计算

变更

修复 BRIN numeric_minmax_multi_ops 支持函数中的不正确距离计算(Peter Eisentraut、Tom Lane)§

在 64 位平台上结果有时是错误的,在 32 位平台上则是严重错误。这不会产生明显的故障,因为该逻辑仅用于选择如何将值合并到范围中;最差情况下索引会变得低效和膨胀。尽管如此,建议重建任何使用 numeric_minmax_multi_ops 操作符类的 BRIN 索引。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免我们可接受的 XML 输入大小出现退化

变更

避免我们可接受的 XML 输入大小出现退化(Michael Paquier、Erik Wienhold)§ §

我们针对 libxml2 早期 2.13.x 版本中一个 bug 的变通方案使用了一个会拒绝超过 10MB 文本块的代码路径,而之前的代码不会这样做。那些早期版本在实际环境中大概已经不存在了,因此恢复到之前的代码。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复向普通继承父表执行 MERGE 的问题

变更

修复向普通继承父表执行 MERGE 的问题(Dean Rasheed)§

向这类目标表插入数据时,可能因为未能正确处理 WITH CHECK OPTION 和 RETURNING 动作而崩溃,或产生错误的查询结果。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许具有语句级触发器的表成为分区或继承子表

变更

允许具有语句级触发器的表成为分区或继承子表(Etsuro Fujita)§

我们不允许分区或继承子表拥有带有转换表的行级触发器,因为对整个继承树的操作需要为每个这样的子表维护单独的转换表。但这个问题不适用于语句级触发器,因为只有父表的语句级触发器会被触发。检查现有表是否可以成为分区或继承子表的代码却错误地拒绝了两种触发器。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止从外部子表收集转换元组

变更

禁止从外部子表收集转换元组(Etsuro Fujita)§

我们不支持在外部表上使用带有转换表的触发器。但是,分区或继承子表是外部表的情况被忽略了。如果父表有这样的触发器,就会从外部子表收集到不正确的转换元组。现在改为抛出错误,报告该情况不被支持。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许重置具有保留前缀的未知自定义参数

变更

允许重置具有保留前缀的未知自定义参数(Nathan Bossart)§

之前,如果使用 ALTER DATABASE/ROLE/SYSTEM 存储了参数设置,当该参数未知但具有保留前缀时,存储的设置无法被删除。这种情况可能在扩展曾经有一个参数但该参数在升级中被删除时出现。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER SUBSCRIPTION ... DROP PUBLICATION 期间的潜在死锁问题

变更

修复 ALTER SUBSCRIPTION ... DROP PUBLICATION 期间的潜在死锁问题(Ajin Cherian)§

确保服务器进程在复制源删除期间以一致的顺序获取系统目录锁。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进缩短创建名称冲突索引时的竞争窗口

变更

缩短创建名称冲突索引时的竞争窗口(Tom Lane)§

在为索引选择自动生成的名称时,除了完全有效的 pg_class 行之外,也要避免与尚未提交的 pg_class 行发生冲突。这样可以避免在并发 CREATE INDEX 尚处于填充索引过程中,或虽已完成但其事务尚未提交时,意外选中同一个名称。虽然仍然存在一个出问题的窗口,但其长度仅限于验证新索引参数并插入其 pg_class 行所需的时间。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在单条命令对多个表执行 VACUUM 的某些情况下使用错误的选项

变更

防止在单条命令对多个表执行 VACUUM 的某些情况下使用错误的选项(Nathan Bossart, Michael Paquier)§

一个表的 TRUNCATE 和 INDEX_CLEANUP 选项可能会被错误地应用到其他表上。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 SIMILAR TO 正则表达式中字符类的处理问题

变更

修复 SIMILAR TO 正则表达式中字符类的处理问题(Laurenz Albe)§ §

将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的代码,没有考虑到方括号可以嵌套。例如,在 [[:alpha:]%_] 这样的模式中,代码把 % 和 _ 字符当成了元字符,但它们本应是字面量。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在反解析查询时,始终为 FETCH FIRST expression ROWS WITH TIES 子句中的表达式加上括号

变更

在反解析查询时,始终为 FETCH FIRST expression ROWS WITH TIES 子句中的表达式加上括号(Heikki Linnakangas)§ §

这可以避免某些情况下反解析结果在语法上无效。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进限制检查点进程的 fsync 请求队列大小

变更

限制检查点进程的 fsync 请求队列大小(Alexander Korotkov、Xuneng Zhou)§ §

在 shared_buffers 设置非常大时,检查点进程可能尝试为 fsync 请求分配超过 1GB 的内存,导致失败并进入无限循环。限制队列大小以防止此情况发生。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在读取部分写入的 WAL 记录时逻辑解码出现无限等待

变更

避免在读取部分写入的 WAL 记录时逻辑解码出现无限等待(Vignesh C)§

如果服务器在写入跨越多个页面的 WAL 记录的第一部分后崩溃,后续对该 WAL 流的逻辑解码将等待下一个 WAL 页面上的数据到来。如果服务器此时处于空闲状态,这可能永远不会发生。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ACL 字符串中角色名称引用的不一致问题

变更

修复 ACL 字符串中角色名称引用的不一致问题(Tom Lane)§

之前的引用规则是与区域设置相关的,这在跨安装传输 aclitem 值时可能导致可移植性问题。(pg_dump 不会这样做,但其他工具可能会。)为确保一致性,始终在 aclitem 输出中引用非 ASCII 字符;但为了保持向后兼容性,在 aclitem 输入期间从不要求必须引用它们。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进拒绝在关系选项和外部数据选项名称中使用等号(=)

变更

拒绝在关系选项和外部数据选项名称中使用等号(=)(Tom Lane)§

这类选项名称看不出有什么明确用途,而且允许它们会在存储表示中引入歧义。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 LZ4 压缩归档数据可能不正确的解压缩问题

变更

修复 LZ4 压缩归档数据可能不正确的解压缩问题(Mikhail Gribkov)§

此错误似乎仅在输入数据不太可压缩时才会出现,这可能解释了它为何未被发现。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免 B-树索引扫描在罕见情况下将错误的索引条目标记为死条目

变更

避免 B-树索引扫描在罕见情况下将错误的索引条目标记为死条目(Peter Geoghegan)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在逻辑复制期间重新分发来自其他事务的缓存失效消息

变更

避免在逻辑复制期间重新分发来自其他事务的缓存失效消息(Vignesh C)§

我们上一轮次版本发布中包含了一项修复,确保复制接收进程会响应跨进程缓存失效消息,从而避免它们在执行复制更新时使用过期的系统目录数据。然而,该修复无意中也让这些进程再次重新分发这些消息,导致失效消息数量呈指数级增长,并且常常以内存分配失败告终。现已通过不重新分发收到的消息来修复该问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在检查点期间过早移除旧 WAL

变更

避免在检查点期间过早移除旧 WAL(Vitaly Davydov)§

如果在检查点进行期间推进了某个复制槽的 restart point,那么已不再需要的 WAL 段可能会被过早移除,从而在数据库随后立即崩溃时导致恢复失败。现已通过额外保留一个检查点周期来修复此问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进绝不要向后移动复制槽的 confirmed-flush 位置

变更

绝不要向后移动复制槽的 confirmed-flush 位置(Shveta Malik)§

在某些情况下,复制客户端可能会确认一个超过其持久化存储位置的 LSN,然后在重启后又发送一个更旧的 LSN。只要客户端对这两个位置之间的 WAL 没有任何必须执行的操作,我们就认为这并不是缺陷。不过,为避免数据重复,我们不应重新发送那段 WAL,因此要确保对给定槽始终采用最新的 confirmed LSN。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在启动新的逻辑复制工作进程前出现过长延迟

变更

防止在启动新的逻辑复制工作进程前出现过长延迟(Tom Lane)§

在某些情况下,逻辑复制启动器在启动新工作进程之前,休眠时间可能会远远超过所配置的 wal_retrieve_retry_interval。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在逻辑复制 INSERT ... ON CONFLICT 时的释放后使用问题

变更

修复在逻辑复制 INSERT ... ON CONFLICT 时的释放后使用问题(Ethan Mertz、Michael Paquier)§

这可能导致不正确的进度报告,如果运气非常不好还可能导致 WAL 发送进程崩溃。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许中断在备库服务器上等待事务结束的操作

变更

允许中断在备库服务器上等待事务结束的操作(Kevin K Biju)§

在备库服务器上创建复制槽时,可能需要等待主库上的某些活动事务结束,并在备库上完成回放。由于这可能是无限期等待,因此理应允许取消该操作,但原先循环中没有检查查询取消。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进不要让级联逻辑 WAL 发送进程尝试发送超出其备库服务器已回放范围的数据

变更

不要让级联逻辑 WAL 发送进程尝试发送超出其备库服务器已回放范围的数据(Alexey Makhmutov)§

这可以避免此类 WAL 发送进程在备库服务器关闭时卡住,等待本不会发生的回放工作,因为服务器的启动进程此时已经关闭。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复自动清理中的每关系内存泄漏

变更

修复自动清理中的每关系内存泄漏(Tom Lane)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 XMLSERIALIZE(... INDENT) 中的会话生命期内存泄漏

变更

修复 XMLSERIALIZE(... INDENT) 中的会话生命期内存泄漏(Dmitry Kovalenko、Tom Lane)§ §

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复某些位置可能在没有任何快照的情况下尝试获取系统目录中经过 TOAST 处理的字段的问题

变更

修复某些位置可能在没有任何快照的情况下尝试获取系统目录中经过 TOAST 处理的字段的问题(Nathan Bossart)§

这可能导致断言失败,或出现 “cannot fetch toast data without an active snapshot” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在跨表约束更新期间的断言失败

变更

避免在跨表约束更新期间的断言失败(Tom Lane、Jian He)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进移除在 PortalRunMulti() 结束时必须已确定命令标签的错误断言

变更

移除在 PortalRunMulti() 结束时必须已确定命令标签的错误断言(Álvaro Herrera)§

在边界情况下(例如空的预备语句)此断言会失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 XMLTABLE 解析中的断言失败

变更

修复 XMLTABLE 解析中的断言失败(Richard Guo)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进恢复在并行模式下运行 PL/pgSQL 表达式的能力

变更

恢复在并行模式下运行 PL/pgSQL 表达式的能力(Dipesh Dhameliya)§

PL/pgSQL 中“表达式”的概念非常广泛,涵盖任何返回单列且不超过一行的 SQL SELECT 查询。因此在某些情况下,例如计算聚合函数时,查询涉及大量工作,使用并行工作进程来运行它会很有用。这以前是可能的,但之前的一个 bug 修复无意中禁用了它。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/Python 错误报告中的边缘场景资源泄漏

变更

修复 PL/Python 错误报告中的边缘场景资源泄漏(Tom Lane)§ §

在报告 Python 错误时发生内存耗尽失败,可能导致无法减少 Python 对象的引用计数,从而造成贯穿整个会话生命周期的内存泄漏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 libpq 的 PQport() 函数,使其除非传入的连接为 NULL,否则永远不返回 NULL

变更

修复 libpq 的 PQport() 函数,使其除非传入的连接为 NULL,否则永远不返回 NULL(Daniele Varrazzo)§

这是文档中记录的行为,但最近的 libpq 版本在用户未提供端口规范的某些情况下会返回 NULL。恢复到我们历史上在此类情况下返回空字符串的行为。(v18 及更高版本将返回编译时的默认端口号,通常是 "5432"。)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免当 GSSAPI 认证需要大于 16kB 的数据包时发生失败

变更

避免当 GSSAPI 认证需要大于 16kB 的数据包时发生失败(Jacob Champion, Tom Lane)§

属于许多 AD 组的 Active Directory 用户需要更大的认证数据包。这个限制表现为连接失败,并伴随难以理解的错误消息,典型如 “GSSAPI context establishment error: The routine must be called again to complete its function: Unknown error”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 SSL 和 GSSAPI 数据传输中依赖时序的失败问题

变更

修复 SSL 和 GSSAPI 数据传输中依赖时序的失败问题(Tom Lane)§

在非阻塞模式下使用 SSL 或 GSSAPI 加密时,libpq 有时会因 “SSL error: bad length” 或 “GSSAPI caller failed to retransmit all data needing to be retried” 而失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 ecpg 应用程序中连接查找时的空指针解引用

变更

避免在 ecpg 应用程序中连接查找时的空指针解引用(Aleksander Alekseev)§

这种情况只有在应用程序同时存在命名连接和未命名连接时才会发生。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进 psql 对 COPY 和 \copy 选项的 tab 补全

变更

改进 psql 对 COPY 和 \copy 选项的 tab 补全(Atsushi Torikoshi)§

对 COPY FROM 和 COPY TO 提供了相同的补全建议,尽管某些选项仅对其中一种情况有效。区分这些情况以提供更准确的建议。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免 pgbench 在收到多个管道同步消息时的断言失败

变更

避免 pgbench 在收到多个管道同步消息时的断言失败(Fujii Masao)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 pg_dump 以有效的顺序导出域约束上的注释

变更

确保 pg_dump 以有效的顺序导出域约束上的注释(Jian He)§

在某些情况下,注释命令可能出现在约束创建之前。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 pg_dump 对所有类型的数据库对象具有稳定的排序顺序

变更

确保 pg_dump 对所有类型的数据库对象具有稳定的排序顺序(Noah Misch、Andreas Karlsson)§ § §

pg_dump 在执行依赖关系驱动的重新排序之前,按逻辑名称对对象进行排序。此排序未考虑标识某些对象类型(如规则和约束)的完整唯一键,因此对于逻辑上相同的数据库可能产生不同的排序顺序。这使得通过比较 pg_dump 输出的 diff 来比较数据库变得困难,因此改进了逻辑以确保在所有情况下排序顺序都是稳定的。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_upgrade 中,检查不一致的继承非空约束

变更

在 pg_upgrade 中,检查不一致的继承非空约束(Ali Akbar)§ § § §

18 之前的 PostgreSQL 版本允许删除继承列的非空约束。但是,这会导致无法恢复的模式,从而导致 pg_upgrade 失败。在 pg_upgrade 的预检查中检测此类情况,以便用户在启动升级之前修复它们。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 initdb 期间启用 track_commit_timestamp 时的断言失败

变更

避免在 initdb 期间启用 track_commit_timestamp 时的断言失败(Hayato Kuroda、Andy Fan)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_waldump,使其显示 PREPARE TRANSACTION WAL 记录中被删除统计信息的相关内容

变更

修复 pg_waldump,使其显示 PREPARE TRANSACTION WAL 记录中被删除统计信息的相关内容(Daniil Davydov)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 contrib/dblink 建立连接期间可能泄漏已打开的连接

变更

避免在 contrib/dblink 建立连接期间可能泄漏已打开的连接(Tom Lane)§

在罕见情况下,如果我们在将新连接对象插入 dblink 的 hash 表时遇到内存耗尽,那么该已打开的连接就会一直泄漏到会话结束,并在远程服务器上留下一个空闲会话。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 contrib/pg_prewarm 能够处理非常大的 shared_buffers 设置

变更

使 contrib/pg_prewarm 能够处理非常大的 shared_buffers 设置(Daria Shanina)§

如果 shared_buffers 大于约 5000 万个缓冲区(400GB),autoprewarm 就会因内存分配错误而失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/pg_stat_statements 中,避免在规范化查询中使用的参数编号出现间隔

变更

在 contrib/pg_stat_statements 中,避免在规范化查询中使用的参数编号出现间隔(Sami Imseih)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/postgres_fdw 的 DirectModify 方法中的内存泄漏

变更

修复 contrib/postgres_fdw 的 DirectModify 方法中的内存泄漏(Tom Lane)§

如果查询在 DirectModify 方法两次调用之间失败,那么保存远程修改命令结果的 PGresult 就会在该会话剩余时间内泄漏;当存在 RETURNING 数据需要处理时,就可能发生这种情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 configure 的 --with-includes 和 --with-libraries 选项中列出的目录在系统提供的目录之前被搜索

变更

确保 configure 的 --with-includes 和 --with-libraries 选项中列出的目录在系统提供的目录之前被搜索(Tom Lane)§

使用这些选项的一个常见原因是允许用户自行构建的库版本覆盖系统提供的版本。然而,在某些环境中,由于 makefile 中发出的命令中开关顺序不当,这无法正常工作。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 configure 对 __cpuid() 和 __cpuidex() 的检测

变更

修复 configure 对 __cpuid() 和 __cpuidex() 的检测(Lukas Fittl、Michael Paquier)§

configure 未能检测到这些 Windows 特有的函数,因此它们不会被使用,导致 CRC 计算比必要的慢,因为无法验证硬件指令的可用性。此错误的实际影响有限,因为 Windows 的生产构建通常不使用 Autoconf 工具链。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在基于 Solaris 的平台上使用 --with-pam 选项时的构建失败

变更

修复在基于 Solaris 的平台上使用 --with-pam 选项时的构建失败(Tom Lane)§

Solaris 在 PAM 认证的 API 方面与其他 Unix 平台不一致。这表现为一个 “inconsistent pointer” 编译器警告,我们之前一直没有处理。但从 GCC 14 开始,默认情况下这是一个错误而不是警告,因此进行了修复。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使我们的代码可移植到 GNU Hurd

变更

使我们的代码可移植到 GNU Hurd(Michael Banck、Christoph Berg、Samuel Thibault)§ §

修复了关于 IOV_MAX 和 O_RDONLY 在 Hurd 上不成立的假设。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使我们对 memset_s() 的使用严格符合 C11 标准

变更

使我们对 memset_s() 的使用严格符合 C11 标准(Tom Lane)§ §

这避免了在某些平台上的编译失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进消除使用 Meson 配合 MSVC 构建时的兼容性警告

变更

消除使用 Meson 配合 MSVC 构建时的兼容性警告(Peter Eisentraut)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止 JSONB 比较代码中的未初始化值编译器警告

变更

防止 JSONB 比较代码中的未初始化值编译器警告(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在使用 libxml2 2.14 及更高版本构建时出现弃用警告

变更

避免在使用 libxml2 2.14 及更高版本构建时出现弃用警告(Michael Paquier)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 C++ 下编译 pg_locale.h 时的问题

变更

避免在 C++ 下编译 pg_locale.h 时的问题(John Naylor)§

PostgreSQL 头文件通常需要用 extern "C" { ... } 包裹才能在用 C++ 编写的扩展中被包含。对于 pg_locale.h,由于它使用了 libicu 头文件,这会失败,但我们可以通过在这些头文件中抑制仅限 C++ 的声明来解决此问题。想要使用 libicu 的 C++ API 的 C++ 扩展可以在包含 pg_locale.h 之前先包含 libicu 头文件。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.9

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

不过,如果你在分区表上有自引用外键约束,则可能需要重新创建这些约束,以确保它们得到正确实施。见下文第二条变更记录。

此外,如果你有任何 BRIN bloom 索引,建议在更新后对其重建索引。见下文第三条变更记录。

此外,如果你从早于 16.5 的版本升级,请参见第 E.11 节。

安全相关避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取

变更

避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取(Noah Misch,Andres Freund)§ §

虽然可能性不大,但如果不完整的多字节字符出现在内存末尾,可能会导致 SIGSEGV 崩溃。这在服务器和使用 libpq 的应用程序中都可能发生。(CVE-2025-4207)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进正确处理分区表上的自引用外键

变更

正确处理分区表上的自引用外键(Álvaro Herrera)§

创建或附加分区时未能为外键约束创建所需的目录条目,如果该约束引用的表就是同一个分区表。这会导致该约束无法被完全执行。

要修复此问题,如果在约束创建之后曾创建或附加过分区,则应删除并重新创建分区表上的任何自引用外键。请注意,可能已经存在违反约束的行,在这种情况下重新创建约束会失败,你需要先修复这些行后再重试。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 brin_bloom_union() 中合并压缩的 BRIN 摘要时丢失数据

变更

避免在 brin_bloom_union() 中合并压缩的 BRIN 摘要时丢失数据(Tomas Vondra)§

该代码未能考虑到解压缩结果与输入对象不完全相同的情况,这会导致未能将部分数据添加到合并后的摘要中,从而在索引搜索中遗漏行。

这个错误从引入 BRIN bloom 索引的 v14 就存在了,但当时这个代码路径很少被触及。在 v17 中由于并行索引构建现在使用了该代码,因此更容易被触发。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 UPDATE、DELETE 和 MERGE 查询中使用对视图或函数的整行表引用(在 FROM 中)时出现的意外 “attribute has wrong type” 错误

变更

修复在 UPDATE、DELETE 和 MERGE 查询中使用对视图或函数的整行表引用(在 FROM 中)时出现的意外 “attribute has wrong type” 错误(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对带有 DO NOTHING 动作的分区表执行 MERGE 的问题

变更

修复对带有 DO NOTHING 动作的分区表执行 MERGE 的问题(Tender Wang)§

某些情况会出现 “unknown action in MERGE WHEN clause” 错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止当表具有域数据类型的 GENERATED 列且该域的约束不允许空值时 INSERT 命令失败的问题

变更

防止当表具有域数据类型的 GENERATED 列且该域的约束不允许空值时 INSERT 命令失败的问题(Jian He)§

即使生成表达式产生了完全正常的结果,仍会报告约束违反错误。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进正确处理出现在附加到 INSERT/UPDATE/DELETE/MERGE 命令(该命令本身在 WITH 内部)的 WITH 子句中对外部 CTE 名称的引用

变更

正确处理出现在附加到 INSERT/UPDATE/DELETE/MERGE 命令(该命令本身在 WITH 内部)的 WITH 子句中对外部 CTE 名称的引用(Tom Lane)§

解析器未能检测到不允许的递归情况,也未能在将 CTE 排列为可用顺序时考虑此类引用。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当参数为匿名记录类型时,不要尝试并行化 array_agg()

变更

当参数为匿名记录类型时,不要尝试并行化 array_agg()(Richard Guo,Tom Lane)§

与并行工作进程通信的协议不支持标识工作进程返回的具体记录类型。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ARRAY(subquery) 和 ARRAY[expression, ...] 构造,使其在输入类型为 int2vector 或 oidvector 时产生合理的结果

变更

修复 ARRAY(subquery) 和 ARRAY[expression, ...] 构造,使其在输入类型为 int2vector 或 oidvector 时产生合理的结果(Tom Lane)§

此补丁恢复了 PostgreSQL 9.5 之前的行为:结果类型为 int2vector[] 或 oidvector[]。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复解析 Ispell 字典时可能错误报告无效词缀的问题

变更

修复解析 Ispell 字典时可能错误报告无效词缀的问题(Jacob Brazeal)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER TABLE ADD COLUMN 以正确处理具有默认值的域类型的情况

变更

修复 ALTER TABLE ADD COLUMN 以正确处理具有默认值的域类型的情况(Jian He,Tom Lane,Tender Wang)§ §

如果域类型具有默认值,在不带显式 DEFAULT 子句的情况下添加该类型的列,未能在现有行中安装域的默认值,而是将新列保留为空值。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复外键约束的 ON DELETE SET DEFAULT 或 SET NULL 动作中存在重复列名时的异常行为

变更

修复外键约束的 ON DELETE SET DEFAULT 或 SET NULL 动作中存在重复列名时的异常行为(Tom Lane)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进对不允许的外键约束属性修改尝试的错误消息

变更

改进对不允许的外键约束属性修改尝试的错误消息(Álvaro Herrera)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在重置标记为 ON COMMIT DELETE ROWS 的临时表的 relhassubclass 标志时出错

变更

避免在重置标记为 ON COMMIT DELETE ROWS 的临时表的 relhassubclass 标志时出错(Noah Misch)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进增加对 XMLSERIALIZE() 的 INDENT 选项的缺失反解析支持

变更

增加对 XMLSERIALIZE() 的 INDENT 选项的缺失反解析支持(Jim Jones)§ §

此前,使用 XMLSERIALIZE(... INDENT) 的视图或规则在导出时不包含 INDENT 子句,导致恢复后结果不正确。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免对同时具有 FILTER 和 ORDER BY(或 DISTINCT)选项的聚合函数的参数进行过早求值

变更

避免对同时具有 FILTER 和 ORDER BY(或 DISTINCT)选项的聚合函数的参数进行过早求值(David Rowley)§

如果存在 ORDER BY 或 DISTINCT,我们会考虑对聚合输入值进行预排序,而不是在 Agg 计划节点内部排序。但如果聚合输入包含可能失败的表达式(例如,某些输入除数可能为零的除法运算),且存在用于防止此类失败的 FILTER 子句,这就会有问题。预排序会将表达式求值推到 FILTER 测试之前,使得失败仍然会发生。现在通过在存在 FILTER 且输入表达式比简单的 Var 或 Const 更复杂时不进行预排序来避免此问题。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复规划器在顶层表达式中无法识别多个可进行 hash 运算的 ScalarArrayOpExpr 子表达式的问题

变更

修复规划器在顶层表达式中无法识别多个可进行 hash 运算的 ScalarArrayOpExpr 子表达式的问题(David Geier)§

这导致了本可以用 hash 表处理的额外子表达式(即右侧全为常量的 IN、NOT IN 或 = ANY 子句)执行效率不必要地低下。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁用位图堆扫描中的“跳过获取”优化

变更

禁用位图堆扫描中的“跳过获取”优化(Matthias van de Meent)§

事实证明,当并发 vacuum 将页面标记为全部可见时,此优化可能会返回死元组。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复存在大量搜索键时 GIN 索引搜索启动的性能问题

变更

修复存在大量搜索键时 GIN 索引搜索启动的性能问题(Tom Lane,Vinod Sridharan)§ §

具有大量键的可索引子句(例如,jsonbcol ?| array[...] 包含数万个数组元素)启动时需要 O(N2) 的时间,并且在此期间也无法被取消。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进检测 BRIN 索引操作符类中缺失的支持函数,并报告错误而不是崩溃

变更

检测 BRIN 索引操作符类中缺失的支持函数,并报告错误而不是崩溃(Álvaro Herrera)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在等待 Append 计划节点的异步子计划时响应中断(如查询取消)

变更

在等待 Append 计划节点的异步子计划时响应中断(如查询取消)(Heikki Linnakangas)§

之前,在某个子计划就绪之前不会发生任何事情。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更频繁地报告活跃 WAL 发送进程的 I/O 统计信息

变更

更频繁地报告活跃 WAL 发送进程的 I/O 统计信息(Bertrand Drouvot)§

此前,pg_stat_io 视图未能累积 WAL 发送进程执行的 I/O,直到该进程退出。现在此类 I/O 将在最多一秒的延迟后被报告。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复启动后立即处理 synchronous_standby_names 时的竞态条件

变更

修复启动后立即处理 synchronous_standby_names 时的竞态条件(Melnikov Maksim,Michael Paquier)§

在系统启动后的短暂时间内,即使 synchronous_standby_names 已启用,后端可能也不会等待同步提交。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免当 scram_iterations 设置为 INT_MAX 时的无限循环

变更

避免当 scram_iterations 设置为 INT_MAX 时的无限循环(Kevin K Biju)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免由于 json_array() 的子查询被双重转换而可能导致的崩溃

变更

避免由于 json_array() 的子查询被双重转换而可能导致的崩溃(Tom Lane)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_strtof() 在空 endptr 时崩溃的问题

变更

修复 pg_strtof() 在空 endptr 时崩溃的问题(Alexander Lakhin,Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在某些 GUC 赋值中内存不足后的崩溃问题

变更

修复在某些 GUC 赋值中内存不足后的崩溃问题(Daniel Gustafsson)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 Snowball 词干提取器遇到内存不足条件时崩溃

变更

避免在 Snowball 词干提取器遇到内存不足条件时崩溃(Maksim Korotkov)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止复制已失效的复制槽

变更

禁止复制已失效的复制槽(Shlok Kyal)§

这可以防止当失效的槽指向已被删除的 WAL 时出现问题。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止在非热备模式的备库上恢复逻辑复制槽

变更

禁止在非热备模式的备库上恢复逻辑复制槽(Masahiko Sawada)§

这可以防止在 wal_level 过低的情况下,槽在提升后仍然保持有效的场景。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在逻辑解码的“快进”模式中过度推进 catalog xmin

变更

防止在逻辑解码的“快进”模式中过度推进 catalog xmin(Zhijie Hou)§

这个错误可能导致已删除的目录条目被清理掉,即使 WAL 读取进程仍可能需要它们。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在不需要强锁的 DDL 操作影响正在进行逻辑复制的表时丢失数据

变更

避免在不需要强锁的 DDL 操作影响正在进行逻辑复制的表时丢失数据(Shlok Kyal,Hayato Kuroda)§ §

DDL 命令导致的目录变更未被反映到 WAL 解码进程中,使其可能使用过期的目录数据解码后续变更,很可能导致数据损坏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止当应用工作进程遇到错误但该错误被捕获且未导致工作进程退出时,复制来源被错误重置的问题

变更

防止当应用工作进程遇到错误但该错误被捕获且未导致工作进程退出时,复制来源被错误重置的问题(Hayato Kuroda)§

此错误可能导致重复数据被应用。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在逻辑复制索引查找中重复创建快照

变更

避免在逻辑复制索引查找中重复创建快照(Heikki Linnakangas)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进对混合来源订阅的检测

变更

改进对混合来源订阅的检测(Hou Zhijie,Shlok Kyal)§

在创建订阅时,如果被订阅的表同时通过其他发布被关注,会发出警告,因为这可能导致接收重复数据。此变更改进了该逻辑,使其也能检测到通过另一个发布关注的是分区父表或子表的情况。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复关于不正确恢复时间线选择的错误消息中的检查点详情错误

变更

修复关于不正确恢复时间线选择的错误消息中的检查点详情错误(David Steele)§

如果请求的恢复时间线不可达,报告的检查点和时间线应该是从 backup_label 中读取的值(如果有的话)。之前此消息报告的是控制文件中的值,这在没有 backup_label 从控制文件恢复时是正确的,但在有 backup_label 时则不正确。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进移除 pgstat_report_stat() 中不正确的断言

变更

移除 pgstat_report_stat() 中不正确的断言(Michael Paquier)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 gistFindCorrectParent() 中过于严格的断言

变更

修复 gistFindCorrectParent() 中过于严格的断言(Heikki Linnakangas)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当主库重启时备库中罕见的断言失败

变更

修复当主库重启时备库中罕见的断言失败(Heikki Linnakangas)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 PL/pgSQL 中,避免当可滚动游标定义在简单 SELECT expression 查询上时出现 “unexpected plan node type” 错误

变更

在 PL/pgSQL 中,避免当可滚动游标定义在简单 SELECT expression 查询上时出现 “unexpected plan node type” 错误(Andrei Lepikhov)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dump 的 --clean 模式中不再尝试删除单个索引分区

变更

在 pg_dump 的 --clean 模式中不再尝试删除单个索引分区(Jian He)§

服务器会拒绝这样的 DROP 命令。这实际上没有什么影响,因为这些分区在后续对其父表或分区索引执行 DROP 时会被自动删除。但是,尝试删除时报告的错误会在以 --single-transaction 模式恢复时造成问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dumpall 中,避免在 pg_auth_members 包含无效角色 OID 时生成无效的角色 GRANT 命令

变更

在 pg_dumpall 中,避免在 pg_auth_members 包含无效角色 OID 时生成无效的角色 GRANT 命令(Tom Lane)§

改为打印警告并跳过该条目。这能更好地处理在后端分支中因 GRANT 和 DROP ROLE 之间的竞态条件而导致的目录损坏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 pg_amcheck 和 pg_upgrade 中,使用正确的函数释放由 libpq 分配的内存

变更

在 pg_amcheck 和 pg_upgrade 中,使用正确的函数释放由 libpq 分配的内存(Michael Paquier,Ranier Vilela)§ § §

这些疏忽可能导致在某些 Windows 构建配置下崩溃,例如调试版本的 libpq 被非调试版本的调用程序使用时。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许通过查询取消来中断 contrib/dblink 查询

变更

允许通过查询取消来中断 contrib/dblink 查询(Noah Misch)§

此变更回移了 v17 时代的修复。它可以防止由于未能检测到死锁而导致 CREATE DATABASE 和 DROP DATABASE 可能挂起的问题。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 contrib/pageinspect 的 heap_page_items() 中因损坏的输入数据而崩溃

变更

避免在 contrib/pageinspect 的 heap_page_items() 中因损坏的输入数据而崩溃(Dmitry Kovalenko)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止 contrib/pg_freespacemap 的 pg_freespacemap() 中的断言失败

变更

防止 contrib/pg_freespacemap 的 pg_freespacemap() 中的断言失败(Tender Wang)§

对没有存储的关系(如视图)应用 pg_freespacemap() 会导致断言失败,尽管在非断言构建中没有不良影响。增加了错误检查以拒绝这种情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 macOS 15.4 上的构建失败

变更

修复在 macOS 15.4 上的构建失败(Tom Lane,Peter Eisentraut)§

此 macOS 更新破坏了我们对 strchrnul() 的配置探测。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更新时区数据文件至 tzdata 2025b 版本,包含智利的夏令时法律变更以及伊朗的历史修正

变更

更新时区数据文件至 tzdata 2025b 版本,包含智利的夏令时法律变更以及伊朗的历史修正(Tom Lane)§

新增时区 America/Coyhaique 用于智利的 Aysén 大区,以反映其改为全年使用 UTC-03,从而与 America/Santiago 产生差异。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.8

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.5 的版本升级,请参见第 E.11 节。

安全相关改进 libpq 引用函数的行为

变更

改进 libpq 引用函数的行为(Andres Freund,Tom Lane)§ § §

为 CVE-2025-1094 所做的修改有一个严重的疏忽:PQescapeLiteral() 和 PQescapeIdentifier() 未能遵循其字符串长度参数,而是始终读取到输入字符串的末尾空字符。这导致在调用者打算通过长度参数截断字符串时,输出中包含了不需要的文本。在极端不幸的情况下,可能因读取超出内存末尾而导致崩溃。

此外,修改了所有这些引用函数,使得在检测到无效编码时,仅替换假定字符的第一个字节为无效序列,而不是全部字节。这降低了在调用应用程序对引用后的字符串进行额外处理时出现问题的风险。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 meson 构建系统以正确检测 bsd_auth.h 系统头文件的可用性

变更

修复 meson 构建系统以正确检测 bsd_auth.h 系统头文件的可用性(Nazir Bilal Yavuz)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.7

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.5 的版本升级,请参见第 E.11 节。

安全相关加强 PQescapeString 及相关函数对无效编码输入字符串的防护

变更

加强 PQescapeString 及相关函数对无效编码输入字符串的防护(Andres Freund,Noah Misch)§ § § § § §

libpq 提供的数据引用函数现在会完全检查其输入的编码有效性。如果检测到无效字符,会尽可能报告错误。对于缺少错误返回机制的函数,输出字符串会被调整以确保服务器会报告无效编码,并且中间处理不会被恰好匹配单引号、反斜杠等的字节所欺骗。

此变更的目的是防范在使用这些函数对精心构造的输入进行引用时可能发生的 SQL 注入攻击。当结果字符串直接发送到 PostgreSQL 服务器时没有风险(服务器无论如何都会检查编码),但当它通过 psql 或其他客户端代码传递时存在风险。历史上此类代码未仔细审查编码,在许多情况下如果检测到此类问题也不清楚应该怎么做。

此修复仅在数据引用函数、服务器以及任何中间处理对所使用的字符编码达成一致时才有效。插入不可信输入到 SQL 命令中的应用程序应特别注意确保这一点。

不使用这些 libpq 函数而引用不可信输入的应用程序和驱动程序可能面临类似问题的风险。它们应首先确认数据在服务器期望的编码中是有效的。

PostgreSQL 项目感谢 Stephen Fewer 报告此问题。(CVE-2025-1094)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将并行工作进程排除在连接权限检查和限制之外

变更

将并行工作进程排除在连接权限检查和限制之外(Tom Lane)§

启动并行工作进程时不再检查 datallowconn、rolcanlogin 和 ACL_CONNECT 权限,而是假定领导进程最初通过了类似检查就足够了。这避免了例如当领导进程以缺少登录权限的角色运行时,并行化查询出现意外失败的情况。同样,ReservedConnections、datconnlimit 和 rolconnlimit 限制仅对普通后端执行,且仅计算普通后端的数量来检查是否已达到限制。这些限制旨在防止普通后端过度占用进程槽位——而并行工作进程和其他特殊进程有自己的进程槽池和自己的限制检查。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复窗口聚合中可能重用过时结果的问题

变更

修复窗口聚合中可能重用过时结果的问题(David Rowley)§

具有“运行条件”优化和按引用传递结果类型的窗口聚合可能错误地返回上一个分区的结果,而不是执行新的计算。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进保持 TransactionXmin 与 MyProc->xmin 同步

变更

保持 TransactionXmin 与 MyProc->xmin 同步(Heikki Linnakangas)§

此疏忽可能允许进程尝试访问已被清理掉的数据。一个已知的后果是出现临时性的 “could not access status of transaction” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复可能导致无法将新插入的目录条目添加到目录缓存列表中的竞态条件

变更

修复可能导致无法将新插入的目录条目添加到目录缓存列表中的竞态条件(Heikki Linnakangas)§

例如,这可能导致在现有会话中无法使用新创建的函数。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复防止在系统目录被并发更新时进行 vacuum 可能导致的目录损坏

变更

防止在系统目录被并发更新时进行 vacuum 可能导致的目录损坏(Noah Misch)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复关系截断失败时的数据损坏问题

变更

修复关系截断失败时的数据损坏问题(Thomas Munro)§ § §

执行关系截断所需的文件系统调用可能会失败,导致磁盘上留下不一致的状态(例如,实际上恢复了已删除的数据)。我们无法真正阻止这种情况,但可以通过将此类失败提升为 PANIC 来进行恢复,这样可以通过从 WAL 重放到尝试截断之前来恢复一致性。这并不是一个非常理想的行为,但由于此类失败足够罕见,因此似乎是一个可以接受的解决方案。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在关系截断期间启动检查点

变更

防止在关系截断期间启动检查点(Robert Haas)§

这避免了一种竞态条件,即修改后的文件可能在完成检查点之前未被 fsync,从而在操作系统崩溃后不久产生数据损坏的风险。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 VACUUM 与更改该数据库所有者的 REASSIGN OWNED 并发运行时可能丢失 pg_database.datfrozenxid 更新

变更

避免在 VACUUM 与更改该数据库所有者的 REASSIGN OWNED 并发运行时可能丢失 pg_database.datfrozenxid 更新(Kirill Reshke)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复传递给 AFTER UPDATE 触发器的不正确 tg_updatedcols 值

变更

修复传递给 AFTER UPDATE 触发器的不正确 tg_updatedcols 值(Tom Lane)§

在某些情况下,tg_updatedcols 位图可能描述的是同一事务中较早命令更新的列集合,从而导致触发器做出错误的操作。

同时,防止由于制作过多 tg_updatedcols 位图副本而导致的内存膨胀。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复具有自己引用分区表的外键约束的分区的分离操作

变更

修复具有自己引用分区表的外键约束的分区的分离操作(Amul Sul)§

通常情况下,外键定义在分区表的顶层;但如果外键定义在分区上并引用分区表,且该引用分区被分离,则相关的 pg_constraint 条目会被错误更新。这导致类似 “could not find ON INSERT check triggers of foreign key constraint” 的错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 to_timestamp 的 FFn 格式代码的错误处理

变更

修复 to_timestamp 的 FFn 格式代码的错误处理(Tom Lane)§

紧接在 FFn 之前的整数格式代码会消耗所有可用数字,导致 FFn 没有剩余数字可用。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在反解析 XMLTABLE() 表达式时,确保必要时对 XML 命名空间名称进行双引号引用

变更

在反解析 XMLTABLE() 表达式时,确保必要时对 XML 命名空间名称进行双引号引用(Dean Rasheed)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_hba_file_rules() 输出中包含 ldapscheme 选项

变更

在 pg_hba_file_rules() 输出中包含 ldapscheme 选项(Laurenz Albe)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当列排序规则不一致时不合并 UNION 操作

变更

当列排序规则不一致时不合并 UNION 操作(Tom Lane)§

之前在判断是否可以安全地将 UNION 步骤合并为单个 N 路 UNION 操作时忽略了排序规则。在引入非确定性排序规则之前这可能是合理的,但现在不再如此,因为使用中的排序规则可以影响唯一性的定义。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在将位于外连接下方的子查询上拉后出现 “wrong varnullingrels” 规划器错误

变更

防止在将位于外连接下方的子查询上拉后出现 “wrong varnullingrels” 规划器错误(Tom Lane)§ §

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在查找统计信息时忽略 nulling-relation 标记位

变更

在查找统计信息时忽略 nulling-relation 标记位(Richard Guo)§

此疏忽可能导致未能使用关于表达式的相关统计信息,或出现 “corrupt MVNDistinct entry” 错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复分区剪枝步骤中遗漏的表达式处理

变更

修复分区剪枝步骤中遗漏的表达式处理(Tom Lane)§

此疏忽可能导致在访问分区表的查询中出现 “unrecognized node type” 错误以及其他可能的问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 dshash 表增长超过 1GB

变更

允许 dshash 表增长超过 1GB(Matthias van de Meent)§

这避免了诸如 “invalid DSA memory alloc request size” 之类的错误。例如,在处理数百万个表的事务中可能会出现这种情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免 bringetbitmap() 中可能的整数溢出

变更

避免 bringetbitmap() 中可能的整数溢出(James Hunter,Evgeniy Gorbanyov)§

由于结果仅用于统计目的,此错误的影响大多是修饰性的。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保已设置的进程锁存器不会阻止 postmaster 注意到套接字事件

变更

确保已设置的进程锁存器不会阻止 postmaster 注意到套接字事件(Thomas Munro)§

在后端启动工作进程和工作进程退出的极重工作负载下,可能导致 postmaster 无法及时响应传入的客户端连接。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止流复制备库在读取跨页的 WAL 记录时无限循环

变更

防止流复制备库在读取跨页的 WAL 记录时无限循环(Kyotaro Horiguchi,Alexander Kukushkin)§

当记录的后续部分位于需要从不同 WAL 源读取的页面上时会发生此问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在进程早期启动阶段 FATAL 错误被意外提升为 PANIC 的问题

变更

修复在进程早期启动阶段 FATAL 错误被意外提升为 PANIC 的问题(Noah Misch)§

这修复了一些不太可能发生的情况,这些情况会导致 “PANIC: proc_exit() called in child process”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复操作符族成员操作符或支持函数可能成为悬空引用的情况

变更

修复操作符族成员操作符或支持函数可能成为悬空引用的情况(Tom Lane)§ §

在某些情况下,数据类型可能在其 OID 引用仍然存在于 pg_amop 或 pg_amproc 中时被删除。虽然这不会立即造成问题,但尝试删除所属操作符族会失败,并且 pg_dump 在导出该操作符族时会产生错误的输出。此修复使操作符族/类的创建和修改添加必要的依赖条目,以便删除数据类型时也会删除任何依赖的操作符族元素。但这对已存在的有问题的操作符族没有帮助,因此还在 DROP OPERATOR FAMILY 中增加了一个应急措施,以防止在删除具有悬空成员的族时失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑解码输出中的多个内存泄漏

变更

修复逻辑解码输出中的多个内存泄漏(Vignesh C,Masahiko Sawada,Boyu Yang)§ § §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复更新 application_name 或 cluster_name 设置时的小型内存泄漏

变更

修复更新 application_name 或 cluster_name 设置时的小型内存泄漏(Tofig Aliev)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在测试 wal_skip_threshold 条件时的整数溢出

变更

避免在测试 wal_skip_threshold 条件时的整数溢出(Tom Lane)§

创建非常大的关系的事务可能会错误地决定通过将关系复制到 WAL 而非 fsync 来确保持久性,从而否定了 wal_skip_threshold 的意义。(这仅在 wal_level 设置为 minimal 时才有影响,否则无论如何都需要 WAL 复制。)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复缓存查找期间不安全的操作顺序

变更

修复缓存查找期间不安全的操作顺序(Noah Misch)§

唯一已知的后果是在 GRANT TABLESPACE 期间出现通常无害的 “you don't own a lock of type ExclusiveLock” 警告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在较旧 ARM 平台上使用 JIT 时可能出现的 “failed to resolve name” 失败

变更

修复在较旧 ARM 平台上使用 JIT 时可能出现的 “failed to resolve name” 失败(Thomas Munro)§

这可能是由于 gcc 和 clang 之间对 -moutline-atomics 默认设置不一致导致的。至少已知 Debian 和 Ubuntu 提供了针对 armv8-a 的 gcc 和 clang 编译器,但它们在默认使用 outline atomics 方面存在差异。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 WITH RECURSIVE ... UNION 查询中的断言失败

变更

修复 WITH RECURSIVE ... UNION 查询中的断言失败(David Rowley)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在集合操作叶查询包含集合操作时规则反解析中的断言失败

变更

避免在集合操作叶查询包含集合操作时规则反解析中的断言失败(Man Zeng,Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免并行查询启动时的边界情况断言失败

变更

避免并行查询启动时的边界情况断言失败(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复关闭时写出统计文件的断言失败

变更

修复关闭时写出统计文件的断言失败(Michael Paquier)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 NULLIF() 中,避免将可读写的扩展对象指针传递给数据类型的等值函数

变更

在 NULLIF() 中,避免将可读写的扩展对象指针传递给数据类型的等值函数(Tom Lane)§

如果给定可读写指针,等值函数可能会修改或删除该对象,如果我们随后决定将其作为 NULLIF() 的结果返回,这将是有问题的。对于任何内置等值函数可能没有问题,但用 PL/pgSQL 编写的函数很容易展示出故障。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保对 INSERT 中默认空值的表达式预处理被正确应用

变更

确保对 INSERT 中默认空值的表达式预处理被正确应用(Tom Lane)§

如果目标列是域类型,规划器必须插入一个强制转换到域的步骤而不仅仅是一个空常量,而此表达式遗漏了一些必要的处理步骤。对于基于核心数据类型的域没有已知后果,但理论上对于基于扩展类型的域可能会出错。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/Python 中的内存泄漏

变更

修复 PL/Python 中的内存泄漏(Mat Arye,Tom Lane)§

重复使用 PLyPlan.execute 或 plpy.cursor 会导致在调用 PL/Python 函数的持续时间内产生内存泄漏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/Tcl 使其能在 Tcl 9 下编译

变更

修复 PL/Tcl 使其能在 Tcl 9 下编译(Peter Eisentraut)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 ecpg 预处理器中,修复引用超出作用域变量的游标可能被错误处理的问题

变更

在 ecpg 预处理器中,修复引用超出作用域变量的游标可能被错误处理的问题(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 ecpg 中,修复关于不支持使用 COPY ... FROM STDIN 的编译时警告

变更

在 ecpg 中,修复关于不支持使用 COPY ... FROM STDIN 的编译时警告(Ryo Kanbayashi)§

之前,由于拼写错误,预期的警告未被发出。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 psql 以安全处理以 SJIS 编码的文件路径名

变更

修复 psql 以安全处理以 SJIS 编码的文件路径名(Tom Lane)§

SJIS 中的一些双字节字符的第二个字节等于 ASCII 反斜杠(\)。这些字符会被路径名规范化所损坏,导致无法访问名称中包含此类字符的文件。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgbench 和 psql 中使用错误版本的 pqsignal() 的问题

变更

修复 pgbench 和 psql 中使用错误版本的 pqsignal() 的问题(Fujii Masao,Tom Lane)§

此错误可能导致在 pgbench 中使用 -T 选项或在 psql 中使用 \watch 命令时出现异常行为,原因是被中断的系统调用未能按预期恢复。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgbench 中某些嵌套 \if 构造的错误执行

变更

修复 pgbench 中某些嵌套 \if 构造的错误执行(Michail Nikolaev)§

出现在为假(未执行)的 \if 分支中的 \if 命令被错误地当作 \elif 处理。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 pgbench 中,修复表初始化期间进度消息可能显示错误的问题

变更

在 pgbench 中,修复表初始化期间进度消息可能显示错误的问题(Yushi Ogiwara,Tatsuo Ishii,Fujii Masao)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进增强 pg_controldata 对损坏的 pg_control 文件的健壮性

变更

增强 pg_controldata 对损坏的 pg_control 文件的健壮性(Ilyasov Ian,Anton Voloshin)§

由于 pg_controldata 即使在 CRC 检查失败时也会尝试打印 pg_control 的内容,因此必须注意不要因无效字段值而出现异常行为。此补丁修复了无效时间戳和看似为负数的 WAL 段大小触发的一些问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dump 中当身份序列附加到作为扩展成员的表时可能崩溃的问题

变更

修复 pg_dump 中当身份序列附加到作为扩展成员的表时可能崩溃的问题(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_restore 处理 zstd 压缩数据时的内存泄漏

变更

修复 pg_restore 处理 zstd 压缩数据时的内存泄漏(Tom Lane)§

该泄漏是每次解压缩操作都会发生的,因此在包含许多表或大对象的导出中最为明显。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_basebackup 以正确处理 Windows 上超过 2GB 的 pg_wal.tar 文件

变更

修复 pg_basebackup 以正确处理 Windows 上超过 2GB 的 pg_wal.tar 文件(Davinder Singh,Thomas Munro)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/earthdistance 的 SQL 语言函数声明中使用 SQL 标准函数体

变更

在 contrib/earthdistance 的 SQL 语言函数声明中使用 SQL 标准函数体(Tom Lane,Ronan Dunklau)§

此变更允许在扩展创建期间解析其对 contrib/cube 的引用,降低了基于搜索路径的失败和可能攻击的风险。

特别是,这恢复了它们在生成列等上下文中的可用性,PostgreSQL v17 出于安全原因限制了这些上下文中的搜索路径。我们收到了由于此原因导致数据库无法升级到 v17 的报告。此补丁包含在 v16 中以提供一个解决方案:事先将 earthdistance 扩展更新到此版本应该可以使升级成功。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更新确定访问 ARM CRC 指令所需编译器开关的配置探测

变更

更新确定访问 ARM CRC 指令所需编译器开关的配置探测(Tom Lane)§

在基线 CPU 目标缺少 CRC 指令的 ARM 平台上,我们需要提供 -march 开关来说服编译器编译此类指令。较新版本的 gcc 会拒绝我们尝试使用的值,导致静默回退到软件 CRC。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 meson 构建系统,使其在 Windows 上支持旧版 OpenSSL 库

变更

修复 meson 构建系统,使其在 Windows 上支持旧版 OpenSSL 库(Darek Slusarczyk)§

新增对旧式库名 ssleay32 和 libeay32 的支持。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在使用 meson 的 Windows 构建中,确保所有 libcommon 和 libpgport 函数都被导出

变更

在使用 meson 的 Windows 构建中,确保所有 libcommon 和 libpgport 函数都被导出(Vladlen Popolitov,Heikki Linnakangas)§ §

这修复了扩展的 “unresolved external symbol” 构建错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 meson 配置过程,使其能够在 MSVC 下正确检测 OSSP 的 uuid.h 头文件

变更

修复 meson 配置过程,使其能够在 MSVC 下正确检测 OSSP 的 uuid.h 头文件(Andrew Dunstan)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使用 meson 构建时,将 pgevent 安装到 pkglibdir 而不是 bindir

变更

使用 meson 构建时,将 pgevent 安装到 pkglibdir 而不是 bindir(Peter Eisentraut)§

这与基于 make 的构建系统和旧的 MSVC 构建系统的行为一致。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使用 meson 构建时,将 sepgsql.sql 安装到 share/contrib/ 而不是 share/extension/

变更

使用 meson 构建时,将 sepgsql.sql 安装到 share/contrib/ 而不是 share/extension/(Peter Eisentraut)§

这与基于 make 的构建系统的行为一致。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更新时区数据文件至 tzdata 2025a 版本,包含巴拉圭的夏令时法律变更以及菲律宾的历史修正

变更

更新时区数据文件至 tzdata 2025a 版本,包含巴拉圭的夏令时法律变更以及菲律宾的历史修正(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.6

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.5 的版本升级,请参见第 E.11 节。

BUG 修复修复与 struct ResultRelInfo 协作的扩展的 ABI 破坏

变更

修复与 struct ResultRelInfo 协作的扩展的 ABI 破坏(Tom Lane)§

上周的次版本发布无意中破坏了与 timescaledb 及若干其他扩展的二进制兼容性。现将受影响的结构体恢复到先前大小,以便此类扩展无需重新构建。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关恢复 ALTER {ROLE|DATABASE} SET role 的功能

变更

恢复 ALTER {ROLE|DATABASE} SET role 的功能(Tom Lane,Noah Misch)§

针对 CVE-2024-10978 的修复意外导致来自非交互式来源的 role 设置不被应用,包括之前的 ALTER {ROLE|DATABASE} 命令和 PGOPTIONS 环境变量。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑复制槽的 restart_lsn 可能后退的情况

变更

修复逻辑复制槽的 restart_lsn 可能后退的情况(Masahiko Sawada)§

之前,重启逻辑复制有时会导致复制槽的重启点被重新计算为一个比 pg_replication_slots 中先前公布值更旧的位置。这是有问题的,因为例如 WAL 文件可能已经根据较新的 restart_lsn 值被删除,在这种情况下复制将无法重启。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 pg_rewind 过程中删除仍然需要的 WAL 文件

变更

避免在 pg_rewind 过程中删除仍然需要的 WAL 文件(Polina Bungina,Alexander Kukushkin)§

之前,在不巧的情况下,pg_rewind 可能会从被回退的降级主库中删除重要的 WAL 文件。特别是当这些文件已经被标记为待归档(即其 .ready 文件已创建)但尚未归档时,就会发生这种情况。此时新提升的节点不再拥有这些文件,因为它们已经被回收,但降级节点的恢复可能需要它们。如果 pg_rewind 将它们删除,恢复就不再可能了。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复与删除共享统计条目相关的竞态条件

变更

修复与删除共享统计条目相关的竞态条件(Kyotaro Horiguchi,Michael Paquier)§

这些错误可能导致统计数据丢失、断言失败或 “can only drop stats once” 错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在统计视图中统计 contrib/bloom 索引的索引扫描次数,例如 pg_stat_user_indexes.idx_scan 计数器

变更

在统计视图中统计 contrib/bloom 索引的索引扫描次数,例如 pg_stat_user_indexes.idx_scan 计数器(Masahiro Ikeda)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在检查索引的 opclass 选项是否已更改时发生的崩溃

变更

修复在检查索引的 opclass 选项是否已更改时发生的崩溃(Alexander Korotkov)§

如果表具有带非默认操作符类选项的索引,某些形式的 ALTER TABLE 会失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免正则表达式解析中由断开的 NFA 子图导致的断言失败

变更

避免正则表达式解析中由断开的 NFA 子图导致的断言失败(Tom Lane)§

此错误在非断言构建版本中似乎没有可见的后果。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.5

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

不过,如果你曾经从一个引用另一分区表的分区表中分离过某个分区,并且之后没有删除该分区,那么你可能需要修复系统目录和/或数据损坏,详见下文第五条变更记录。

此外,如果你从早于 16.3 的版本升级,请参见第 E.13 节。

安全相关确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色

变更

确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色(Nathan Bossart)§

如果查询中的 CTE、子查询、子链接、安全调用者视图或强制类型转换投影引用了具有行级安全策略的表,我们忽略了将结果执行计划标记为可能依赖于执行它的角色。这可能导致同一会话中后续的查询执行使用错误的执行计划,然后返回或隐藏本应被隐藏或返回的行。

PostgreSQL 项目感谢 Wolfgang Walther 报告此问题。(CVE-2024-10976)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息

变更

使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息(Jacob Champion)§

在加密协商完成之前收到的错误消息可能是由中间人注入的,而不是真正的服务器输出。报告该消息会带来各种安全隐患;例如,该消息可能伪造查询结果,粗心的用户可能会误以为是正确的输出。最好的方案似乎是丢弃这类数据,仅依赖 libpq 自身对连接失败的报告。

PostgreSQL 项目感谢 Jacob Champion 报告此问题。(CVE-2024-10977)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互

变更

修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互(Tom Lane)§ §

SQL 标准要求 SET SESSION AUTHORIZATION 具有执行 SET ROLE NONE 的副作用。我们对此的实现有缺陷,导致两个设置之间产生了超出预期的交互。值得注意的是,回滚一个执行了 SET SESSION AUTHORIZATION 的事务会将 ROLE 恢复为 NONE,即使之前并非如此,因此有效用户 ID 现在可能与事务之前不同。在函数 SET 子句中临时设置 session_authorization 也有类似的效果。一个相关的错误是,如果并行工作进程检查 current_setting('role'),它会看到 none,即使它应该看到其他值。

PostgreSQL 项目感谢 Tom Lane 报告此问题。(CVE-2024-10978)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防止受信任的 PL/Perl 代码更改环境变量

变更

防止受信任的 PL/Perl 代码更改环境变量(Andrew Dunstan,Noah Misch)§ § § § §

操纵进程环境变量(如 PATH)的能力会给攻击者提供执行任意代码的机会。因此,“受信任的” PL 不应提供这样的能力。为修复 plperl,将 %ENV 替换为一个绑定的 hash,该 hash 会拒绝任何修改尝试并发出警告。不受信任的 plperlu 保留更改环境的能力。

PostgreSQL 项目感谢 Coby Abrams 报告此问题。(CVE-2024-10979)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在附加或分离表分区时外键约束的目录状态更新

变更

修复在附加或分离表分区时外键约束的目录状态更新(Jehan-Guillaume de Rorthais,Tender Wang,Álvaro Herrera)§ §

如果被引用表是分区表,则独立的引用表与作为分区的引用表需要不同的目录条目。ATTACH/DETACH PARTITION 命令未能正确执行此转换。特别是在 DETACH 之后,现在独立的表将缺少外键强制触发器,这可能导致该表后来包含违反外键约束的行。随后的重新 ATTACH 也可能失败并产生令人意外的错误。

修复方法是对现在独立的表的每个有问题的约束执行 ALTER TABLE DROP CONSTRAINT,然后重新添加该约束。如果重新添加约束失败,说明已经有错误数据混入。需要手动恢复引用表和被引用表之间的一致性,然后重新添加约束。

以下查询可用于识别损坏的约束,并构造重建它们所需的命令:

SELECT conrelid::pg_catalog.regclass AS "constrained table",
       conname AS constraint,
       confrelid::pg_catalog.regclass AS "references",
       pg_catalog.format('ALTER TABLE %s DROP CONSTRAINT %I;',
                         conrelid::pg_catalog.regclass, conname) AS "drop",
       pg_catalog.format('ALTER TABLE %s ADD CONSTRAINT %I %s;',
                         conrelid::pg_catalog.regclass, conname,
                         pg_catalog.pg_get_constraintdef(oid)) AS "add"
FROM pg_catalog.pg_constraint c
WHERE contype = 'f' AND conparentid = 0 AND
   (SELECT count(*) FROM pg_catalog.pg_constraint c2
    WHERE c2.conparentid = c.oid) <>
   ((SELECT count(*) FROM pg_catalog.pg_inherits i
    WHERE (i.inhparent = c.conrelid OR i.inhparent = c.confrelid) AND
      EXISTS (SELECT 1 FROM pg_catalog.pg_partitioned_table
              WHERE partrelid = i.inhparent)) +
    CASE WHEN pg_catalog.pg_partition_root(conrelid) = confrelid THEN
              (SELECT count(*) FROM pg_catalog.pg_partition_tree(confrelid)
                WHERE level = 1)
         ELSE 0 END);

由于一个或多个 ADD CONSTRAINT 步骤可能会失败,应将查询输出保存到文件中,然后尝试执行每个步骤。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在对分区表的查询与 DETACH CONCURRENTLY 及随后立即删除分区并发执行时,可能发生的崩溃和 “could not open relation” 错误

变更

避免在对分区表的查询与 DETACH CONCURRENTLY 及随后立即删除分区并发执行时,可能发生的崩溃和 “could not open relation” 错误(Álvaro Herrera,Kuntal Gosh)§ §

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果要附加的表具有引用该分区表的外键,则禁止 ALTER TABLE ATTACH PARTITION

变更

如果要附加的表具有引用该分区表的外键,则禁止 ALTER TABLE ATTACH PARTITION(Álvaro Herrera)§ §

这种配置不被支持,其他创建方式已经会失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当查询中键列的排序规则与分区键的排序规则不匹配时,不使用分区级连接或分组

变更

当查询中键列的排序规则与分区键的排序规则不匹配时,不使用分区级连接或分组(Jian He,Webbo Han)§ §

这样的执行计划可能产生不正确的结果。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当 UNION ALL 成员查询的输出需要排序,且排序列为表达式时,可能出现的 “could not find pathkey item to sort” 错误

变更

修复当 UNION ALL 成员查询的输出需要排序,且排序列为表达式时,可能出现的 “could not find pathkey item to sort” 错误(Andrei Lepikhov,Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复涉及将外连接下的子查询展平后又将外连接简化为普通连接时的性能回退

变更

修复涉及将外连接下的子查询展平后又将外连接简化为普通连接时的性能回退(Tom Lane)§

v16 未能像之前版本那样良好地优化某些查询,原因是查询提升逻辑的过度简化。

其他改进允许取消大型 hash 索引构建第二阶段的操作

变更

允许取消大型 hash 索引构建第二阶段的操作(Pavel Borisov)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 COPY (query) TO ... 中的断言失败或令人困惑的错误消息,当 query 被 DO INSTEAD NOTIFY 规则重写时

变更

修复 COPY (query) TO ... 中的断言失败或令人困惑的错误消息,当 query 被 DO INSTEAD NOTIFY 规则重写时(Tender Wang,Tom Lane)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当 json_objectagg() 调用包含 volatile 函数时的服务器崩溃

变更

修复当 json_objectagg() 调用包含 volatile 函数时的服务器崩溃(Amit Langote)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 JSON 对象构造函数中的键唯一性检查

变更

修复 JSON 对象构造函数中的键唯一性检查(Junwang Zhao,Tomas Vondra)§

在构建大于一千字节的对象时,可能会接受包含重复对象键的无效输入,或者错误地报告存在重复键。

BUG 修复修复并行哈希连接中倾斜数据的检测

变更

修复并行哈希连接中倾斜数据的检测(Thomas Munro)§

在对哈希连接的内侧进行重新分区(因为某个分区累积了过多元组)之后,我们会检查该分区的所有元组是否都进入了同一个子分区,这表明它们都具有相同的 hash 值,进一步重新分区无法改善情况。此检查在某些情况下出现故障,允许重复进行无效的重新分区,最终导致资源耗尽错误。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止包含非 ASCII 字符的区域设置名称

变更

禁止包含非 ASCII 字符的区域设置名称(Thomas Munro)§

这仅在 Windows 上是一个问题,因为其他平台不使用此类区域设置名称。它们存在问题是因为完全不清楚此类名称用什么编码表示(因为区域设置本身定义了要使用的编码)。在最近的 PostgreSQL 版本中,由于对此的混淆,可能会在 Windows 运行时库中发生中止。

遇到新错误消息的用户应该使用 Windows Locale Builder 创建一个具有纯 ASCII 名称的重复区域设置,或者考虑使用符合 BCP 47 的区域设置名称,如 tr-TR。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复提交可串行化事务时的竞态条件

变更

修复提交可串行化事务时的竞态条件(Heikki Linnakangas)§

对最近提交的事务的错误处理可能导致断言失败或 “could not access status of transaction” 错误。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 COMMIT PREPARED 中导致产生孤立 2PC 文件的竞态条件

变更

修复 COMMIT PREPARED 中导致产生孤立 2PC 文件的竞态条件(wuchengwen)§

并发的 PREPARE TRANSACTION 可能导致 COMMIT PREPARED 不删除已完成事务的磁盘上两阶段状态文件。虽然没有立即的不良影响,但随后的崩溃恢复可能因 “could not access status of transaction” 而失败,需要手动删除孤立文件才能恢复服务。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 VACUUM FULL 期间跳过无效 toast 索引后发生无效内存访问

变更

避免在 VACUUM FULL 期间跳过无效 toast 索引后发生无效内存访问(Tender Wang)§

在此代码路径中,跟踪尚待重建索引的列表未被正确更新,可能导致后续的断言失败或崩溃。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复“就地”目录更新可能丢失的问题

变更

修复“就地”目录更新可能丢失的问题(Noah Misch)§ § § § § § §

普通行更新会写入行的新版本以保留事务的回滚能力。然而,某些系统目录更新是有意设计为非事务性的,并通过对行的就地更新来完成。这些补丁修复了可能导致就地更新效果丢失的竞态条件。例如,可能会忘记已将 pg_class.relhasindex 设置为 true,从而阻止新索引的更新,进而导致索引损坏。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在恢复结束时重置系统目录缓存

变更

在恢复结束时重置系统目录缓存(Noah Misch)§

这可以防止因使用系统目录缓存中的陈旧数据,而导致原地系统目录更新丢失的情况。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在持有中断抑制时使用并行查询

变更

避免在持有中断抑制时使用并行查询(Francesco Degrassi,Noah Misch,Tom Lane)§ §

这种情况在正常情况下不会发生,但可以通过测试场景达到,例如使用 SQL 语言函数作为 B-树支持函数(这对于生产使用来说太慢了)。如果确实发生,将导致无限期等待。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在处理 Bind 和 Execute 协议消息开始时,报告用于统计目的的活跃查询 ID

变更

在处理 Bind 和 Execute 协议消息开始时,报告用于统计目的的活跃查询 ID(Sami Imseih)§

这使得扩展查询协议中更多的工作可以归属于正确的查询。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在过度深层嵌套的 XML 输入中 libxml2 的栈溢出(Tom Lane,致谢 Nick Wellnhofer)

变更

防止在过度深层嵌套的 XML 输入中 libxml2 的栈溢出(Tom Lane,致谢 Nick Wellnhofer)§

使用 xmlXPathCtxtCompile() 而非 xmlXPathCompile(),因为后者在 2.13.4 之前的 libxml2 版本中未能保护自身免受递归到栈溢出的影响。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 XMLSERIALIZE(... INDENT) 结果中的一些空白问题

变更

修复 XMLSERIALIZE(... INDENT) 结果中的一些空白问题(Jim Jones)§

修复对由空白分隔的节点未能缩进的问题,并确保不会添加尾随换行符。

其他改进不要忽略正在处理带有谓词或表达式的索引的并发 REINDEX CONCURRENTLY

变更

不要忽略正在处理带有谓词或表达式的索引的并发 REINDEX CONCURRENTLY(Michail Nikolaev)§

通常,REINDEX CONCURRENTLY 不需要等待其他表上的其他 REINDEX CONCURRENTLY 操作。但是,如果其他 REINDEX CONCURRENTLY 正在处理带有谓词或表达式的索引,则不应用此优化,因为这些表达式可能包含访问其他表的用户定义代码。粗心的编码造成了一个竞态条件,使得该规则未被统一应用,可能导致不一致的行为。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复存在名称冲突时 ORDER BY 列表的错误反解析

变更

修复存在名称冲突时 ORDER BY 列表的错误反解析(Tom Lane)§

如果 SELECT 中的 ORDER BY 项是一个裸标识符,解析器首先将其作为 SELECT 的输出列名查找,以兼容 SQL92。但是,ruleutils.c 期望 SQL99 的解释,即此类名称是输入列名。因此在(相当不建议的)情况下,当其他列在 SELECT 输出列表中被重命名以匹配 ORDER BY 中使用的输入列名时,可能会产生视图的不正确显示。通过在导出的视图文本中对此类名称添加表限定来修复。

BUG 修复修复 EXPLAIN 中的 “failed to find plan for subquery/CTE” 错误

变更

修复 EXPLAIN 中的 “failed to find plan for subquery/CTE” 错误(Richard Guo,Tom Lane)§ §

当试图打印子查询的 RECORD 类型输出的字段引用,而该子查询已从执行计划中完全优化掉时(至少在具有常量为假的 WHERE 条件时可能发生),就会出现这种情况。执行计划中不再有任何内容可以标识原始字段名,因此回退到对第 N 个记录列打印 fN。(如果记录输出来自 ROW() 构造器,这实际上也是正确的做法。)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在更改生成列的类型时,禁止使用 USING 子句

变更

在更改生成列的类型时,禁止使用 USING 子句(Peter Eisentraut)§

生成列已经有一个指定列内容的表达式,因此包含 USING 没有意义。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_cursors 视图中忽略尚未定义的 Portal

变更

在 pg_cursors 视图中忽略尚未定义的 Portal(Tom Lane)§

用户定义的检查该视图的代码可能在新游标正在设置时被调用,如果发生这种情况,将导致空指针解引用。通过将该视图定义为排除未完全设置的游标来避免此问题。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 32 位机器上 pg_stat_io 视图的不正确输出

变更

修复 32 位机器上 pg_stat_io 视图的不正确输出(Bertrand Drouvot)§

stats_reset 时间戳列在此类硬件上包含垃圾值。

其他改进防止 “trailing junk after numeric literal” 错误消息的编码错误

变更

防止 “trailing junk after numeric literal” 错误消息的编码错误(Karina Litskevich)§

我们不允许标识符直接出现在数字文本之后(两者之间必须有空白)。如果一个多字节字符紧跟在数字文本之后,关于它的语法错误消息只包含该字符的第一个字节,导致向客户端报告和 postmaster 日志文件中的编码问题。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在解码涉及插入列默认值的事务时出现 “unexpected table_index_fetch_tuple call during logical decoding” 错误

变更

避免在解码涉及插入列默认值的事务时出现 “unexpected table_index_fetch_tuple call during logical decoding” 错误(Takeshi Ideriha,Hou Zhijie)§ §

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进减少逻辑解码的内存消耗

变更

减少逻辑解码的内存消耗(Masahiko Sawada)§

使用较小的默认块大小来存储逻辑复制期间接收的元组数据。这减少了内存浪费,据报告在处理长时间运行的事务时内存浪费会很严重,甚至导致内存不足错误。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在逻辑复制应用工作进程中,确保在错误或应用工作进程关闭期间不推进源进度

变更

在逻辑复制应用工作进程中,确保在错误或应用工作进程关闭期间不推进源进度(Hayato Kuroda,Shveta Malik)§

这可以避免事务丢失的可能性,因为一旦源进度点被推进,源服务器就不会再次发送该数据。

其他改进重新禁用无状态(TLSv1.2)会话票证的发送

变更

重新禁用无状态(TLSv1.2)会话票证的发送(Daniel Gustafsson)§

之前为防止发送有状态(TLSv1.3)会话票证所做的更改,意外地重新启用了无状态会话票证的发送。因此,虽然我们打算防止客户端认为支持 TLS 会话恢复,但某些客户端仍然这样认为了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在删除具有大量 ACL(权限)条目的数据库时出现 “wrong tuple length” 错误

变更

避免在删除具有大量 ACL(权限)条目的数据库时出现 “wrong tuple length” 错误(Ayush Tiwari)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许在并行工作进程中调整 session_authorization 和 role 设置

变更

允许在并行工作进程中调整 session_authorization 和 role 设置(Tom Lane)§

我们的代码打算允许可修改的服务器设置通过函数 SET 子句来设置,但在并行工作进程中不允许其他方式。这两个设置的 SET 子句却失败了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当 CALL 位于 PL/pgSQL 的 EXCEPTION 块中时,从 CALL 语句参数列表中调用的稳定函数的行为

变更

修复当 CALL 位于 PL/pgSQL 的 EXCEPTION 块中时,从 CALL 语句参数列表中调用的稳定函数的行为(Tom Lane)§

与我们之前季度发布中的类似修复一样,这种情况允许此类函数被传递错误的快照,导致它们看到自外部事务开始以来修改的行的过时值。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/pgSQL 的 CALL 中边缘情况下的 “cache lookup failed for function” 错误

变更

修复 PL/pgSQL 的 CALL 中边缘情况下的 “cache lookup failed for function” 错误(Tom Lane)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复我们的备用(非 OpenSSL)MD5 实现在大端硬件上的线程安全问题

变更

修复我们的备用(非 OpenSSL)MD5 实现在大端硬件上的线程安全问题(Heikki Linnakangas)§

线程安全目前在服务器中不是问题,但对于 libpq 来说是个问题。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进以与其他整数值选项相同的方式解析 libpq 的 keepalives 连接选项

变更

以与其他整数值选项相同的方式解析 libpq 的 keepalives 连接选项(Yuto Sasaki)§

此处使用的代码拒绝选项值中的尾部空白,与其他情况不同。这在 ecpg 的使用中被证明是有问题的。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 ecpglib 中使用 pnstrdup()

变更

避免在 ecpglib 中使用 pnstrdup()(Jacob Champion)§

该函数在内存不足时会调用 exit(),这在库中是不可取的。调用代码已经正确地处理了分配失败。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ecpglib 中解析不正确日期时间输入时的越界读取

变更

修复 ecpglib 中解析不正确日期时间输入时的越界读取(Bruce Momjian,Pavel Nekrasov)§

有可能试图读取常量数组起始位置之前的位置。不过实际影响似乎很小。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 psql 中重复使用 \bind 时的内存泄漏

变更

修复 psql 中重复使用 \bind 时的内存泄漏(Michael Paquier)§

BUG 修复避免在 psql 的 \watch 命令中指定小于 1ms 的间隔时挂起

变更

避免在 psql 的 \watch 命令中指定小于 1ms 的间隔时挂起(Andrey Borodin,Michael Paquier)§

改为将其视为零间隔(执行之间不等待)。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dump 对持久性与其所属表不同的标识序列的处理

变更

修复 pg_dump 对持久性与其所属表不同的标识序列的处理(Tom Lane)§

从 v15 开始,可以将标识序列设置为 LOGGED,而其所属表为 UNLOGGED,反之亦然。但是,pg_dump 用于重建这种情况的方法在二进制升级模式下失败,导致当存在此类序列时 pg_upgrade 失败。通过为 ADD/ALTER COLUMN GENERATED AS IDENTITY 引入新选项来修复,允许在创建时正确设置序列的持久性。请注意,这意味着从包含此类序列的数据库导出的转储只能加载到此小版本或更新版本的服务器中。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_rewind 的调试输出中包含源时间线历史

变更

在 pg_rewind 的调试输出中包含源时间线历史(Heikki Linnakangas)§

这本来就是设计意图,但由于编码错误,源历史总是打印为空。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免尝试在 vacuumdb 和并行 reindexdb 中重新索引临时表和索引

变更

避免尝试在 vacuumdb 和并行 reindexdb 中重新索引临时表和索引(VaibhaveS,Michael Paquier,Fujii Masao,Nathan Bossart)§ § §

重新索引其他会话的临时表是不可能的,但在某些代码路径中缺少跳过它们的检查,导致了不必要的失败。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许在 contrib/pageinspect 和 contrib/pgstattuple 的相关函数中检查序列关系

变更

允许在 contrib/pageinspect 和 contrib/pgstattuple 的相关函数中检查序列关系(Nathan Bossart,Ayush Vatsa)§ §

过去这是允许的,但在引入表的非默认访问方法时被破坏了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ARM64 平台上不正确的 LLVM 生成代码

变更

修复 ARM64 平台上不正确的 LLVM 生成代码(Thomas Munro,Anthonin Bonnefoy)§

在 ARM 平台上使用 JIT 编译时,生成的代码无法支持超过 32 位的重定位距离,使得在大内存系统上不巧的代码放置可能导致服务器崩溃。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复一些假设进程启动时间(表示为 time_t)能够放入 long 值的地方

变更

修复一些假设进程启动时间(表示为 time_t)能够放入 long 值的地方(Max Johnson,Nathan Bossart)§

在 long 为 32 位的平台上(尤其是 Windows),此代码将在 2038 年后失败。大多数失败看起来只是外观问题,但值得注意的是 pg_ctl start 会挂起。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 Windows 上使用 Strawberry Perl 构建的问题

变更

修复在 Windows 上使用 Strawberry Perl 构建的问题(Andrew Dunstan)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将时区数据文件更新为 tzdata 2024b 版本

变更

将时区数据文件更新为 tzdata 2024b 版本(Tom Lane)§ §

此 tzdata 版本将旧的 System-V 兼容性区域名称更改为与对应地理区域重复;例如 PST8PDT 现在是 America/Los_Angeles 的别名。主要可见后果是,对于标准化时区引入之前的时间戳,该区域被认为代表命名位置的本地平均太阳时。例如,在 PST8PDT 中,timestamptz 输入如 1801-01-01 00:00 之前会被渲染为 1801-01-01 00:00:00-08,但现在会被渲染为 1801-01-01 00:00:00-07:52:58。

另外,包含墨西哥、蒙古和葡萄牙的历史修正。值得注意的是,Asia/Choibalsan 现在是 Asia/Ulaanbaatar 的别名而非独立区域,主要是因为这些区域之间的差异被发现是基于不可靠的数据。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.4

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 16.3 的版本升级,请参见第 E.13 节。

安全相关防止在 pg_dump 期间执行未经授权的代码

变更

防止在 pg_dump 期间执行未经授权的代码(Masahiko Sawada)§

能够创建和删除非临时对象的攻击者可以注入 SQL 代码,该代码将由并发的 pg_dump 会话以运行 pg_dump 的角色权限(通常是超级用户)来执行。该攻击涉及将序列或类似对象替换为会执行恶意代码的视图或外部表。为防止此问题,引入了新的服务器参数 restrict_nonsystem_relation_kind,可以禁止展开非内置视图以及访问外部表,并教会 pg_dump 在可用时设置该参数。请注意,只有当 pg_dump 和它正在导出的服务器都足够新以包含此修复时,才能防止该攻击。

PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2024-7348)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免合并右反连接计划产生不正确的结果

变更

避免合并右反连接计划产生不正确的结果(Richard Guo)§

如果已知内部关系具有唯一的连接键,当外部关系中存在重复的连接键时,合并可能会出现异常行为。

其他改进防止 VACUUM 中的无限循环

变更

防止 VACUUM 中的无限循环(Melanie Plageman)§

在一个具有旧运行事务的断开连接的备库重新连接到主库之后,主库上的 VACUUM 可能会对哪些元组可以移除产生混淆,从而导致无限循环。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在将表作为分区附加后的失败,如果该表之前有继承子表

变更

修复在将表作为分区附加后的失败,如果该表之前有继承子表(Álvaro Herrera)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复涉及不一致的基于索引的约束时 ALTER TABLE DETACH PARTITION 的问题

变更

修复涉及不一致的基于索引的约束时 ALTER TABLE DETACH PARTITION 的问题(Álvaro Herrera,Tender Wang)§ §

当分区表有一个不与约束关联的索引,但某个分区有一个等效的索引且该索引与约束关联时,分离该分区会出现异常行为,导致前分区的约束具有不正确的 coninhcount 值。这会在后续对该约束进行任何操作时引发问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER TABLE DETACH PARTITION CONCURRENTLY 期间的分区剪枝设置

变更

修复 ALTER TABLE DETACH PARTITION CONCURRENTLY 期间的分区剪枝设置(Álvaro Herrera)§ §

执行器假定在对分区表的查询规划和执行之间不会有分区被分离。自从引入 DETACH PARTITION 的 CONCURRENTLY 选项后,这一假设不再成立,使得在使用该选项时查询执行可能会出现短暂的失败。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在最后一个子分区被删除后,正确地将分区表的 pg_class.reltuples 字段更新为零

变更

在最后一个子分区被删除后,正确地将分区表的 pg_class.reltuples 字段更新为零(Noah Misch)§

对这样的分区表进行第一次 ANALYZE 时必须同时更新 relhassubclass,而这导致 reltuples 的更新丢失。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复过程的多态输出参数的处理

变更

修复过程的多态输出参数的处理(Tom Lane)§ §

SQL CALL 语句未能为此类参数解析正确的数据类型,导致诸如 “cannot display a value of type anyelement” 之类的错误,甚至直接崩溃。(但 PL/pgSQL 中的 CALL 可以正确工作。)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复从 CALL 语句的参数列表中调用稳定函数时的行为

变更

修复从 CALL 语句的参数列表中调用稳定函数时的行为(Tom Lane)§

如果 CALL 位于原子上下文中(例如存在外部事务块),此类函数会被传递错误的快照,导致它们看到自外部事务开始以来已修改的行的过期值。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 time 和 timetz 类型的 ISO-8601 “扩展”时间格式的输入

变更

修复 time 和 timetz 类型的 ISO-8601 “扩展”时间格式的输入(Tom Lane)§

重新允许诸如 T12:34:56 之类的情况。

其他改进检测 money 计算中的整数溢出

变更

检测 money 计算中的整数溢出(Joseph Koshakow)§

之前 money 类型的所有算术函数都没有检查溢出,因此在溢出的情况下会静默地给出错误的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 round(numeric) 和 trunc(numeric) 中对小数位参数过于激进的截断

变更

修复 round(numeric) 和 trunc(numeric) 中对小数位参数过于激进的截断(Dean Rasheed)§

这些函数将小数位参数截断到 +/-2000,但有些有效的使用场景需要更大的值;在这些情况下函数返回了不正确的结果。改为截断到 numeric 类型实际允许的范围。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_size_pretty() 应用于最小可能的 bigint 值时的结果

变更

修复 pg_size_pretty() 应用于最小可能的 bigint 值时的结果(Joseph Koshakow)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止 pg_sequence_last_value() 在备库上的不记录 WAL 的序列以及其他会话的临时序列上失败

变更

防止 pg_sequence_last_value() 在备库上的不记录 WAL 的序列以及其他会话的临时序列上失败(Nathan Bossart)§

在这些情况下使其返回 NULL 而不是抛出错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 websearch_to_tsquery() 中被忽略的操作符的解析

变更

修复 websearch_to_tsquery() 中被忽略的操作符的解析(Tom Lane)§

根据手册,websearch_to_tsquery() 的输入中的标点符号除了破折号和引号的特殊情况外都会被忽略。然而,紧接在 or 之前出现的括号和其他一些字符可能导致 or 被视为数据词,而非预期的 OR 操作符。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关检测计算新数组维度时的另一个整数溢出情况

变更

检测计算新数组维度时的另一个整数溢出情况(Joseph Koshakow)§

拒绝将数组维度 [-2147483648:2147483647] 应用于空数组。这与 CVE-2023-5869 密切相关,但看起来是无害的,因为数组最终仍然为空。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 strnxfrm() 的不可移植用法

变更

修复 strnxfrm() 的不可移植用法(Jeff Davis)§

非确定性排序规则的某些代码路径可能会因诸如 “pg_strnxfrm() returned unexpected result” 之类的错误而失败。

其他改进检测在对目录缓存条目的字段进行解压缩时该条目变为过期的另一种情况

变更

检测在对目录缓存条目的字段进行解压缩时该条目变为过期的另一种情况(Noah Misch)§

在展开目录元组的行外字段时发生的原地更新可能会被遗漏,导致目录缓存条目缺少原地更改但不被认为是过时的。这仅在 pg_database 目录中可能发生,因此影响范围较窄,但可能会导致异常行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进正确检查由 INSERT ... DEFAULT 目标的视图列的可更新性

变更

正确检查由 INSERT ... DEFAULT 目标的视图列的可更新性(Tom Lane)§

如果这样的列不可更新,我们应该报告相应的错误。但该检查被遗漏了,随后的代码会报告一个不太有用的错误,如 “attribute number N not found in view targetlist”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免对不正确的递归查询报告无用的内部错误

变更

避免对不正确的递归查询报告无用的内部错误(Tom Lane)§

重新排列错误检查的顺序,以便在 WITH RECURSIVE 查询在 UNION 的第二个分支中没有自引用,但在其他位置(如 ORDER BY)有自引用时,抛出针对性的错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 ALTER TABLE SET LOGGED|UNLOGGED 期间锁定拥有的序列

变更

在 ALTER TABLE SET LOGGED|UNLOGGED 期间锁定拥有的序列(Noah Misch)§

这些命令会随表一起更改表所拥有的序列的持久性,但它们在执行时未能获取序列上的锁。这可能导致并发 nextval() 调用的结果丢失。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当排队的 AFTER 触发器不再存在时不抛出错误

变更

当排队的 AFTER 触发器不再存在时不抛出错误(Tom Lane)§

事务可能会执行一个操作将延迟的 AFTER 触发器排队等待后续执行,然后在触发器执行之前将其删除。之前这会导致诸如 “could not find trigger NNNN” 之类的奇怪错误。如果触发器在应该执行的时间点已不存在,静默地不做任何操作似乎更好。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在删除表时未能移除 pg_init_privs 中列级权限条目的问题

变更

修复在删除表时未能移除 pg_init_privs 中列级权限条目的问题(Tom Lane)§

如果扩展对其创建的表授予了某些列级权限,在删除该扩展后相关的目录条目会被保留。这在表的 OID 被另一个关系重新使用之前是无害的,届时它可能会干扰 pg_dump 对该关系的导出。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当目标索引具有表达式或谓词时 ON CONFLICT 仲裁索引的选择

变更

修复当目标索引具有表达式或谓词时 ON CONFLICT 仲裁索引的选择(Tom Lane)§

如果使用 ON CONFLICT 的查询通过可更新视图访问目标表,可能会失败并报告 “there is no unique or exclusion constraint matching the ON CONFLICT specification”,即使存在匹配的索引。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进拒绝使用 ALTER TABLE 修改另一个会话的临时表

变更

拒绝使用 ALTER TABLE 修改另一个会话的临时表(Tom Lane)§

权限检查通常会阻止此类情况发生,但可以通过修改一个其子表是另一个会话的临时表的父表来达到此情况。如果我们发现这样的子表属于另一个会话,则抛出错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 CREATE TABLE LIKE STATISTICS 中对表达式上扩展统计信息的处理

变更

修复 CREATE TABLE LIKE STATISTICS 中对表达式上扩展统计信息的处理(Tom Lane)§

CREATE 命令未能将统计表达式中的列引用调整为新表可能不同的列编号。这会产生无效的统计对象,在后续操作中造成问题。需要重新编号列的典型场景是源表包含一些已删除的列。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复从 MIN() 或 MAX() 聚合生成的子查询未能重新计算的问题

变更

修复从 MIN() 或 MAX() 聚合生成的子查询未能重新计算的问题(Tom Lane)§

在某些情况下,在外部查询的某一行计算出的聚合结果可能会被后续行错误地重用。目前仅在外部查询使用以 hash 聚合实现的 DISTINCT 时观察到此问题,但可能存在其他情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进重新禁止位置参数中包含下划线

变更

重新禁止位置参数中包含下划线(Erik Wienhold)§

从 v16 开始我们允许整数字面量包含下划线。此更改导致诸如 $1_234 之类的输入被当作单个标记处理,但它不能正确工作。恢复到原始定义似乎更好,即参数符号仅为 $ 后跟数字。

BUG 修复避免在 JIT 内联的后端函数抛出错误时崩溃

变更

避免在 JIT 内联的后端函数抛出错误时崩溃(Tom Lane)§

错误状态可以包含指向持有 JIT 编译代码的动态加载模块的指针(用于错误位置字符串)。在某些代码路径中,模块可能在错误报告被处理之前被卸载,导致访问位置字符串时出现 SIGSEGV。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进应对 libxml2 版本 2.13.x 中的行为变更

变更

应对 libxml2 版本 2.13.x 中的行为变更(Erik Wienhold,Tom Lane)§

值得注意的是,我们现在会抑制来自 libxml2 的 “chunk is not well balanced” 错误,除非这是唯一报告的错误。这是为了使 2.13.x 和更早版本的 libxml2 之间的错误报告保持一致。在更早的版本中,该消息几乎总是冗余的或完全不正确的,因此 2.13.x 大幅减少了报告该消息的情况。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复启动热备服务器时预备事务的子事务处理

变更

修复启动热备服务器时预备事务的子事务处理(Heikki Linnakangas)§

当备库在关机检查点 WAL 记录处开始回放时,在主库上已预备但尚未提交的事务会被正确地理解为仍在进行中。但预备事务的子事务(由保存点或 PL/pgSQL 异常块创建)未被考虑,会被当作已中止的事务处理。如果预备事务随后被提交,就会导致不一致。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止逻辑复制槽的不正确初始化

变更

防止逻辑复制槽的不正确初始化(Masahiko Sawada)§

在某些情况下,复制槽在 WAL 流中的起始点可能被设置为事务内部的某个位置,导致断言失败或不正确的解码结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在复制槽创建和删除期间出现 “can only drop stats once” 错误

变更

避免在复制槽创建和删除期间出现 “can only drop stats once” 错误(Floris Van Nee)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑复制 WAL 发送进程中的资源泄漏

变更

修复逻辑复制 WAL 发送进程中的资源泄漏(Hou Zhijie)§

当发布对分区表的更改时,如果分区的行类型与分区表的行类型物理上不同,walsender 进程会泄漏内存。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在处理通知或共享失效中断后的内存泄漏

变更

避免在处理通知或共享失效中断后的内存泄漏(Tom Lane)§

这些事件的处理函数可能将当前内存上下文切换到 TopMemoryContext,导致在错误设置被替换之前分配的任何数据出现会话级别的泄漏。至少在传入查询的编码转换和附加到 Bind 消息的参数方面存在可观察到的泄漏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复防止用于统计信息的共享内存块的引用计数泄漏

变更

防止用于统计信息的共享内存块的引用计数泄漏(Anthonin Bonnefoy)§

新的后端进程在附加到统计共享内存时会增加其引用计数,但在退出时未能减少该计数。在创建 232 个会话后,引用计数会溢出为零,导致所有后续后端进程启动失败。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复防止在截断多事务 SLRU 日志时出现死锁和断言失败

变更

防止在截断多事务 SLRU 日志时出现死锁和断言失败(Heikki Linnakangas)§

尝试删除 SLRU 段的进程可能与检查点进程发生死锁。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 Windows 套接字上可能遗漏输入结束事件

变更

避免在 Windows 套接字上可能遗漏输入结束事件(Thomas Munro)§

Windows 在连接的远程端断开连接后只报告一次 FD_CLOSE 事件。在时机不巧的情况下,我们可能会遗漏该报告并无限期等待,或者至少等到超时为止,以期望获得更多输入。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 JSON 解析错误报告中针对不完整字节序列的缓冲区越界读取

变更

修复 JSON 解析错误报告中针对不完整字节序列的缓冲区越界读取(Jacob Champion)§

当最后的字节构成不完整的多字节字符时,可能会在输入缓冲区末尾越界读取几个字节。虽然通常无害,但原则上这可能导致崩溃。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁用 OpenSSL 创建有状态 TLS 会话票证

变更

禁用 OpenSSL 创建有状态 TLS 会话票证(Daniel Gustafsson)§ § §

这可以避免客户端在收到会话票证后认为支持 TLS 会话恢复时可能出现的失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在重新规划 PL/pgSQL “简单表达式”时,检查其是否仍然是简单的

变更

在重新规划 PL/pgSQL “简单表达式”时,检查其是否仍然是简单的(Tom Lane)§

某些相当人工的情况,如删除一个被引用的函数并将其重新创建为聚合函数,可能导致诸如 “unexpected plan node type” 之类的意外失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/pgSQL 对包含下划线的整数范围的处理

变更

修复 PL/pgSQL 对包含下划线的整数范围的处理(Erik Wienhold)§

从 v16 开始我们允许整数字面量包含下划线,但 PL/pgSQL 未能处理诸如 FOR i IN 1_001..1_003 之类的示例。

BUG 修复修复返回 RECORD 类型的递归 PL/Python 函数

变更

修复返回 RECORD 类型的递归 PL/Python 函数(Tom Lane)§

如果递归到同一函数的新调用并传递了不同的列定义列表(AS 子句),将会失败,因为内部调用会覆盖外部调用所期望的返回行类型。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在递归触发器调用期间损坏 PL/Python 的 TD 字典

变更

防止在递归触发器调用期间损坏 PL/Python 的 TD 字典(Tom Lane)§

如果一个 PL/Python 语言的触发器导致另一个触发器被调用,为内部触发器创建的 TD 字典会覆盖外部触发器的 TD 字典。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/Tcl 在返回元组的函数结果中存在无效列表语法时的报告

变更

修复 PL/Tcl 在返回元组的函数结果中存在无效列表语法时的报告(Erik Wienhold,Tom Lane)§

这种情况可能导致崩溃,或发出实际上引用的是之前 Tcl 错误的误导性上下文信息。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 libpq 中使用非线程安全的 strerror()

变更

避免在 libpq 中使用非线程安全的 strerror()(Peter Eisentraut)§

在多线程应用程序中,OpenSSL 返回的某些错误消息可能会出现乱码。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在二进制升级期间 pg_dump 中的内存泄漏

变更

避免在二进制升级期间 pg_dump 中的内存泄漏(Daniel Gustafsson)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 pg_restore -l 正确报告依赖的 TOC 条目

变更

确保 pg_restore -l 正确报告依赖的 TOC 条目(Tom Lane)§

如果 -l 与选择性恢复选项(如 -n 或 -N)一起指定,依赖的 TOC 条目(如注释)会从列表中被省略,即使实际恢复会选择它们。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 contrib/pg_stat_statements 区分出现在 SQL 语言函数中的工具语句

变更

允许 contrib/pg_stat_statements 区分出现在 SQL 语言函数中的工具语句(Anthonin Bonnefoy)§

SQL 语言函数执行器未能传递为工具(非 SELECT/INSERT/UPDATE/DELETE/MERGE)语句计算的查询 ID。

其他改进避免在 contrib/postgres_fdw 中出现 “cursor can only scan forward” 错误

变更

避免在 contrib/postgres_fdw 中出现 “cursor can only scan forward” 错误(Etsuro Fujita)§

当远程服务器为 v15 或更高版本且外部表映射到非平凡的远程视图时,可能会出现此错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/postgres_fdw 中,不向远程服务器发送 FETCH FIRST WITH TIES 子句

变更

在 contrib/postgres_fdw 中,不向远程服务器发送 FETCH FIRST WITH TIES 子句(Japin Li)§

远程服务器可能不支持此子句,或可能对其解释与本地不同,因此不要冒险尝试远程执行。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免与系统提供的 <regex.h> 头文件冲突

变更

避免与系统提供的 <regex.h> 头文件冲突(Thomas Munro)§

这修复了 macOS 版本 15 及更高版本上的编译失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Memoize 代价估算中无害的断言失败

变更

修复 Memoize 代价估算中无害的断言失败(David Rowley)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对 SP-GiST 索引执行 REINDEX CONCURRENTLY 时的无害断言失败

变更

修复对 SP-GiST 索引执行 REINDEX CONCURRENTLY 时的无害断言失败(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.3

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,在系统视图 pg_stats_ext 和 pg_stats_ext_exprs 中发现了一个安全漏洞,可能允许已认证的数据库用户查看他们不应看到的数据。如果你的安装受此影响,请按照下面第一个变更日志条目中的步骤进行修复。

此外,如果你从早于 16.2 的版本升级,请参见第 E.14 节。

安全相关将 pg_stats_ext 和 pg_stats_ext_exprs 条目的可见性限制为表所有者

变更

将 pg_stats_ext 和 pg_stats_ext_exprs 条目的可见性限制为表所有者(Nathan Bossart)§

这些视图未能隐藏涉及访问用户没有权限读取的列的表达式统计信息。视图列如 most_common_vals 可能暴露安全相关的数据。这里的潜在交互尚不完全清楚,因此为了安全起见,使这些视图中的行仅对关联表的所有者可见。

PostgreSQL 项目感谢 Lukas Fittl 报告此问题。(CVE-2024-4317)

仅凭此修复本身只会修复新初始化的数据库集簇中的行为。如需在现有集簇中应用此更改,需要执行以下步骤:

  1. 在 PostgreSQL 安装的 share 目录(通常位于类似 /usr/share/postgresql/ 的位置)中找到 SQL 脚本 fix-CVE-2024-4317.sql。确保使用适合你的 PostgreSQL 主版本的脚本。如果未看到此文件,则说明你的版本不受影响(只有 v14–v16 受影响),或者你的小版本太旧,尚未包含此修复。

  2. 在集簇的每个数据库中,以超级用户身份运行 fix-CVE-2024-4317.sql 脚本。在 psql 中,命令如下:

    \i /usr/share/postgresql/fix-CVE-2024-4317.sql
    

    (根据需要调整文件路径)。任何错误可能表明你使用了错误版本的脚本。多次运行该脚本不会有害。

  3. 不要忘记包含 template0 和 template1 数据库,否则以后创建的数据库仍然存在该漏洞。要修复 template0,你需要临时允许它接受连接。执行:

    ALTER DATABASE template0 WITH ALLOW_CONNECTIONS true;
    

    然后在修复 template0 后,执行以下命令撤销:

    ALTER DATABASE template0 WITH ALLOW_CONNECTIONS false;
    
关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复从多个 VALUES 行 INSERT 到目标列为数组或复合类型上的域时的问题

变更

修复从多个 VALUES 行 INSERT 到目标列为数组或复合类型上的域时的问题(Tom Lane)§

这类情况会以数据类型不匹配的意外错误失败,或者插入可能导致奇怪结果的意外强制转换。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进要求对带有 DO NOTHING 子句的 MERGE 的目标表具有 SELECT 权限

变更

要求对带有 DO NOTHING 子句的 MERGE 的目标表具有 SELECT 权限(Álvaro Herrera)§

在所有实际情况中都需要 SELECT 权限,但即使查询不读取目标表的任何列也要求该权限。这避免了 MERGE 完全不需要任何权限的边缘情况,即使它是一个不做任何事情的命令,这也是不可取的。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 MERGE 中对自修改元组的处理

变更

修复 MERGE 中对自修改元组的处理(Dean Rasheed)§

如果目标行与多个源行连接,按照 SQL 标准的要求抛出错误。(之前的代码在涉及并发更新时可能会静默忽略此条件。)此外,如果目标行已被当前事务中的后续命令更新(由于 BEFORE 触发器或查询中使用的易变函数),则抛出一个不会产生误导的错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当表按布尔列分区且查询含有布尔 IS NOT 子句时,对 NULL 分区的不正确修剪

变更

修复当表按布尔列分区且查询含有布尔 IS NOT 子句时,对 NULL 分区的不正确修剪(David Rowley)§

NULL 值满足诸如 boolcol IS NOT FALSE 之类的子句,因此修剪掉包含 NULL 的分区会产生不正确的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 ALTER FOREIGN TABLE SET SCHEMA 将所拥有的序列移到新模式中

变更

使 ALTER FOREIGN TABLE SET SCHEMA 将所拥有的序列移到新模式中(Tom Lane)§

将常规表移到新模式会导致该表所拥有的序列也被移到该模式中(连同索引和约束)。但对于外部表,这一点被遗漏了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 ALTER TABLE ... ADD COLUMN 创建的标识/serial 序列与其所属表具有相同的持久性

变更

使 ALTER TABLE ... ADD COLUMN 创建的标识/serial 序列与其所属表具有相同的持久性(Peter Eisentraut)§

CREATE UNLOGGED TABLE 会使所拥有的序列也成为不记录 WAL 的。ALTER TABLE 遗漏了这一考虑,导致添加的标识列会有一个日志序列,这看起来毫无意义。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进当存在依赖的函数或发布时 ALTER TABLE ... ALTER COLUMN TYPE 的错误消息

变更

改进当存在依赖的函数或发布时 ALTER TABLE ... ALTER COLUMN TYPE 的错误消息(Tom Lane)§ §

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 CREATE DATABASE 中,以大小写不敏感的方式识别策略关键字,以与其他选项保持一致

变更

在 CREATE DATABASE 中,以大小写不敏感的方式识别策略关键字,以与其他选项保持一致(Tomas Vondra)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 EXPLAIN 对位图堆扫描访问的堆页面的计数

变更

修复 EXPLAIN 对位图堆扫描访问的堆页面的计数(Melanie Plageman)§

之前,不包含可见元组的堆页面不被计数;但计算位图索引扫描返回的所有页面似乎更一致。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 EXPLAIN 对 MERGE 中子计划的输出

变更

修复 EXPLAIN 对 MERGE 中子计划的输出(Dean Rasheed)§

EXPLAIN 有时无法正确显示引用计划树其他部分中变量的子计划参数。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在移除孤立临时表时出现死锁

变更

避免在移除孤立临时表时出现死锁(Mikhail Zhilin)§

如果创建临时表的会话在未移除该表的情况下崩溃,autovacuum 最终会尝试移除该孤立的表。然而,被分配了相同临时命名空间的新传入会话也会尝试这样做。如果临时表有依赖项(如拥有的序列),这两个清理尝试之间可能会产生死锁。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复带有 DISABLE_PAGE_SKIPPING 选项的 VACUUM 中可见性映射状态的更新

变更

修复带有 DISABLE_PAGE_SKIPPING 选项的 VACUUM 中可见性映射状态的更新(Heikki Linnakangas)§

由于一个疏忽,此模式导致所有堆页面被标记为脏页,产生过多的 I/O。此外,不正确设置的可见性映射位不会被清除。

其他改进避免在检查每个关系的冻结 XID 值时出现竞态条件

变更

避免在检查每个关系的冻结 XID 值时出现竞态条件(Noah Misch)§

VACUUM 从每个关系的值计算每个数据库的冻结 XID 值时,可能会被另一个 VACUUM 对这些值的并发更新所混淆。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复并行 vacuum 的缓冲区使用报告

变更

修复并行 vacuum 的缓冲区使用报告(Anthonin Bonnefoy)§

并行工作进程执行的缓冲区访问没有被计入 VERBOSE 模式下报告的统计信息中。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复确保从等价类生成的连接条件在正确的计划层级应用

变更

确保从等价类生成的连接条件在正确的计划层级应用(Tom Lane)§

在 PostgreSQL 16 之前的版本中,生成的条件可能在外连接下方被评估,而实际上应在外连接上方(之后)评估,导致不正确的查询结果。所有版本在考虑连接到具有部分 SELECT 分支中连接列为常量输出的 UNION ALL 树时都有类似的隐患。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在规划带有 ORDER BY 或 DISTINCT 选项的聚合函数时出现的 “could not find pathkey item to sort” 错误

变更

修复在规划带有 ORDER BY 或 DISTINCT 选项的聚合函数时出现的 “could not find pathkey item to sort” 错误(David Rowley)§

这与 16.1 中应用的修复类似,但它解决的是并行计划中的问题。

其他改进防止某些窗口函数的可能不正确的优化

变更

防止某些窗口函数的可能不正确的优化(David Rowley)§

禁用对带有非常量参数的 ntile() 和 count() 的“运行条件”优化。这避免了子查询可能导致的异常行为,通常会产生诸如 “WindowFunc not found in subplan target lists” 之类的错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在非移动窗口帧中不必要地使用移动聚合模式

变更

避免在非移动窗口帧中不必要地使用移动聚合模式(Vallimaharajan G)§

当普通聚合作为窗口函数使用,且窗口帧起始指定为 UNBOUNDED PRECEDING 时,帧的头部无法移动,因此我们不需要使用特殊的(且更昂贵的)移动聚合模式。这个优化一直是预期的,但由于编码错误从未被触发。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 GEQO 下规划按分区连接时使用已释放的数据

变更

避免在 GEQO 下规划按分区连接时使用已释放的数据(Tom Lane)§

这通常会以崩溃或意外的错误消息告终。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 Memoize 中释放仍在使用的数据

变更

避免在 Memoize 中释放仍在使用的数据(Tender Wang,Andrei Lepikhov)§

在生产构建中,此错误通常不会造成任何问题,因为被释放的数据在被使用之前极有可能不会被覆盖。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 “requested statistics kind X is not yet built” 错误消息中不正确报告的统计类型代码

变更

修复 “requested statistics kind X is not yet built” 错误消息中不正确报告的统计类型代码(David Rowley)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进对“catcache list”对象使用 hash 表代替线性搜索

变更

对“catcache list”对象使用 hash 表代替线性搜索(Tom Lane)§

此更改解决了在具有数千个角色的安装中某些操作报告的性能问题。

其他改进更加小心地处理 FROM 中返回 RECORD 的函数

变更

更加小心地处理 FROM 中返回 RECORD 的函数(Tom Lane)§ §

此类函数调用的输出列必须由指定列名和数据类型的 AS 子句来定义。如果实际的函数输出值不匹配,应在运行时抛出错误。然而,某些代码路径会过早检查实际值,如果不符合预期可能会发出奇怪的错误或触发断言失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 SQL 语言过程的返回行类型混淆

变更

修复 SQL 语言过程的返回行类型混淆(Tom Lane)§

以 SQL 语言实现的返回单个复合类型列的过程会导致断言失败或核心转储。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进为一些递归函数增加保护性栈深度检查

变更

为一些递归函数增加保护性栈深度检查(Egor Chindyaskin)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 date_bin() 中的舍入错误和溢出隐患

变更

修复 date_bin() 中的舍入错误和溢出隐患(Moaaz Assali)§

在源时间戳在原点时间戳之前且两者差值恰好是步长的整数倍的情况下,代码错误地仍然减去了步长。此外,检测了一些会产生不正确结果的整数溢出情况。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进检测在 timestamp 上加减 interval 时的整数溢出

变更

检测在 timestamp 上加减 interval 时的整数溢出(Joseph Koshakow)§

某些应该导致超出范围错误的情况反而产生了不正确的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免 pg_get_expr() 中的竞态条件

变更

避免 pg_get_expr() 中的竞态条件(Tom Lane)§

如果参数引用的关系被并发删除,函数的意图是返回 NULL,但有时会失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 XID 状态函数中对旧事务 ID 的检测

变更

修复 XID 状态函数中对旧事务 ID 的检测(Karina Litskevich)§

距今超过 231 个事务的事务 ID 可能被误识别为近期的,导致 pg_xact_status() 或 txid_status() 出现异常行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保表的空闲空间映射不会返回超出表末尾的页面

变更

确保表的空闲空间映射不会返回超出表末尾的页面(Ronan Dunklau)§

由于空闲空间映射不写入 WAL 日志,在涉及操作系统崩溃、副本提升或 PITR 恢复的边缘情况下这是可能的。结果将会是 “could not read block” 错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 WaitEventSetWait 中等待时抛出错误导致的文件描述符泄漏

变更

修复在 WaitEventSetWait 中等待时抛出错误导致的文件描述符泄漏(Etsuro Fujita)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 FDW 实现了异步追加但未为 Append 计划节点配置任何等待条件时损坏异常栈

变更

避免在 FDW 实现了异步追加但未为 Append 计划节点配置任何等待条件时损坏异常栈(Alexander Pyhalov)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果在重建索引期间访问索引,则抛出错误

变更

如果在重建索引期间访问索引,则抛出错误(Tom Lane)§

之前这只是一个断言检查,现在将其提升为常规运行时错误。当重建索引的用户定义索引表达式尝试访问其自身的表时,这将提供一个更有针对性的错误消息。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保对 name 列的仅索引扫描返回完整填充的值

变更

确保对 name 列的仅索引扫描返回完整填充的值(David Rowley)§

物理存储在索引中的值是被截断的,之前会将指向该值的指针返回给调用者。这在 valgrind 下测试时引发了告警。理论上可能导致崩溃,但尚未收到相关报告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在使复制槽失效时可能导致报告不正确冲突原因的竞争条件

变更

修复在使复制槽失效时可能导致报告不正确冲突原因的竞争条件(Bertrand Drouvot)§

BUG 修复修复逻辑复制中判断是否需要表同步操作时的竞态条件

变更

修复逻辑复制中判断是否需要表同步操作时的竞态条件(Vignesh C)§

在订阅者确定哪些表需要同步时到达的失效事件会被遗忘,因此新需要同步的表可能不会被及时处理。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复大于 4GB 的 DSM 分配时的崩溃

变更

修复大于 4GB 的 DSM 分配时的崩溃(Heikki Linnakangas)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进如果新服务器会话的客户端套接字无法被设置为非阻塞模式则断开连接

变更

如果新服务器会话的客户端套接字无法被设置为非阻塞模式则断开连接(Heikki Linnakangas)§

曾经在理论上可以使用阻塞模式的套接字来运行;但这在很长时间以来就已经不能完全工作了,所以在连接开始时失败而不是稍后出现异常行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 OpenSSL 3.0.0 及更高版本中不充分的错误报告

变更

修复 OpenSSL 3.0.0 及更高版本中不充分的错误报告(Heikki Linnakangas,Tom Lane)§

通过 OpenSSL 传递的系统报告错误是用数字错误代码而非可读内容报告的。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Windows 上 getaddrinfo() 错误报告的线程安全性

变更

修复 Windows 上 getaddrinfo() 错误报告的线程安全性(Thomas Munro)§

多线程的 libpq 客户端程序在网络查找失败后可能获得不正确或损坏的错误消息。

其他改进避免在 libpq 和 ecpglib 中并发调用 bindtextdomain()

变更

避免在 libpq 和 ecpglib 中并发调用 bindtextdomain()(Tom Lane)§ §

虽然 GNU gettext 的实现似乎可以处理并发调用,但 Windows 上可用的版本不行。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ecpg 的预处理器在程序尝试重新定义在预处理器命令行上定义的宏时崩溃的问题

变更

修复 ecpg 的预处理器在程序尝试重新定义在预处理器命令行上定义的宏时崩溃的问题(Tom Lane)§ § §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 ecpg 中,避免发出错误的 “unsupported feature will be passed to server” 警告

变更

在 ecpg 中,避免发出错误的 “unsupported feature will be passed to server” 警告(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 ecpg 的 intoasc() 函数的字符串结果正确以零结尾

变更

确保 ecpg 的 intoasc() 函数的字符串结果正确以零结尾(Oleg Tselebrovskiy)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 initdb 的 -c 选项中,大小写不敏感地匹配参数名

变更

在 initdb 的 -c 选项中,大小写不敏感地匹配参数名(Tom Lane)§

服务器对参数名的处理是大小写不敏感的,因此此代码也应如此。这避免了在生成的 postgresql.conf 文件中放入冗余条目。

BUG 修复在 psql 中,避免在查询被取消后泄漏查询结果

变更

在 psql 中,避免在查询被取消后泄漏查询结果(Tom Lane)§

这仅在取消由 \; 分隔符组成的查询字符串中的非最后一个查询时发生。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dumpall,使角色注释(如果存在)无论 --no-role-passwords 的设置如何都会被导出

变更

修复 pg_dumpall,使角色注释(如果存在)无论 --no-role-passwords 的设置如何都会被导出(Daniel Gustafsson,Álvaro Herrera)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_basebackup、 pg_checksums 和 pg_rewind 中跳过名为 .DS_Store 的文件

变更

在 pg_basebackup、 pg_checksums 和 pg_rewind 中跳过名为 .DS_Store 的文件(Daniel Gustafsson)§

这避免了在 macOS 上的问题,因为 Finder 可能会创建此类文件。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/pgSQL 对表达式后跟单行注释(-- 风格注释)的解析

变更

修复 PL/pgSQL 对表达式后跟单行注释(-- 风格注释)的解析(Erik Wienhold,Tom Lane)§

此错误导致当此类注释跟在 PL/pgSQL CASE 语句中的 WHEN 表达式之后时会出现解析错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/amcheck 中,不要由于短头部与长头部值的差异而报告虚假的不匹配失败

变更

在 contrib/amcheck 中,不要由于短头部与长头部值的差异而报告虚假的不匹配失败(Andrey Borodin,Michael Zhilin)§ §

堆元组或索引元组中的可变长度数据项可以有短头部或长头部,这取决于其创建时应用的压缩参数。将这些情况视为等价的,而不是在存在差异时报告错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 BRIN 输出函数中的错误

变更

修复 BRIN 输出函数中的错误(Tomas Vondra)§ §

这些输出函数仅用于在 contrib/pageinspect 中显示索引条目,因此这些错误在实际中影响有限。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/postgres_fdw 中,避免发出按常量排序的请求

变更

在 contrib/postgres_fdw 中,避免发出按常量排序的请求(David Rowley)§

这可能发生在涉及 UNION ALL 和常量输出子查询的情况下。按常量排序当然是无用的,但还有被远程服务器误解的风险,导致 “ORDER BY position N is not in select list” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 contrib/postgres_fdw 将远程会话的时区设置为 GMT 而不是 UTC

变更

使 contrib/postgres_fdw 将远程会话的时区设置为 GMT 而不是 UTC(Tom Lane)§

在实际用途中这应该产生相同的结果。然而,GMT 由服务器中的硬编码代码识别,而 UTC 则从时区数据库中查找。因此在远程服务器的时区数据库缺少条目的不太可能的情况下,旧代码可能失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/xml2 中,避免使用在较新版本的 libxml2 中已弃用的库函数

变更

在 contrib/xml2 中,避免使用在较新版本的 libxml2 中已弃用的库函数(Dmitry Koval)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复与 LLVM 18 的不兼容性

变更

修复与 LLVM 18 的不兼容性(Thomas Munro,Dmitry Dolgov)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 make check 在 musl C 库下工作

变更

允许 make check 在 musl C 库下工作(Thomas Munro,Bruce Momjian,Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.2

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,有一个已修复的错误可能导致在并发更新期间 GIN 索引损坏。如果你怀疑存在此类损坏,请在安装此更新后对受影响的索引进行重建索引。

此外,如果你从早于 16.1 的版本升级,请参见第 E.15 节。

安全相关加强 REFRESH MATERIALIZED VIEW CONCURRENTLY 中的安全限制

变更

加强 REFRESH MATERIALIZED VIEW CONCURRENTLY 中的安全限制(Heikki Linnakangas)§ §

并发刷新命令的一个步骤在弱安全限制下运行。如果物化视图的所有者能够说服超级用户或其他高权限用户对该视图执行并发刷新,则视图所有者可以控制以运行 REFRESH 的用户权限执行的代码。修复了这个问题,使所有用户确定的代码都以视图所有者身份运行,这是预期的行为。

此错误的唯一已知利用方式在 PostgreSQL 16.0 及更高版本中不起作用,因此 v16 在实际中可能不受影响。

PostgreSQL 项目感谢 Pedro Gallegos 报告此问题。(CVE-2024-0985)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复执行 JIT 内联时的内存泄漏

变更

修复执行 JIT 内联时的内存泄漏(Andres Freund,Daniel Gustafsson)§

已有多次报告指出后端进程在足够多的 JIT 编译后出现内存不足的情况。此修复应该可以解决该问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免生成不正确的分区连接计划

变更

避免生成不正确的分区连接计划(Richard Guo)§

一些涉及横向引用的不常见情况可能会创建不正确的计划。受影响的查询可能产生错误的结果,或出现诸如 “variable not found in subplan target list” 之类的奇怪错误,或执行器崩溃。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复子查询输出表达式在 PlaceHolderVars 中的不正确包装

变更

修复子查询输出表达式在 PlaceHolderVars 中的不正确包装(Tom Lane)§

这修复了当子查询位于外连接下方且有一个输出列横向引用外连接范围之外的内容时的不正确结果。由于外连接的作用,该输出列可能不会在应为 NULL 时显示为 NULL。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复窗口函数运行条件的错误处理

变更

修复窗口函数运行条件的错误处理(Richard Guo)§

这一疏忽可能导致 “WindowFunc not found in subplan target lists” 错误。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Memoize 计划中内侧唯一性的检测

变更

修复 Memoize 计划中内侧唯一性的检测(Richard Guo)§

此错误可能导致 “cache entry already complete” 错误。

BUG 修复修复在常量折叠字段选择时 nullingrels 的计算

变更

修复在常量折叠字段选择时 nullingrels 的计算(Richard Guo)§

未能执行此操作会导致类似 “wrong varnullingrels (b) (expected (b 3)) for Var 2/2” 的错误。

其他改进当 MERGE 导致跨分区更新时跳过不适当的操作

变更

当 MERGE 导致跨分区更新时跳过不适当的操作(Dean Rasheed)§

在对分区表执行 MERGE UPDATE 操作时,如果由于更改了分区键列而将 UPDATE 转换为 DELETE 和 INSERT,则跳过触发 AFTER UPDATE ROW 触发器以及其他更新后操作(如 RLS 检查)。这些操作通常会失败,这就是为什么常规的 UPDATE 在这种情况下不执行它们;MERGE 也不应该执行。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进处理跨分区 MERGE 更新中的 BEFORE ROW DELETE 触发器

变更

处理跨分区 MERGE 更新中的 BEFORE ROW DELETE 触发器(Dean Rasheed)§

如果此类触发器试图通过返回 NULL 来阻止更新,MERGE 会遇到错误或断言失败。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在 BEFORE ROW UPDATE 触发器中访问不再固定的缓冲区

变更

防止在 BEFORE ROW UPDATE 触发器中访问不再固定的缓冲区(Alexander Lakhin,Tom Lane)§

如果正在更新的元组刚刚被另一个会话更新并移动到另一个页面,存在一个狭窄的时间窗口,我们会尝试从新的元组版本获取数据,但没有对其缓冲区进行固定。原则上这可能导致非更新列中出现垃圾数据。但在实际中出现问题的可能性似乎很低。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在并行哈希连接中请求过大的共享内存区域

变更

避免在并行哈希连接中请求过大的共享内存区域(Thomas Munro,Andrei Lepikhov,Alexander Korotkov)§ §

限制值过大,允许在预期的 hash 表大小足够大时出现 “invalid DSA memory alloc request size” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在尝试扩展临时表时发生错误后本地缓冲区状态损坏的问题

变更

修复在尝试扩展临时表时发生错误后本地缓冲区状态损坏的问题(Tender Wang)§

BUG 修复修复在评估具有多个参数的 DISTINCT 聚合时使用了错误元组槽的问题

变更

修复在评估具有多个参数的 DISTINCT 聚合时使用了错误元组槽的问题(David Rowley)§

此错误可能导致诸如 “attribute 1 of type record has wrong type” 之类的错误。

其他改进避免在外键强制触发器要更新的元组未通过额外可见性交叉检查时 heap_update() 和 heap_delete() 中的断言失败

变更

避免在外键强制触发器要更新的元组未通过额外可见性交叉检查时 heap_update() 和 heap_delete() 中的断言失败(Alexander Lakhin)§

此错误在非断言构建中没有影响。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 BRIN bloom 操作符类的 false_positive_rate 参数的过于严格的断言

变更

修复 BRIN bloom 操作符类的 false_positive_rate 参数的过于严格的断言(Alexander Lakhin)§

此错误在非断言构建中同样没有影响。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在复杂继承树上执行 ALTER TABLE ADD COLUMN 时可能的失败

变更

修复在复杂继承树上执行 ALTER TABLE ADD COLUMN 时可能的失败(Tender Wang)§

如果孙子表通过多个中间父表继承新列,该命令会失败并报告 “tuple already updated by self”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER TEXT SEARCH CONFIGURATION ... MAPPING 命令中重复令牌名称的问题

变更

修复 ALTER TEXT SEARCH CONFIGURATION ... MAPPING 命令中重复令牌名称的问题(Tender Wang,Michael Paquier)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复使用重复角色名称的 DROP ROLE

变更

修复使用重复角色名称的 DROP ROLE(Michael Paquier)§

之前这会导致 “tuple already updated by self” 失败。现在改为忽略重复项。

其他改进在 DROP STATISTICS 时正确锁定关联的表

变更

在 DROP STATISTICS 时正确锁定关联的表(Tomas Vondra)§

未能获取锁可能导致当 DROP 与 ANALYZE 并发执行时出现 “tuple concurrently deleted” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 GENERATED 和 DEFAULT 表达式中的函数波动性检查

变更

修复 GENERATED 和 DEFAULT 表达式中的函数波动性检查(Tom Lane)§

这些位置可能未能检测到易变函数默认参数表达式的插入,或者判定一个多态函数是易变的,而实际上对于相关的数据类型它是不可变的。这可能导致不正确地拒绝或接受 GENERATED 子句,或在 ALTER TABLE ADD COLUMN 中错误地应用常量默认值优化。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进检测新目录缓存条目在展开其字段时变为过时的情况

变更

检测新目录缓存条目在展开其字段时变为过时的情况(Tom Lane)§ §

我们在将目录元组插入目录缓存之前会展开其中的行外字段。这涉及数据库访问,可能导致目录缓存条目的失效 — 但新条目尚不在缓存中,所以我们未能察觉它也应该失效。结果是一个竞态条件,其中已经过时的缓存条目可能被创建,然后无限期地持续存在。这会导致难以预测的异常行为。通过在展开后重新检查元组的可见性来修复此问题。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复某些平台上边缘情况的整数溢出检测错误

变更

修复某些平台上边缘情况的整数溢出检测错误(Dean Rasheed)§

计算 0 - INT64_MIN 应该导致溢出错误,在大多数平台上确实如此。然而,既没有整数溢出内置函数也没有 128 位整数的平台无法发现该溢出,而是返回 INT64_MIN。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进检测在 timestamp 上加减 interval 时的儒略日溢出

变更

检测在 timestamp 上加减 interval 时的儒略日溢出(Tom Lane)§

某些应该导致超出范围错误的情况反而产生了不正确的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进增加 interval_mul() 和 interval_div() 中的更多溢出检查

变更

增加 interval_mul() 和 interval_div() 中的更多溢出检查(Dean Rasheed)§

某些应该导致超出范围错误的情况反而产生了不正确的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进允许 scram_SaltedPassword() 被中断

变更

允许 scram_SaltedPassword() 被中断(Bowen Shi)§

当 scram_iterations 值较大时,此函数可能需要很长时间运行。允许其被查询取消请求中断。

其他改进确保在更改 stats_fetch_consistency 后丢弃缓存的统计信息

变更

确保在更改 stats_fetch_consistency 后丢弃缓存的统计信息(Shinya Kato)§

在某些代码路径中,可能会返回过期的统计信息。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 pg_file_settings 视图检查具有 backend 或 superuser-backend 上下文的设置中未应用值的有效性

变更

使 pg_file_settings 视图检查具有 backend 或 superuser-backend 上下文的设置中未应用值的有效性(Tom Lane)§

无效值未按预期在视图中标注。这个问题未被发现是因为这些组中的设置非常少。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在将现有索引匹配到新分区索引时也匹配排序规则

变更

在将现有索引匹配到新分区索引时也匹配排序规则(Peter Eisentraut)§

之前我们可能接受与分区键对应元素排序规则不同的索引,可能导致异常行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在对分区索引执行 REINDEX INDEX 时子索引被并发删除导致的失败

变更

避免在对分区索引执行 REINDEX INDEX 时子索引被并发删除导致的失败(Fei Changhong)§ §

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复清理 GIN 索引内部页面不完整分裂时的锁定不足问题

变更

修复清理 GIN 索引内部页面不完整分裂时的锁定不足问题(Fei Changhong,Heikki Linnakangas)§

代码尝试使用共享锁而非排他锁来完成此操作。如果两个进程同时尝试清理,这可能导致索引损坏。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 GIN 索引插入中过早释放缓冲区固定

变更

避免在 GIN 索引插入中过早释放缓冲区固定(Tom Lane)§

如果索引根页面的分裂与我们自己的插入并发发生,代码可能报告 “buffer NNNN is not owned by resource owner”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免分区 SP-GiST 索引的失败

变更

避免分区 SP-GiST 索引的失败(Tom Lane)§

尝试使用这类索引可能导致 “No such file or directory” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复大对象的所有权检查

变更

修复大对象的所有权检查(Tom Lane)§

需要所有权权限的大对象操作会因 “unrecognized class ID: 2613” 而失败,除非由超级用户运行。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复大对象的所有权变更报告

变更

修复大对象的所有权变更报告(Tom Lane)§

无操作的 ALTER LARGE OBJECT OWNER 命令(即选择现有所有者的命令)向 PostAlterHook 传递了错误的类 ID,可能会混淆使用该钩子的任何扩展。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 EXPLAIN (BUFFERS) 中 I/O 计时数据的报告

变更

修复 EXPLAIN (BUFFERS) 中 I/O 计时数据的报告(Michael Paquier)§

标记为 “shared/local” 的数字实际上仅指共享缓冲区,因此将该标签更改为 “shared”。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 CREATE DATABASE 的持久性

变更

确保 CREATE DATABASE 的持久性(Noah Misch)§ §

如果在 CREATE DATABASE 期间或之后不久发生操作系统崩溃,恢复可能失败,或者后续连接到新数据库可能失败。如果在该时间窗口内进行了基础备份,在尝试使用该备份时可能观察到类似问题。症状为数据库目录、PG_VERSION 文件或 pg_filenode.map 文件缺失或为空。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在从备份开始和结束恢复时增加更多 LOG 消息

变更

在从备份开始和结束恢复时增加更多 LOG 消息(Andres Freund)§

此更改在 postmaster 日志中提供了额外信息,可能有助于诊断恢复问题。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止备库在子事务期间错误处理已死亡的索引元组

变更

防止备库在子事务期间错误处理已死亡的索引元组(Fei Changhong)§

startedInRecovery 标志在子事务中没有被正确设置。这仅影响已死亡索引元组的处理。它可能允许子事务中的查询忽略它应该返回的索引条目(如果它们在主库上已经死亡,但对备库事务来说还未死亡),或过早地将在主库上尚未死亡的索引条目标记为已死亡。目前尚不清楚后一种情况是否有严重后果,但这不是预期的行为。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 walreceiver 进程中的信号处理

变更

修复 walreceiver 进程中的信号处理(Heikki Linnakangas)§

恢复了一个使 walreceiver 在等待建立复制连接期间对 SIGTERM 无响应的更改。

BUG 修复修复检查记录是否能放入 WAL 解码缓冲区时的整数溢出隐患

变更

修复检查记录是否能放入 WAL 解码缓冲区时的整数溢出隐患(Thomas Munro)§

此错误似乎只是潜在的,除非在 64 位平台上运行 32 位的 PostgreSQL 构建。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复逻辑复制应用工作进程、其表同步工作进程和尝试修改订阅的会话进程之间的死锁

变更

修复逻辑复制应用工作进程、其表同步工作进程和尝试修改订阅的会话进程之间的死锁(Shlok Kyal)§

死锁循环中的一条边不涉及锁等待,因此死锁未被检测到,会持续存在直到手动干预。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 pgoutput 逻辑复制插件正确传输列默认值

变更

确保 pgoutput 逻辑复制插件正确传输列默认值(Nikhil Benesch)§

ALTER TABLE ADD COLUMN 为新列设置常量默认值时会避免重写现有元组,而是期望读取代码在缺少该列的元组中插入正确的默认值。如果随后对该表启动了复制,pgoutput 会为此类列传输 NULL 而非正确的默认值,导致订阅端的复制不正确。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复对无列表的逻辑复制初始同步失败问题

变更

修复对无列表的逻辑复制初始同步失败问题(Vignesh C)§

此情况会生成格式不正确的 COPY 命令。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在使用前重新验证订阅的连接字符串

变更

在使用前重新验证订阅的连接字符串(Vignesh C)§ §

这旨在检测订阅创建时没有密码(超级用户允许这样做)但随后订阅所有者被更改为非超级用户的情况。

BUG 修复当新客户端在未响应服务器的密码质询就断开连接时,返回正确的状态码

变更

当新客户端在未响应服务器的密码质询就断开连接时,返回正确的状态码(Liu Lang,Tom Lane)§

在某些情况下,我们会将此视为可记录的错误,但这不是预期的行为,并且容易产生日志噪音,因为常见的客户端如 psql 经常这样做。这也可能混淆使用 ClientAuthentication_hook 的扩展。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复与 OpenSSL 3.2 的不兼容性

变更

修复与 OpenSSL 3.2 的不兼容性(Tristan Partin,Bo Andreson)§

使用 BIO “app_data” 字段进行我们的私有存储,而不是假定可以使用 “data” 字段。此错误此前不会造成问题,但在 3.2 中会导致崩溃和双重释放错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进对 OpenSSL 在错误时不设置 errno 的情况更加谨慎

变更

对 OpenSSL 在错误时不设置 errno 的情况更加谨慎(Tom Lane)§

如果 errno 未被设置,则假设所报告失败的原因是读取到 EOF。这修复了罕见的奇怪错误报告情况,如 “could not accept SSL connection: Success”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复外部数据包装器的 ForeignAsyncRequest 函数失败时的文件描述符泄漏

变更

修复外部数据包装器的 ForeignAsyncRequest 函数失败时的文件描述符泄漏(Heikki Linnakangas)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 CREATE SUBSCRIPTION 中连接字符串验证的轻微内存泄漏

变更

修复 CREATE SUBSCRIPTION 中连接字符串验证的轻微内存泄漏(Jeff Davis)§

其他改进将文件相关系统调用的 ENOMEM 错误报告为 ERRCODE_OUT_OF_MEMORY,而不是 ERRCODE_INTERNAL_ERROR

变更

将文件相关系统调用的 ENOMEM 错误报告为 ERRCODE_OUT_OF_MEMORY,而不是 ERRCODE_INTERNAL_ERROR(Alexander Kuzmenkov)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 PL/pgSQL 中,支持作为 SQL 标准体的 CREATE FUNCTION/CREATE PROCEDURE SQL 命令

变更

在 PL/pgSQL 中,支持作为 SQL 标准体的 CREATE FUNCTION/CREATE PROCEDURE SQL 命令(Tom Lane)§

之前,由于函数体中出现的分号,此类情况会以解析错误失败。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 libpq 在管道中处理错误的问题

变更

修复 libpq 在管道中处理错误的问题(Álvaro Herrera)§ §

如果由于查询问题以外的原因(例如连接丢失)返回错误,管道状态可能会失去同步。这可能导致调用应用程序进入忙等循环。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 libpq 的 PQsendFlushRequest() 函数在与其他 PQsend 函数相同的规则下刷新客户端输出缓冲区

变更

使 libpq 的 PQsendFlushRequest() 函数在与其他 PQsend 函数相同的规则下刷新客户端输出缓冲区(Jelte Fennema-Nio)§

在管道模式下,可能仍然需要额外调用 PQflush();但此更改消除了一些不一致性。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免 libpq 在两个不同线程中并发初始化 OpenSSL 支持时的竞态条件

变更

避免 libpq 在两个不同线程中并发初始化 OpenSSL 支持时的竞态条件(Willi Mann,Michael Paquier)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 GSSAPI 数据传输中与时间相关的失败

变更

修复 GSSAPI 数据传输中与时间相关的失败(Tom Lane)§

在非阻塞模式下使用 GSSAPI 加密时,libpq 有时会报告 “GSSAPI caller failed to retransmit all data needing to be retried”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更改 initdb 以始终取消注释 postgresql.conf 中 lc_xxx 参数的条目

变更

更改 initdb 以始终取消注释 postgresql.conf 中 lc_xxx 参数的条目(Kyotaro Horiguchi)§

initdb 在 v16 之前是这样工作的,现在又恢复了此行为。此更改导致 initdb 的 --no-locale 选项对 lc_messages 未产生预期效果。

其他改进在 pg_dump 中,不要导出扩展成员对象的 RLS 策略或安全标签

变更

在 pg_dump 中,不要导出扩展成员对象的 RLS 策略或安全标签(Tom Lane,Jacob Champion)§ §

之前,导出中会包含设置这些属性的命令,这实际上是不正确的,因为它们应该被视为扩展的内部事务。此外,恢复用户可能没有足够的权限来设置它们,导出用户也可能没有足够的权限来导出它们(因为导出 RLS 策略需要获取其表上的锁)。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dump 中,如果扩展统计对象的底层表没有被导出,则不要导出该统计对象

变更

在 pg_dump 中,如果扩展统计对象的底层表没有被导出,则不要导出该统计对象(Rian McGuire,Tom Lane)§

这与索引等其他依赖对象的行为保持一致。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_dump 的一个代码路径中正确检测内存不足

变更

在 pg_dump 的一个代码路径中正确检测内存不足(Daniel Gustafsson)§

其他改进使 pgbench 脚本以未关闭的管道结束时报告错误

变更

使 pgbench 脚本以未关闭的管道结束时报告错误(Anthonin Bonnefoy)§

之前,如果 \startpipeline 命令缺少匹配的 \endpipeline,pgbench 会出现奇怪的行为。这看起来像是脚本错误而不是 pgbench 需要优雅处理的情况,因此抛出错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/intarray 中当包含等于 INT_MAX 的元素的数组被插入到 gist__int_ops 索引时的崩溃

变更

修复 contrib/intarray 中当包含等于 INT_MAX 的元素的数组被插入到 gist__int_ops 索引时的崩溃(Alexander Lakhin,Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当 contrib/pageinspect 的 hash_bitmap_info() 函数应用于分区 hash 索引时报告更好的错误

变更

当 contrib/pageinspect 的 hash_bitmap_info() 函数应用于分区 hash 索引时报告更好的错误(Alexander Lakhin,Michael Paquier)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进当 contrib/pgstattuple 的 pgstathashindex() 函数应用于分区 hash 索引时报告更好的错误

变更

当 contrib/pgstattuple 的 pgstathashindex() 函数应用于分区 hash 索引时报告更好的错误(Alexander Lakhin)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 Windows 上,在 pg_ctl 和 pg_regress 中启动子进程时抑制自动运行选项

变更

在 Windows 上,在 pg_ctl 和 pg_regress 中启动子进程时抑制自动运行选项(Kyotaro Horiguchi)§ §

当通过 cmd.exe 启动子进程时,传递 /D 标志以防止执行注册表中指定的任何自动运行命令。这可以避免可能令人意外的副作用。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将 is_valid_ascii() 从 mb/pg_wchar.h 移到 utils/ascii.h

变更

将 is_valid_ascii() 从 mb/pg_wchar.h 移到 utils/ascii.h(Jubilee Young)§

此更改避免了在 pg_wchar.h 中包含 <simd.h> 的需要,这给某些第三方代码造成了问题。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 libxml2 版本 2.12.0 及更高版本的编译失败

变更

修复 libxml2 版本 2.12.0 及更高版本的编译失败(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Windows 上 WAL_DEBUG 代码的编译失败

变更

修复 Windows 上 WAL_DEBUG 代码的编译失败(Bharath Rupireddy)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进抑制来自 Python 头文件的编译器警告

变更

抑制来自 Python 头文件的编译器警告(Peter Eisentraut,Tom Lane)§ §

我们首选的编译器选项会对最近版本的 Python 头文件中出现的构造产生警告。使用 gcc 时,我们可以通过 pragma 来抑制这些警告。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免使用 LLVM 18 编译时的弃用警告

变更

避免使用 LLVM 18 编译时的弃用警告(Thomas Munro)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进更新时区数据文件至 tzdata 2024a 版本,包括格陵兰、哈萨克斯坦和巴勒斯坦的夏令时法律变更,以及南极站 Casey 和 Vostok 的修正。同时还有越南、多伦多和密克隆的历史修正。

变更

更新时区数据文件至 tzdata 2024a 版本,包括格陵兰、哈萨克斯坦和巴勒斯坦的夏令时法律变更,以及南极站 Casey 和 Vostok 的修正。同时还有越南、多伦多和密克隆的历史修正。(Tom Lane)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

PostgreSQL 16.1

升级与兼容性说明

对于运行 16.X 的用户,不需要执行导出/恢复。

但是,已发现若干错误可能导致特定类型的索引产生错误的搜索结果或不必要的低效。建议在安装此更新后对可能受影响的索引执行 REINDEX。请参阅下面的第四到第七条变更日志条目。

安全相关修复 DISTINCT "any" 聚合函数中对未知类型参数的处理

变更

修复 DISTINCT "any" 聚合函数中对未知类型参数的处理(Tom Lane)§

此错误导致 text 类型的值在运行时被解释为 unknown 类型的值(即以零终止的字符串)。这可能导致泄露 text 值之后的服务器内存。

PostgreSQL 项目感谢 Jingzhou Fu 报告此问题。(CVE-2023-5868)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关检测计算新数组维度时的整数溢出

变更

检测计算新数组维度时的整数溢出(Tom Lane)§

当向超出当前数组边界的数组下标赋予新元素时,在极端情况下可能发生未检测到的整数溢出。可能利用内存越界写入来执行任意代码,也可能泄露服务器内存。

PostgreSQL 项目感谢 Pedro Gallegos 报告此问题。(CVE-2023-5869)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

安全相关防止 pg_signal_backend 角色向后台工作进程和自动清理进程发送信号

变更

防止 pg_signal_backend 角色向后台工作进程和自动清理进程发送信号(Noah Misch,Jelte Fennema-Nio)§ §

文档说明 pg_signal_backend 不能向超级用户拥有的进程发送信号。但它能够向这些后台进程发送信号,因为它们公布的角色 OID 为零。现在将此视为表示超级用户所有权。取消这些进程类型之一的安全影响就核心代码而言相当小(我们只会启动另一个),但扩展可能添加更容易受影响的后台工作进程。

同时确保在这些进程中正确设置 is_superuser 参数。对于该疏忽,目前没有已知的具体安全后果,但对于某些扩展来说可能是重要的。

PostgreSQL 项目感谢 Hemanth Sandrana 和 Mahendrakar Srinivasarao 报告此问题。(CVE-2023-5870)

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 GiST 索引构建中递归页面分裂时的错误行为

变更

修复 GiST 索引构建中递归页面分裂时的错误行为(Heikki Linnakangas)§

修复了一个页面下行链接位置被错误跟踪的情况,并引入了一些逻辑来允许从此类情况中恢复,而不是静默地执行错误操作。此错误可能导致后续索引搜索返回不正确的结果。建议在安装此更新后重建所有 GiST 索引。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止对 interval 列的 B-树索引条目进行去重

变更

防止对 interval 列的 B-树索引条目进行去重(Noah Misch)§

存在可区分但比较相等的 interval 值,例如 24:00:00 和 1 day。这违反了 B-树去重所做的假设,因此 interval 列需要从去重中排除。此疏忽可能导致仅索引扫描返回不正确的结果。此外,更新后 amcheck 将对几乎所有此类索引报告错误。用户应当重建 interval 列上的所有 B-树索引。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 BRIN datetime_minmax_multi_ops 索引中更合理地处理 date 值

变更

在 BRIN datetime_minmax_multi_ops 索引中更合理地处理 date 值(Tomas Vondra)§

日期的距离计算是反向的,导致了关于合并哪些条目的错误决策。索引仍然产生正确的结果,但效率远低于应有的水平。建议重建 date 列上的 BRIN minmax_multi 索引。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 BRIN datetime_minmax_multi_ops 索引中更合理地处理较大的 timestamp 和 timestamptz 值

变更

在 BRIN datetime_minmax_multi_ops 索引中更合理地处理较大的 timestamp 和 timestamptz 值(Tomas Vondra)§ §

无穷值被错误地视为与其他值距离为零而非较大距离,导致了关于合并哪些条目的错误决策。此外,有限但非常大的值(接近可表示时间戳范围的端点)可能导致内部溢出,同样导致错误决策。索引仍然产生正确的结果,但效率远低于应有的水平。如果列包含或曾经包含无穷值或非常大的有限值,建议重建 timestamp 和 timestamptz 列上的 BRIN minmax_multi 索引。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在包含极端 interval 值的 BRIN interval_minmax_multi_ops 索引中出现计算溢出

变更

避免在包含极端 interval 值的 BRIN interval_minmax_multi_ops 索引中出现计算溢出(Tomas Vondra)§

此错误可能在尝试向此类索引插入较大的 interval 值时导致意外失败。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复具有多个分区键的 hash 分区表的分区步骤生成和运行时分区剪枝

变更

修复具有多个分区键的 hash 分区表的分区步骤生成和运行时分区剪枝(David Rowley)§ §

某些涉及其中一个分区键上 IS NULL 条件的情况可能导致崩溃。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 MERGE 期间对并发更新行的不一致重新检查

变更

修复在 MERGE 期间对并发更新行的不一致重新检查(Dean Rasheed)§

在 READ COMMITTED 模式下,一个更新如果发现其目标行刚被并发事务更新,将对更新后的行重新检查查询的 WHERE 条件。MERGE 未能确保在此重新检查期间使用其他连接表的正确行,可能导致关于新更新的行是否应再次被 MERGE 更新做出错误决策。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在继承的 UPDATE/DELETE/MERGE 中正确标识目标表,即使父表被约束排除

变更

在继承的 UPDATE/DELETE/MERGE 中正确标识目标表,即使父表被约束排除(Amit Langote,Tom Lane)§ § §

如果最初指定的表被约束排除,但并非其所有继承后代都被排除,则第一个未被排除的后代会被标识为主目标表。这会导致触发与该表关联的语句级触发器,而不是本应触发的最初指定的表的触发器。在 v16 中,同样的疏忽还可能导致 “invalid perminfoindex 0 in RTE with relid NNNN” 错误。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 B-树标记/恢复处理 ScalarArrayOpExpr 子句时的边界情况

变更

修复 B-树标记/恢复处理 ScalarArrayOpExpr 子句时的边界情况(Peter Geoghegan)§

将索引扫描恢复到先前标记的位置时,如果扫描恰好前进到 ScalarArrayOpExpr(即 indexcol = ANY(ARRAY[]))子句的匹配末尾,代码可能会遗漏必要的设置步骤。这可能导致漏掉一些应当被获取的行。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 Memoize 执行中的查询内内存泄漏

变更

修复 Memoize 执行中的查询内内存泄漏(Orlov Aleksej,David Rowley)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当集合返回函数反复返回零行时的查询内内存泄漏

变更

修复当集合返回函数反复返回零行时的查询内内存泄漏(Tom Lane)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进修复将 cursor_to_xmlschema() 应用于非数据返回 Portal 时的崩溃

变更

修复将 cursor_to_xmlschema() 应用于非数据返回 Portal 时的崩溃(Boyu Yang)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复连续 pg_logical_slot_get_changes() 调用之间源过滤条件的不当共享

变更

修复连续 pg_logical_slot_get_changes() 调用之间源过滤条件的不当共享(Hou Zhijie)§

此函数的一次调用所设置的源条件会被后续未指定源参数的调用重复使用。这不是预期的行为。

其他改进将 pgrowlocks() 应用于分区表时,抛出预期的错误

变更

将 pgrowlocks() 应用于分区表时,抛出预期的错误(David Rowley)§

之前会抛出一个不切题的错误 “only heap AM is supported”。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在各种 SQL 函数中更妥善地处理无效索引

变更

在各种 SQL 函数中更妥善地处理无效索引(Noah Misch)§

如果将 pgstatindex()、pgstatginindex()、pgstathashindex() 或 pgstattuple() 应用于无效索引,现在会报告错误。如果将 brin_desummarize_range()、brin_summarize_new_values()、brin_summarize_range() 或 gin_clean_pending_list() 应用于无效索引,则除了报告一条调试级别的消息外不做任何操作。之前这些函数会尝试处理该索引,并可能根据失败的 CREATE INDEX 遗留的内容而以奇怪的方式失败。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 to_tsvector() 处理长输入时过早的内存分配失败

变更

避免在 to_tsvector() 处理长输入时过早的内存分配失败(Tom Lane)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 tsvectorrecv() 中构造的 tsvector 的过度分配

变更

修复 tsvectorrecv() 中构造的 tsvector 的过度分配(Denis Erokhin)§

如果传入的向量包含位置数据,二进制接收函数会在完成的 tsvector 中留下浪费的空间(大约等于位置数据的大小)。在极端情况下,这可能导致对于发出时在长度限制内的向量产生 “maximum total lexeme length exceeded” 失败。无论如何都可能导致磁盘空间浪费。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进对损坏的 PGLZ 压缩数据的检查

变更

改进对损坏的 PGLZ 压缩数据的检查(Flavien Guedez)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER SUBSCRIPTION,使对 run_as_owner 选项的命令更改实际生效

变更

修复 ALTER SUBSCRIPTION,使对 run_as_owner 选项的命令更改实际生效(Hou Zhijie)§

BUG 修复修复向分区表的批量表插入

变更

修复向分区表的批量表插入(Andres Freund)§

跨分区不当共享插入状态可能导致 COPY FROM 期间的失败,通常表现为 “could not read block NNNN in file XXXX: read only 0 of 8192 bytes” 错误。

其他改进在 COPY FROM 中,避免计算命令不需要的列默认值

变更

在 COPY FROM 中,避免计算命令不需要的列默认值(Laurenz Albe)§

如果默认值对于该列实际上无效,或者默认表达式在当前执行上下文中会失败,这可以避免可能的错误。此类边界情况有时会在恢复转储时出现。之前的版本在此情况下不会失败,因此防止 v16 这样做。

其他改进在 COPY FROM 中,当需要不支持的编码转换时干净地失败

变更

在 COPY FROM 中,当需要不支持的编码转换时干净地失败(Tom Lane)§

最近的重构意外地移除了预期的错误检查,导致显示 “cache lookup failed for function 0” 而非有用的错误消息。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 EXPLAIN 中,当标记为由 EXPLAIN 显示的参数具有 NULL 启动时值时发生崩溃

变更

避免在 EXPLAIN 中,当标记为由 EXPLAIN 显示的参数具有 NULL 启动时值时发生崩溃(Xing Guo,Aleksander Alekseev,Tom Lane)§

没有内置参数符合此描述,但扩展可以定义此类参数。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保在删除 ON COMMIT DROP 临时表时拥有快照

变更

确保在删除 ON COMMIT DROP 临时表时拥有快照(Tom Lane)§

这可以防止当临时表的某些目录条目的字段宽度足够大而需要 toast 时(例如非常复杂的 CHECK 条件)可能出现的异常行为。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 system() 刚刚 fork 的子进程中对关闭信号的不当响应

变更

避免在 system() 刚刚 fork 的子进程中对关闭信号的不当响应(Nathan Bossart)§

此修复避免了一个竞争条件:由 system() fork 出来但尚未 exec 目标子程序的子进程可能接收并处理原本发给父服务器进程的信号。这将导致重复的清理操作,后果不佳。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进处理前端程序中 pg_control 的撕裂读取

变更

处理前端程序中 pg_control 的撕裂读取(Thomas Munro)§

在某些文件系统上,当服务器并发写入 pg_control 时,读取该文件可能不是原子操作。这可以通过无效的 CRC 来检测。现在在报告错误之前会重试几次以查看文件是否变为有效。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在相关 SQL 函数中对 pg_control 的撕裂读取

变更

避免在相关 SQL 函数中对 pg_control 的撕裂读取(Thomas Munro)§

在读取 pg_control 之前获取适当的锁,以确保获得该文件的一致视图。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在规划带有 ORDER BY 或 DISTINCT 选项的聚合函数时出现的 “could not find pathkey item to sort” 错误

变更

修复在规划带有 ORDER BY 或 DISTINCT 选项的聚合函数时出现的 “could not find pathkey item to sort” 错误(David Rowley)§

BUG 修复避免计算后端活动字符串数组大小时的整数溢出

变更

避免计算后端活动字符串数组大小时的整数溢出(Jakub Wartak)§

在 64 位机器上,我们允许 track_activity_query_size 的值大到足以在乘以允许的连接数时导致 32 位溢出。然而,实际分配每个后端本地数组的代码对此不够谨慎,导致数组分配不正确。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在继承表上执行 ANALYZE 时短暂显示不一致的进度统计信息的问题

变更

修复在继承表上执行 ANALYZE 时短暂显示不一致的进度统计信息的问题(Heikki Linnakangas)§

块级别的计数器应在更新当前关系字段的同时重置为零。

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复后台写入器未将其 WAL 写入报告给统计计数器的问题

变更

修复后台写入器未将其 WAL 写入报告给统计计数器的问题(Nazir Bilal Yavuz)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pgstat_report_wal() 中关于强制刷新行为的混淆

变更

修复 pgstat_report_wal() 中关于强制刷新行为的混淆(Ryoga Yoshida,Michael Paquier)§

这可能导致在关闭时丢失某些关于 WAL I/O 的统计信息。

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复临时表扩展的统计跟踪

变更

修复临时表扩展的统计跟踪(Karina Litskevich,Andres Freund)§

这些被计为普通表写入,而它们应该被计为临时表写入。

其他改进当启用 track_io_timing 时,将关系扩展操作所花费的时间包括为写入时间

变更

当启用 track_io_timing 时,将关系扩展操作所花费的时间包括为写入时间(Nazir Bilal Yavuz)§

其他改进跟踪缓存的 CALL 语句的依赖关系,并在需要时重新规划

变更

跟踪缓存的 CALL 语句的依赖关系,并在需要时重新规划(Tom Lane)§

DDL 命令,例如替换已内联到 CALL 参数中的函数,可能需要重新规划已被 PL/pgSQL 缓存的 CALL。之前这不会发生,导致异常行为或诸如 “cache lookup failed” 之类的奇怪错误。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复避免在 OpenSSL 连接设置出错后可能出现的释放空指针崩溃

变更

避免在 OpenSSL 连接设置出错后可能出现的释放空指针崩溃(Sergey Shinderuk)§

关联记录(1)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在检查来自外层查询级别的 RECORD 类型 Var 时正确跟踪嵌套深度

变更

在检查来自外层查询级别的 RECORD 类型 Var 时正确跟踪嵌套深度(Richard Guo)§

此疏忽可能导致断言失败、核心转储或 “bogus varno” 错误。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进跟踪 ScalarArrayOpExpr 计划节点的 hash 函数和求反器函数依赖

变更

跟踪 ScalarArrayOpExpr 计划节点的 hash 函数和求反器函数依赖(David Rowley)§

在大多数情况下,此疏忽是无害的,因为这些函数不太可能在节点的原始操作符仍然存在的情况下消失。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 RECORD 类型缓存管理中的错误处理缺陷

变更

修复 RECORD 类型缓存管理中的错误处理缺陷(Thomas Munro)§

在恰好错误的时刻发生内存不足错误可能留下不一致的状态,导致无限循环。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在读取 WAL 时将内存不足失败视为致命错误

变更

在读取 WAL 时将内存不足失败视为致命错误(Michael Paquier)§

之前这会被视为无效数据条件,导致得出已到达 WAL 末尾的错误结论,这是不正确的,并可能导致不一致的 WAL 重放。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复由于尝试基于伪造的 WAL 记录长度字段分配内存而可能导致的恢复失败

变更

修复由于尝试基于伪造的 WAL 记录长度字段分配内存而可能导致的恢复失败(Thomas Munro,Michael Paquier)§ §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 Windows 上当 min_dynamic_shared_memory 设置为大于零时出现的 “could not duplicate handle” 错误

变更

修复在 Windows 上当 min_dynamic_shared_memory 设置为大于零时出现的 “could not duplicate handle” 错误(Thomas Munro)§

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 GenericXLogFinish 中的操作顺序

变更

修复 GenericXLogFinish 中的操作顺序(Jeff Davis)§

此代码在将更改的缓冲区标记为脏之前就写入了 WAL,违反了崩溃安全所需的条件。核心代码没有使用此函数,但扩展会使用(例如 contrib/bloom)。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进移除 PL/Python 异常处理中的不正确断言

变更

移除 PL/Python 异常处理中的不正确断言(Alexander Lakhin)§

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 pg_dump 以导出订阅的新 run_as_owner 选项

变更

修复 pg_dump 以导出订阅的新 run_as_owner 选项(Philip Warner)§

由于此疏忽,订阅总是以 run_as_owner 设置为 false 恢复,这与它们在 v16 之前版本中的行为不等价。

BUG 修复修复 pg_restore,使选择性恢复能够同时包含所选表的表级和列级 ACL

变更

修复 pg_restore,使选择性恢复能够同时包含所选表的表级和列级 ACL(Euler Taveira,Tom Lane)§

之前,如果两种类型都存在,只会恢复表级 ACL。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 pg_upgrade 中增加对 abstime、reltime 和 tinterval 数据类型使用的检查

变更

在 pg_upgrade 中增加对 abstime、reltime 和 tinterval 数据类型使用的检查(Álvaro Herrera)§

这些过时的数据类型已在 PostgreSQL 版本 12 中移除,因此在声称旧数据库可以升级之前,需要确保其中不存在这些类型。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免在 Windows 上 pgbench 中出现虚假的 “too many client connections” 错误

变更

避免在 Windows 上 pgbench 中出现虚假的 “too many client connections” 错误(Noah Misch)§

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 vacuumdb 对多个 -N 开关的处理

变更

修复 vacuumdb 对多个 -N 开关的处理(Nathan Bossart,Kuwamura Masaki)§

多个 -N 开关应该排除多个模式中的表,但实际上由于生成查询的错误构造而没有排除任何内容。

BUG 修复修复 vacuumdb 以在仅分析模式下遵守其 --buffer-usage-limit 选项

变更

修复 vacuumdb 以在仅分析模式下遵守其 --buffer-usage-limit 选项(Ryoga Yoshida,David Rowley)§

其他改进在 contrib/amcheck 中,不将被中断的页面删除报告为损坏

变更

在 contrib/amcheck 中,不将被中断的页面删除报告为损坏(Noah Misch)§

此修复防止了 “the first child of leftmost target page is not leftmost of its level”、“block NNNN is not leftmost” 或 “left link/right link pair in index XXXX not in agreement” 的误报。这些误报出现在 amcheck 在未完成的 B-树索引页面删除之后且 VACUUM 清理之前运行时。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 contrib/btree_gin 在 interval 列上的索引在执行使用 < 或 <= 操作符的索引扫描时的失败

变更

修复 contrib/btree_gin 在 interval 列上的索引在执行使用 < 或 <= 操作符的索引扫描时的失败(Dean Rasheed)§

这样的索引扫描无法返回所有应返回的条目。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进增加对 LLVM 16 和 17 的支持

变更

增加对 LLVM 16 和 17 的支持(Thomas Munro,Dmitry Dolgov)§ § §

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进消除在最新 macOS 上的各种编译时警告

变更

消除在最新 macOS 上的各种编译时警告(Tom Lane)§ §

Xcode 15(随 macOS Sonoma 发布)改变了链接器的行为方式,在构建 PostgreSQL 时导致许多重复库警告。这些警告是无害的,但很烦人,因此避免两次引用相同的库。同时移除了 -multiply_defined suppress 链接器选项的使用,该选项显然长期以来一直没有实际作用,而现在使用它会引发警告。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在构建 contrib/unaccent 的规则文件时,如果未指定 --with-python 且未设置 make 变量 PYTHON,则回退使用 python

变更

在构建 contrib/unaccent 的规则文件时,如果未指定 --with-python 且未设置 make 变量 PYTHON,则回退使用 python(Japin Li)§

关联记录(3)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进从默认时区缩写列表中移除 PHOT(凤凰群岛时间)

变更

从默认时区缩写列表中移除 PHOT(凤凰群岛时间)(Tom Lane)§

此缩写在默认列表中的存在可能导致在最新的 Debian 和 Ubuntu 发行版上出现失败,因为它们不再默认安装底层的 tzdb 条目。由于这是一个为总人口约二十几人的区域编造的缩写,不太可能有人会需要它。如果确有需要,可以通过自定义缩写文件将其恢复。

关联记录(5)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

这份对比如何生成?

对比以 PostgreSQL 发行说明为依据,汇总起始版本之后、目标版本及之前的变更,支持同一大版本内的小版本更新,以及跨大版本升级。跨大版本时,旧分支的维护记录只纳入到下一大版本首次发布之日,所有记录均不晚于目标版本的发布日期。大版本名称(如 18)指首个正式版本(18.0);测试版与开发快照会单独标注。

条目正文来自本站中文手册,版本清单、条目覆盖与提交依据逐一核对上游英文原文。每条变更保留完整说明与原文链接;分类用于辅助浏览,具体影响、适用条件与升级操作请阅读条目正文和各版本的升级说明。

同一修复可能回补到多个版本分支。对比会保守合并可确认相同的条目,并保留各分支完整说明;已知由起始版本包含的修复会排除。一条说明包含多个独立修复时,只有全部已包含才排除。大版本新功能不因与旧版补丁存在提交关联而合并,不能确认相同的条目继续保留。这是发行说明的累计差异,不能覆盖二进制程序之间的每一处代码变化。

CVE 独立依据 PostgreSQL 官方安全公告与漏洞记录计算:起始版本受影响、目标版本已修复或不受影响的漏洞才计入,按编号去重。目标版本仍受影响的漏洞另行提示;安全变更条数与 CVE 数量分别统计。

交互参考 pgversions.com 与 pgversionreport,内容来自 PostgreSQL 发行说明。更多历史资料见发行说明归档。