pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
文档版本对比
POSTGRESQL · VERSION COMPARE
对比两个 PostgreSQL 大版本或小版本,查看沿途新增的功能、修复的问题与 CVE 安全记录。
从起始版本之后,看到目标版本为止。大版本名称代表该系列首个正式版本。
收录 PostgreSQL 9.0 起的 17 个大版本、352 份发布说明;数据更新于 2026-09-26。
小版本更新
2024-09-26 2026-08-13
17.0 受支持版本维护截止 2029-11-08
17.11 受支持版本维护截止 2029-11-08
| CVE / 问题 | 严重程度 | 修复版本 |
|---|---|---|
| CVE-2026-6637 防止 contrib/spi 中的 SQL 注入和缓冲区越界写 目标版本已修复 | 8.8高危 | 17.10 |
| CVE-2026-6477 将 PQfn() 标记为不安全,并避免在 libpq 内部使用它 目标版本已修复 | 8.8高危 | 17.10 |
| CVE-2026-6475 防止 pg_basebackup 和 pg_rewind 中的路径遍历 目标版本已修复 | 8.8高危 | 17.10 |
| CVE-2026-6473 修复内存分配计算中的多处整数溢出问题 目标版本已修复 | 8.8高危 | 17.10 |
| CVE-2026-2006 修复多字节字符长度验证不充分的问题 目标版本已修复 | 8.8高危 | 17.8 |
| CVE-2026-2005 修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题 目标版本已修复 | 8.8高危 | 17.8 |
| CVE-2026-2004 增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护 目标版本已修复 | 8.8高危 | 17.8 |
| CVE-2026-19385 移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-18408 不要对 psql 的 \unrestrict 命令参数执行反引号扩展 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-16239 交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-15742 修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-15741 逆解析 EXTRACT() 函数调用时,按需为字段名加引号 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14680 拒绝从 SQL 调用接受或返回 internal 类型的函数 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14677 修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14671 移除 contrib/refint 中的计划缓存 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14670 增强 PL/Perl 对 “tied” Perl 数组和 hash 的防护 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14669 修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14664 修复正则表达式匹配/拆分函数中的缓冲区越界写入 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2026-14662 增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度) 目标版本已修复 | 8.8高危 | 17.11 |
| CVE-2025-8715 在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格 目标版本已修复 | 8.8高危 | 17.6 |
| CVE-2025-8714 防止 pg_dump 脚本被用于攻击执行恢复的用户 目标版本已修复 | 8.8高危 | 17.6 |
| CVE-2024-10979 防止受信任的 PL/Perl 代码更改环境变量 目标版本已修复 | 8.8高危 | 17.1 |
| CVE-2026-14679 修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题 目标版本已修复 | 8.2高危 | 17.11 |
| CVE-2026-6464 修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败 目标版本已修复 | 8.1高危 | 17.11 |
| CVE-2026-14668 让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型 目标版本已修复 | 8.1高危 | 17.11 |
| CVE-2025-1094 加强 PQescapeString 及相关函数对无效编码输入字符串的防护 目标版本已修复 | 8.1高危 | 17.3 |
| CVE-2026-6479 防止处理启动包时发生无界递归 目标版本已修复 | 7.5高危 | 17.10 |
| CVE-2026-6476 在 pg_createsubscriber 中正确为订阅名称加引号 目标版本已修复 | 7.2高危 | 17.10 |
| CVE-2026-6471 将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合 目标版本已修复 | 7.2高危 | 17.11 |
| CVE-2026-6478 在认证代码中使用时序安全的字符串比较 目标版本已修复 | 6.5中危 | 17.10 |
| CVE-2026-14663 修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法 目标版本已修复 | 6.5中危 | 17.11 |
| CVE-2025-4207 避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取 目标版本已修复 | 5.9中危 | 17.5 |
| CVE-2025-12818 避免 libpq 中分配大小计算的整数溢出 目标版本已修复 | 5.9中危 | 17.7 |
| CVE-2026-6472 创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限 目标版本已修复 | 5.4中危 | 17.10 |
| CVE-2026-14672 让模拟的 SCRAM secret 更可信 目标版本已修复 | 5.3中危 | 17.11 |
| CVE-2026-6474 防范 timeofday() 和 pg_strftime() 中的恶意时区名 目标版本已修复 | 4.3中危 | 17.10 |
| CVE-2026-6470 在此前漏检的场景中检查数据类型的 USAGE 权限 目标版本已修复 | 4.3中危 | 17.11 |
| CVE-2026-2003 防止 oidvector/int2vector 出现意外的维度 目标版本已修复 | 4.3中危 | 17.8 |
| CVE-2026-18024 增强 ascii() 函数对无效输入的防护 目标版本已修复 | 4.3中危 | 17.11 |
| CVE-2026-14678 修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误 目标版本已修复 | 4.3中危 | 17.11 |
| CVE-2026-14681 在直接 SSL 连接之后拒绝 GSSEncRequest 目标版本已修复 | 4.2中危 | 17.11 |
| CVE-2026-14666 角色发生变更后使依赖角色的缓存计划失效 目标版本已修复 | 4.2中危 | 17.11 |
| CVE-2024-10978 修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互 目标版本已修复 | 4.2中危 | 17.1 |
| CVE-2024-10976 确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色 目标版本已修复 | 4.2中危 | 17.1 |
| CVE-2026-6469 在 ALTER TABLE 重建扩展统计信息对象时保留其所有权 目标版本已修复 | 3.8低危 | 17.11 |
| CVE-2026-16241 修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入 目标版本已修复 | 3.8低危 | 17.11 |
| CVE-2026-6638 在逻辑复制源检查中正确引用对象名称 目标版本已修复 | 3.7低危 | 17.10 |
| CVE-2025-8713 加强规划器估算函数中的安全检查 目标版本已修复 | 3.1低危 | 17.6 |
| CVE-2025-12817 检查 CREATE STATISTICS 中模式的 CREATE 权限 目标版本已修复 | 3.1低危 | 17.7 |
| CVE-2024-10977 使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息 目标版本已修复 | 3.1低危 | 17.1 |
对于运行 17.X 的用户,无需执行转储/恢复。
但是,下面前三个安全条目描述了更新后可能需要进行的配置调整和数据清理。
此外,如果使用 contrib/btree_gist 或 contrib/ltree,可能需要为这些扩展创建的索引重建索引;请参见下面的相关条目。
此外,如果是从早于 17.6 的版本升级,请参见第 E.6 节。
变更
将逻辑解码输出插件限制为新服务器参数 output_plugin_libraries 指定的集合(Jacob Champion)§ §
此前,复制用户可以为逻辑解码选择任意可加载库,从而实施各种攻击。为了在不破坏原有可用配置的情况下收紧这一限制,现引入一份允许使用的输出插件列表。
默认情况下,只有随 PostgreSQL 提供的输出插件(pgoutput 和 test_decoding)会包含在 output_plugin_libraries 中。使用其他输出插件的安装必须在更新服务器后将其加入该参数,例如:
output_plugin_libraries = 'pgoutput, test_decoding, my_trusted_decoder'
此外,从版本 17 或更高版本迁移时,如果 pg_upgrade --check 发现新集簇的 output_plugin_libraries 参数不允许旧集簇逻辑复制槽所使用的插件,检查将会失败。请在执行 pg_upgrade 前对新集簇的设置作必要补充。
PostgreSQL 项目感谢 Vladimir Tokarev 和 Yu Kunpeng 报告此问题。(CVE-2026-6471)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgcrypto 的 PGP 加密,使其能够检测不受支持的密码算法(Daniel Gustafsson)§ §
此前,如果 OpenSSL 拒绝所请求的密码算法(例如,因为它正以 FIPS 模式运行,或尚未加载 legacy provider),pgcrypto 无法发现这一失败,只会将未经加密的块与明文进行异或,使这种“加密”轻易即可破解。这通常发生在已弃用或不符合 FIPS 的密码算法上(cipher-algo=blowfish/bf、twofish、cast5 或 3des)。
默认情况下,pgcrypto 现在将无法解密以这种方式受影响的任何消息。为了能够取回这类数据,现新增选项 ignore-cipher-failure,用于 pgp_pub_decrypt() 和 pgp_sym_decrypt()。设置 ignore-cipher-failure=1 将恢复此前的行为,从而可以移除有缺陷的加密封装:
pgp_sym_decrypt(encrypted_column, any key, 'ignore-cipher-failure=1')
识别出受影响的消息并移除其封装后,即可使用现代算法重新加密。不过,OpenSSL 的行为必须与创建这些有缺陷消息时相同:如果不受支持的算法集合并不相同,这种方法将无法奏效。请参阅 ignore-cipher-failure 的文档。
PostgreSQL 项目感谢 Shishir Sharma 报告此问题。(CVE-2026-14663)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql:跳过脚本中的 COPY ... FROM STDIN 命令后面的内联数据,即使 COPY 在发送 PGRES_COPY_IN 前失败(Tom Lane)§ §
此前,如果 COPY 命令在开始执行时失败(例如目标表不存在), psql 无法意识到这一点,会继续把随后的内联数据当作 SQL 命令读取。即使在最好的情况下这也是错误的,在最坏的情况下则会构成 SQL 注入风险。现在,psql 会识别语法有效的 COPY ... FROM STDIN 命令,并在服务器没有返回 PGRES_COPY_IN 时自行跳过数据。
此修复不太可能影响生产 SQL 脚本,但测试脚本可能会有意测试失败的 COPY ... FROM STDIN 命令。此类脚本需要在每条这样的命令后增加一行 \. 数据终止符。
PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2026-6464)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
交叉检查运行 EXECUTE 或 FETCH 的 portal 的输出行类型(Robert Haas)§
EXECUTE 和 FETCH 使用两个 portal:外层 portal 用于语句本身,内层 portal 则代其运行实际查询。此前可以使两个 portal 声明的行类型不一致,从而导致服务器内存泄露和任意代码执行。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)和 Peter Geoghegan 报告此问题。(CVE-2026-16239)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_char() 处理过长时区缩写时发生的缓冲区越界写入(Tom Lane)§
这很容易导致服务器崩溃,并且已有报告表明可利用该问题执行任意代码。
PostgreSQL 项目感谢 Hcamael、Amjad Shahzad、AntAISecurityLab 的 Tan Zhen、Tomer Fichman、Zheng Yu、Amy Burnett(OpenAI Codex Security)、Rick de Jager、Heewon Song、Sylvie Mayer、Aleksander Alekseev 和 Hillai Ben Sasson 报告此问题。(CVE-2026-14669)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式匹配/拆分函数中的缓冲区越界写入(Masahiko Sawada)§
如果传入编码无效的数据,这些函数可能会在转换缓冲区末尾之外写入数据。
PostgreSQL 项目感谢 Francesco Verardi 报告此问题。(CVE-2026-14664)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 ascii() 函数对无效输入的防护(Michael Paquier)§
通过提供编码无效的输入,可以诱使此函数读取并返回几个不应访问的数据字节。在启用断言的构建中,还可能触发其断言。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-18024)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_restore_attribute_stats() 对多范围类型的处理(OpenAI Security Research Team)
pg_restore_attribute_stats() 将多范围类型当作其底层范围类型处理。对于边界直方图,这是正确的,但对于其他所有统计信息类型都是错误的。
PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-16238)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 scalarineqsel() 检查预期为 tid 类型的常量是否确实属于该类型(Tom Lane)§
对于所有使用此估算器的内置操作符,这一预期都会成立,但恶意构造的操作符可能违反该预期,从而导致崩溃或服务器内存泄露。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14668)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 tsvector 和 tsquery 代码对超长值的防护(包括单个词位以及向量/查询的总长度)(Tom Lane)§ §
文档所述限制并未在所有代码路径上强制执行。
PostgreSQL 项目感谢 Yuhang Wu、Zhenpeng Lin、Zheng Yu 和 Hcamael 报告这些问题。(CVE-2026-14662)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复多处错误地假定无需处理超过 FUNC_MAX_ARGS 个函数参数的问题(Tom Lane)§ §
特别是,服务器对聚合函数参数数量的实际限制是 FUNC_MAX_ARGS - 1,但解析器未强制执行这一限制,给后续处理带来隐患。
PostgreSQL 项目感谢 Zheng Yu、ylwangtju 和 Masahiko Sawada 报告这些问题。(CVE-2026-14679)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝从 SQL 调用接受或返回 internal 类型的函数(Tom Lane)§ §
现有防护已被证明不足,因此添加更明确的检查。
PostgreSQL 项目感谢 Amy Burnett(OpenAI Codex Security)报告此问题。(CVE-2026-14680)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER TABLE 重建扩展统计信息对象时保留其所有权(Masahiko Sawada)§
此前,执行 ALTER TABLE 的角色会取得这类对象的所有权,这并不合适。
PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2026-6469)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
逆解析 EXTRACT() 函数调用时,按需为字段名加引号(Nathan Bossart)§
解析器接受 EXTRACT() 中的任意字符串字面量作为字段名,并将验证推迟到执行阶段。如果该调用被存储后再逆解析(例如在 pg_dump 期间),字符串正文会被原样输出,从而造成 SQL 注入。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15741)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在此前漏检的场景中检查数据类型的 USAGE 权限(Nathan Bossart)§ § §
CREATE TYPE AS RANGE、ALTER TABLE OF 以及创建存储表达式的命令此前都没有执行这一检查。这些遗漏使没有 USAGE 权限的角色仍能创建依赖该类型的对象,并可能阻止类型所有者日后更改该类型。
PostgreSQL 项目感谢 Jingzhou Fu 报告此问题。(CVE-2026-6470)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
角色发生变更后使依赖角色的缓存计划失效(Ilya Staroverov、Shinya Kato、Nathan Bossart)§
角色成员关系、角色属性和数据库所有权的变更可能影响行级安全策略的预期行为,但此前系统仍会继续使用按旧状态生成的缓存计划。
PostgreSQL 项目感谢 Ilya Staroverov 和 Shinya Kato 报告此问题。(CVE-2026-14666)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在直接 SSL 连接之后拒绝 GSSEncRequest(Michael Paquier)§
建立 TLS 加密连接后,服务器仍会接受 GSSAPI 加密请求。如果请求成功,连接仍会使用 TLS 加密,但在 pg_hba 规则看来却像 GSS 连接。因此,意图禁止 TLS 的 pg_hba 策略无法得到正确执行。
PostgreSQL 项目感谢 p4p3r 报告此问题。(CVE-2026-14681)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让模拟的 SCRAM secret 更可信(Nathan Bossart)§
如果尝试以 SCRAM 登录不存在或没有 SCRAM secret 的角色,系统会生成一个模拟 secret 并照常执行认证握手,以免向攻击者泄露这些事实。但模拟 secret 使用固定的迭代次数,这本身可能形成可观察的响应差异。现改用配置设置 scram_iterations,使模拟 secret 更接近该安装中的真实 secret。
PostgreSQL 项目感谢 Radim Marek 报告此问题。(CVE-2026-14672)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 应用程序因接收服务器返回的无效 bytea 数据而发生的越界写入(Michael Paquier)§
ecpg 未经检查便假定任何 bytea 值都必须以 \x 开头。有缺陷或恶意的服务器可能发送短于 2 字节的字符串,从而破坏应用程序内存。
PostgreSQL 项目感谢 ylwangtju 报告此问题。(CVE-2026-16241)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要对 psql 的 \unrestrict 命令参数执行反引号扩展(Nathan Bossart)§
CVE-2025-8714 修复中的这一疏漏,使恶意服务器能够把 shell 命令注入纯文本转储输出,并在恢复时于运行 psql 的机器上执行;这正是 CVE-2025-8714 意图防止的场景。
PostgreSQL 项目感谢 Lucas Velgus、Filip Janus 和 Daniel Bakker 报告此问题。(CVE-2026-18408)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 pg_dump 关于 pg_proc.protrftypes 不可能包含超过 FUNC_MAX_ARGS 个条目的假设(Tom Lane)§
由于该数组可能同时包含输入和输出参数的条目,其长度完全可能超过 FUNC_MAX_ARGS(该值只限制输入参数)。即使并非如此, pg_dump 也不能假定服务器构建时使用的 FUNC_MAX_ARGS 值与自身相同。越界写入会导致 pg_dump 内部的内存被破坏。
PostgreSQL 项目感谢 Masahiko Sawada 报告此问题。(CVE-2026-19385)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 PL/Perl 对 “tied” Perl 数组和 hash 的防护(Tom Lane)§
行为不符合常规的 tied 对象可能导致内存覆盖,或构造出损坏的结果数组(这很可能在之后引发问题)。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14670)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Perl 和 PL/Tcl 内存分配计算中的整数溢出(Heikki Linnakangas)§
该问题与 CVE-2026-6473 属于同一类型,只是出现在代码的不同部分,并采用相同方式修复。
PostgreSQL 项目感谢 Tulya Project(Team Dhiutsa、Bitecope Technologies Private Ltd)报告此问题。(CVE-2026-14677)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 contrib/amcheck 函数在执行索引表达式前限制 search_path(Noah Misch)§
由于 amcheck 会以相关表所有者的身份运行这些索引表达式,调用者可能劫持依赖 search_path 的函数,以表所有者身份运行任意代码。默认情况下这并非漏洞,因为只有超级用户可以调用 amcheck 函数;但如果将该权限授予其他用户,造成的风险会比文档所述更大。
PostgreSQL 项目感谢 Yuelin Wang 和 Jacob Brazeal 报告此问题。(CVE-2026-14673)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/fuzzystrmatch 的 levenshtein() 和 levenshtein_less_equal() 函数中的整数溢出(Nathan Bossart)§
向这些函数传入很大的代价值可能引发整数溢出,从而产生无意义的结果,甚至在某些情况下导致越界写入。
PostgreSQL 项目感谢 Ben Morris(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-15742)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_stat_statements 中的缓冲区越界写入(Álvaro Herrera)
查询规范化过程未准确计算规范化字符串所需的空间。
PostgreSQL 项目感谢 Sajeeb Lohani(与 TrendAI Zero Day Initiative 合作)和 Yuelin Wang 报告此问题。(CVE-2026-14676)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_trgm 的 GiST picksplit 函数中的数据类型错误(Heikki Linnakangas)§
此错误会导致缓冲区越界读取,通常造成不佳的页面分裂决策;在极少数情况下也可能导致崩溃。
PostgreSQL 项目感谢 Mehmet D. Ince 报告此问题。(CVE-2026-14678)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 contrib/refint 中的计划缓存(Ayush Tiwari)§
这种缓存行为存在几个严重缺陷,尤其是 check_foreign_key() 会把新键值嵌入其级联 UPDATE 查询,因此缓存计划会重复使用最初所需的值,而不是当前应使用的键值。最简单的解决办法是移除该缓存。
PostgreSQL 项目感谢 Hcamael 报告此问题。(CVE-2026-14671)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重新扫描异步 Append 计划节点时异步读取处理不当的问题(Alexander Korotkov、Gleb Kashkin、Etsuro Fujita)§
当上层计划节点尚未读取完整的 Append 输出就重新扫描 Append 时,需要丢弃所有已发送到外部服务器且尚未完成的请求(例如由 postgres_fdw 发送的请求)。此前,当子计划的参数发生变化,或者在下一次扫描中被分区剪枝丢弃时,这项操作未能正确完成。这可能导致错误的查询结果、无限循环或断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 RANGE 分区表的分区剪枝错误(David Rowley)§
在某些情况下,本不应跳过的 DEFAULT 分区会被跳过,这可能导致查询结果中缺少行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划器对 表达式所做的可空性和严格性检查(Ayush Tiwari)§value IN (array)
只有在已知数组操作数非空时,这些检查才应成功,但此前遗漏了这项考虑,因而可能应用本不该采用的优化。如果数组实际为空,这可能导致查询结果错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
补上对容器数据类型(数组、复合类型、范围类型)的等值比较是否支持 hash 运算的检查(Andrei Lepikhov、Tom Lane)§
规划器在决定可以使用基于 hash 的计划类型之前,必须验证容器组成类型是否可进行 hash 运算。此前有些地方遗漏了这一步,导致执行时出现 “could not identify a hash function” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 COUNT 窗口函数的错误优化:这些函数带有 EXCLUDE 子句或缺少 ORDER BY(Chengpeng Yan、David Rowley)§
这些窗口函数在不应被视为单调函数的情况下被当成单调函数处理,因而可能计算出错误答案。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER COLUMN ... DROP EXPRESSION 在存在多级分区时无法正常工作的问题(Alberto Piai)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复为排他约束索引附加分区的问题(Japin Li)§
值得注意的是,这一疏漏破坏了分区排他约束的导出/恢复。
变更
禁止将规则重命名为 _RETURN(Tom Lane)§
该名称保留给视图的 ON SELECT 规则,但 ALTER RULE 允许将其他规则重命名为 _RETURN,从而引发后续问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 DROP OWNED BY 中角色成员资格授权未释放锁的问题(Jeff Davis)§
这一疏漏会产生警告消息,随后成员资格授权上的锁会一直保留到事务结束。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EXPLAIN 在逆解析 SQL/JSON 聚合时失败的问题(Richard Guo)§
某些计划结构会导致 “invalid JsonConstructorExpr underlying node type” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 REINDEX CONCURRENTLY 与可延迟唯一约束一起使用时的问题(Nitin Motiani)§
在 REINDEX CONCURRENTLY 期间创建的临时索引副本被错误地标记为强制立即满足唯一性,导致虚假的约束违例报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_date() 对本地化月份名和星期名的匹配(Heikki Linnakangas)§
当大小写折叠改变字符串的字节长度时,匹配逻辑会出现错误行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复谚文 U+11A7 (TBASE) 的 NFC 重组错误(Diego Frias、Michael Paquier)§
该字符被当作有效的 T 音节,但实际上并非如此,因此在规范化过程中被悄然吞掉。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免不区分大小写的 synonym 词典可能截断输出词位(Jeff Davis)§
如果折叠为小写增加了词位的字节长度,输出时会错误地将其截断为原来的字节长度。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强大小写转换逻辑对截断 UTF-8 字符的防护(Jeff Davis)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hash_record_extended() 中的拼写错误(Man Zeng)§
代码未初始化传给 FunctionCallInvoke() 的第二个 isnull 参数。对于现有的核心内置扩展 hash 支持函数,这不会造成影响,因为它们不会检查该值。不过,如果扩展提供的 hash 函数检查 PG_ARGISNULL(1),就可能受到影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_get_publication_tables() 在可发布表被并发删除时失败的问题(Bharath Rupireddy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 satisfies_hash_partition() 在使用 VARIADIC NULL 时崩溃(Robert Haas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 tsvector_filter() 及相关函数以更清晰且一致的方式报告无效权重错误(Ewan Young)§
特别是,以八进制形式(\)报告不是可打印 ASCII 字符的权重字符,就像 nnncharout() 对它们的呈现方式一样。这可以避免生成编码无效的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 IS JSON 或类似构造的参数属于字符串类别但缺少到 text 类型的类型转换时发生的空指针崩溃(Ayush Tiwari)§
PostgreSQL 核心中没有这种数据类型,但某些扩展类型可以触发该问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 SQL/JSON 的 ON EMPTY / ON ERROR DEFAULT 值按正确的 typmod 进行强制转换(Ewan Young)§
例如,numeric 目标列所声明的精度和小数位数此前没有应用于默认值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免将最小的 money 值除以 -1 时出现依赖机器的行为(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复为文本检索词典创建缓存条目的过程中发生内存不足后导致的崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复处理格式错误的 ispell/hunspell 词典文件时的内存安全缺陷(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复自动清理处理数据库的顺序(Rustam Khamidullin)§
它无意中按评分从低到高处理数据库,而正确顺序应当相反。
变更
修复并行清理工作进程中的内存泄漏(Baji Shaik)§
并行工作进程每次生成进度报告时都会泄漏约 1kB 内存,浪费的内存在该工作进程的整个生命周期内不断累积。
变更
在清理 GIN 索引倒排树期间响应查询取消并遵守清理延迟(Paul Kim、Alexander Korotkov)§
常见值的倒排树可能很大,因此遗漏这项检查可能导致清理运行很长时间后才注意到中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GiST 和 SP-GiST 仅索引扫描期间可能错误解码索引元组的问题(Peter Geoghegan)§
此错误可能导致仅索引扫描计划输出损坏的数据。唯一受影响的核心操作符类是 GiST 的 range_ops,并且只有当范围列不是第一个索引列时才可能出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保批量扩展的表中新出现的最后一个块被及时加入其空闲空间映射(Jingtang Zhang)§
一个差一错误导致多块表扩展的最后一个块未在映射中标记为空闲。清理最终会纠正此问题,但在此之前这部分空间无法使用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免事务中止期间资源清理中可能发生的双重释放或无限错误恢复循环(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
创建目录时,容忍同一目录被并发创建(Andrew Dunstan、Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
通过在任何被依赖对象上取得共享锁,防止创建悬空的对象依赖关系(Bertrand Drouvot)§ §
该共享锁会与任何删除被依赖对象的尝试冲突,从而消除之前存在的竞态条件。例如,如果一个会话删除一个在其看来为空的模式,同时另一个会话在该模式中创建函数,此前两个事务都可能提交,并留下无效的函数定义。现在,其中一个事务会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SERIALIZABLE 隔离模式中冲突检测的竞态条件(Peter Geoghegan)§
检查最初为空的 B-树索引时可能漏掉冲突,因错误地允许冲突事务提交而破坏可串行性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ProcSignalBarrier 代码中的竞态条件(Masahiko Sawada)§
此错误可能导致进程卡住,通常发生在报告 “still waiting for backend with PID nnnn to accept ProcSignalBarrier” 之后。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复属于同一锁组的一组进程同时退出时的竞态条件(Vlad Lesin)§ §
这些错误可能导致 PANIC 中止,并出现 “latch already owned” 等消息。普通并行查询通常不会出现此问题,因为领导者在看到其工作进程结束之前不会退出;但某些扩展会触发此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在时间线跳转期间暴露 WAL 接收进程的完整连接字符串(Chao Li)§
pg_stat_wal_receiver 视图应显示不含敏感数据的脱敏连接字符串。但复用现有 WAL 接收进程时,它会短暂显示完整字符串。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使用运行时检查而不只是 Asserts,验证逻辑复制期间接收的元组具有正确的列数(Varik Matevosyan)§
恶意或有缺陷的发布者可能发送列数不一致的数据。虽然尚未找到会因此产生严重不良后果的场景,但额外谨慎似乎是必要的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进构造的复制命令中字符串参数的引用处理(Tom Lane)§
多处生成复制命令的代码在引用复制槽名称及其他需要插入命令的参数时不够谨慎。这可能导致命令出现意外的语法错误。原则上,精心构造的复制槽名称可能导致 SQL 注入;但这种场景在实践中似乎极不可能发生,因为只有高权限用户才能调用复制操作,而且他们没有理由使用来自不可信来源的槽名称。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对空预备事务的逻辑解码(Masahiko Sawada)§
未产生任何可解码更新的预备事务可能导致向输出插件发送 COMMIT/ROLLBACK PREPARED,而之前没有发送 PREPARE。对于内置订阅者,这会破坏复制,其他插件很可能也无法正确处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复备库提升后不记录 WAL 的序列损坏的问题(Fujii Masao)§
此前,如果在主库上创建了不记录 WAL 的序列并将其复制到备库,那么提升备库后访问该序列可能会失败,并出现 “bad magic number in sequence” 或相关错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复回退到归档后级联备库无法重新连接的问题(Marco Nenciarini)§
回退到归档恢复后,级联备库可能因 “requested starting point ... is ahead of the WAL flush position” 而无法重新连接到其上游备库。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要尝试在备库本地清除 pg_database.dathasloginevt(Ayush Tiwari)§
事件触发器清理尝试在备库和主库上都执行该操作。它在备库上无法奏效,而且没有必要,因为重放主库的数据库变更很快就会修复该值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免删除过时复制槽时的竞态条件(Xuneng Zhou)§
如果另一个会话立即复用了已删除复制槽的共享内存条目,可能会错误地执行解锁并输出不正确的日志消息。
变更
避免删除临时复制槽时的竞态条件(Zhijie Hou)§
释放槽的代码在释放复制槽后,还会对该槽的共享内存条目执行一些额外更新。这并不安全,因为另一个会话可能立即复用已删除槽的共享内存条目。对于临时槽,现跳过这些更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制表同步期间陈旧的进度报告(Shinya Kato)§
此前,即使数据复制已经完成,订阅者中的 pg_stat_progress_copy 视图仍会把最初的 COPY 操作显示为活动状态。在同步追上发布者之前,该陈旧条目会一直可见。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
此前,失败后 pg_stat_progress_basebackup 视图会继续显示过时的进度条目,直到复制客户端断开连接。 pg_basebackup 通常会立即断开连接,但其他客户端可能不会。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
未能为对应的共享 hash 表条目获取空间后,清理已损坏的本地 pgstats 条目(Niall Newman)§
如果不进行清理,下次使用该本地条目时会导致空指针解引用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/Perl 中,避免处理无效的 PostgreSQL::InServer::ARRAY 对象时因解引用 NULL 指针而崩溃(Xing Guo)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/Python 中,正确检查处理序列和映射对象时发生的错误(Richard Guo)§
此前,损坏的对象或未处理的异常可能导致解引用 NULL 指针而崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 libpq 中,执行 pqReadData() 时始终排空 SSL 或 GSS 解密缓冲区中所有待处理的字节(Jacob Champion)§ § § §
这可以避免一种边界情况:libpq 或调用它的应用程序等待套接字上有更多数据到达,而实际上所有数据都已经到达。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 libpq 接受超过 30000 字节的 ParameterDescription 消息(Ning Sun)§
此前,libpq 的有效性启发规则并未把这种消息类型视为可能很长。此限制会导致参数超过 7498 个的预备查询失败;这种情况虽然不太可能出现,但系统确实支持。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 ecpg 的 GET/SET DESCRIPTOR 语句中存在多个描述符首部项(Masashi Kamura)§
此前语法允许这种形式,但会生成有缺陷的 C 代码。现调整语法和文档,只允许一个首部项。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 psql 扩展对齐输出格式中的行宽保持一致(Pavel Stehule)§
当表的数据行比记录标题行窄时,将数据行加宽到与标题行一致,从而避免输出不美观。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 在 \l+ 中显示数据库大小时的权限检查(Christoph Berg)§
底层服务器函数允许具有 pg_read_all_stats 权限的用户查看所有数据库的大小,即使他们没有 CONNECT 权限。但 psql 不知道这一规定,除非用户具有 CONNECT 权限,否则不会调用该函数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 对 \df 的 TAB 补全,使其也涵盖过程(Erik Wienhold)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 中的线程安全性缺陷(Fujii Masao)§
当 pgbench 使用多个线程和 --verbose-errors 选项运行时,不同线程可能尝试使用同一个缓冲区构造错误消息,导致日志输出损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_combinebackup 中,防止源文件短于预期时出现无限循环(Peter Eisentraut)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_createsubscriber 出错后对发布端对象的清理(Nisha Moond)§
当 pg_createsubscriber 在创建逻辑复制对象后失败时,它应删除在发布端创建的发布和复制槽。某些错误情形未能这样做。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
对 pg_recvlogical 输出文件采用源集簇的文件组读权限(Fujii Masao)§
文档声称 pg_recvlogical 会这样做,但它从未实际启用组读权限。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,正确处理短头部 varlena Datum(Andrey Borodin)§
此错误可能导致验证 B-树索引时执行多余工作,但似乎没有造成更严重的后果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/btree_gist 中,修复 NaN 在 float4 和 float8 操作符类中的处理(Bill Kim、Tom Lane)§
比较以及 GiST penalty 和 distance 函数都没有考虑 NaN,因而在遇到该值时会给出错误结果。建议在安装此更新后对 float 列上的 btree_gist 索引重建索引,前提是这些列中可能存在 NaN 条目。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/btree_gist 中,修复使用不等操作符的搜索(Ayush Tiwari)§
对于变长数据类型,扫描非叶索引页的代码使用了错误的比较函数,导致结果错误并可能引发崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复以下模块中缺少防护的递归和循环:contrib/hstore_plperl、contrib/jsonb_plperl 和 contrib/jsonb_plpython(Aleksander Alekseev)§ §
防止处理深度嵌套的 jsonb 值时发生栈溢出,并允许中断尝试解引用 Perl 对象引用的环状链时造成的无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray 中遗漏释放统计信息 catcache 条目的问题(Man Zeng)§
此疏漏会导致 “resource was not closed: cache pg_statistic” 之类的警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/ltree 中,修复比较时的整数溢出(Ayush Tiwari)§
包含超过约 14,653 个标签的 ltree 值会因溢出而得到错误的比较结果。如果 B-树索引包含这类值,它很可能已经损坏,应在安装此更新后重建索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pgcrypto 中,避免使用 OSSLCipher 对象期间遇到错误后因双重释放而崩溃(Yuelin Wang)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_surgery 的 heap_force_kill 和 heap_force_freeze 函数中的数组越界写入(Michael Paquier)§
尝试更改偏移号等于 MaxHeapTuplesPerPage 的 TID 时,会在已分配数组的末尾之外写入一个字节,可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pg_surgery 中,避免包含超过 64K 个元素的 TID 数组导致无限循环(Andrey Rachitskiy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/refint 的 check_foreign_key() 中解引用 NULL 指针(Ayush Tiwari)§
在更新时级联的情况下,被引用列的 null 值会导致崩溃。这是 CVE-2026-6637 修复中的一项疏漏,但修复之前的代码也并不真正正确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/seg,使其正确打印带有 ~ 确定性指示符的线段(Ewan Young)§
由于拼写错误,seg_out() 不会打印附加在线段上界的 ~ 确定性指示符。更糟的是,如果下界带有 ~ 而上界没有指示符,上界会完全不被打印,从而错误地将该值转换为开区间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/xml2 的 xpath_nodeset() 函数处理命名空间节点时的崩溃(Andrey Chernyy、Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持使用 OpenSSL 4 构建 PostgreSQL(Daniel Gustafsson)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2026c 发布版本(Tom Lane)§
Alberta(America/Edmonton)将从 2026 年 11 月开始全年采用 UTC-06(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为 CST。这看起来可能会改变,但尚不清楚会使用什么新缩写。
Morocco(Africa/Casablanca)将从 2026-09-20 起改为永久 UTC+00,不再进行夏令时转换。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
但是,如果你从早于 17.6 的版本升级,请参见第 E.6 节。
变更
防止处理启动包时发生无界递归(Michael Paquier)§ §
恶意客户端可以通过无限交替发送被拒绝的 SSL 和 GSS 加密请求,使已连接的后端崩溃。
PostgreSQL 项目感谢 Calif.io(与 Claude 和 Anthropic Research 协作)报告此问题。(CVE-2026-6479)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复内存分配计算中的多处整数溢出问题(Tom Lane,Nathan Bossart,Heikki Linnakangas)§ § § § § § § § § §
多处代码在计算需要分配多少内存时,未充分注意整数溢出的可能性。溢出会导致分配过小的缓冲区,调用者随后会写过该缓冲区的末尾。这至少会触发服务器崩溃,并且很可能可被利用来执行任意代码。在许多但绝非所有情况下,这种风险只存在于 32 位构建中。
PostgreSQL 项目感谢 Xint Code、Bruce Dang、Sven Klemm 和 Pavel Kohout 报告这些问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_createsubscriber 中正确为订阅名称加引号(Nathan Bossart)§
给定的订阅名称未经加引号就被插入到 SQL 命令中,因此在订阅名称来自不可信来源的(也许不太可能的)情况下,可能实现 SQL 注入。
PostgreSQL 项目感谢 Yu Kunpeng 报告此问题。(CVE-2026-6476)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在逻辑复制源检查中正确引用对象名称(Pavel Kohout)§
ALTER SUBSCRIPTION ... REFRESH PUBLICATION 将模式名和关系名未经引用就插入到 SQL 命令中,从而允许在发布者上执行任意 SQL。
PostgreSQL 项目感谢 Pavel Kohout 报告此问题。(CVE-2026-6638)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 ts_headline() 中过长的选项(Michael Paquier)§
StartSel、StopSel 和 FragmentDelimiter 字符串的长度不得超过 32Kb,但此前没有对此进行检查。过长的值通常会使服务器崩溃。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 timeofday() 和 pg_strftime() 中的恶意时区名(Tom Lane)§ §
精心构造的时区设置可能将 % 序列传递给 snprintf(),从而可能造成崩溃或泄露服务器内存。另一条导致类似结果的路径,是让 pg_strftime() 使用的固定大小输出缓冲区溢出。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6474)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
创建多范围类型时,确保用户在为该多范围类型指定的模式上拥有 CREATE 权限(Jelte Fennema-Nio)§
多范围类型可以放入不同于其父范围类型的模式中,但此前在这样做时遗漏了必需的权限检查。
PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2026-6472)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在认证代码中使用时序安全的字符串比较(Michael Paquier)§ §
在检查口令、hash 等值时,使用 timingsafe_bcmp() 而不是 memcmp() 或 strcmp()。尚不清楚这些函数的数据依赖性在这些位置是否真的可被有效利用,但为安全起见,将其替换。
PostgreSQL 项目感谢 Joe Conway 报告此问题。(CVE-2026-6478)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 PQfn() 标记为不安全,并避免在 libpq 内部使用它(Nathan Bossart)§
对于非整数结果类型,PQfn() 不会获得输出缓冲区的大小,因此它无法检查服务器返回的数据能否放入缓冲区。恶意服务器因而可能覆盖客户端内存。若不改变 API 就无法修复这一点,所以将该函数标记为已废弃。在 libpq 内部,改用一个能够执行缺失检查的变体版本。
PostgreSQL 项目感谢 Yu Kunpeng 和 Martin Heistermann 报告此问题。(CVE-2026-6477)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_basebackup 和 pg_rewind 中的路径遍历(Michael Paquier)§
这些应用未能验证从其输入中读取的输出文件路径,因而恶意来源可以覆盖这些应用可写的任意文件。通过拒绝绝对路径或包含父目录引用的路径,约束数据可以写入的位置。
PostgreSQL 项目感谢 Tencent Xuanwu Lab 的 XlabAI Team 和 Valery Gubanov 报告此问题。(CVE-2026-6475)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 contrib/intarray 的 query_int 类型以及 contrib/ltree 的 ltxtquery 类型中的字段溢出(Tom Lane)§ §
这些查询结构的解析没有检查 16 位字段溢出,因而可能构造出无效的查询树。执行该查询时,这可能使服务器崩溃。
PostgreSQL 项目感谢 Xint Code 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范 contrib/ltree 的 lquery 类型中过长的值(Michael Paquier)§
包含超过 64K 个项的值会导致内部溢出,可能造成栈破坏或错误结果。
PostgreSQL 项目感谢 Vergissmeinnicht、A1ex 和 Jihe Wang 报告此问题。(CVE-2026-6473)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/spi 中的 SQL 注入和缓冲区越界写(Nathan Bossart)§
check_foreign_key() 在为键值加引号时不够谨慎,并且还使用固定长度缓冲区构造查询。虽然该模块只是作为示例代码,但仍然不应包含此类危险错误。
PostgreSQL 项目感谢 Nikolay Samokhvalov 报告此问题。(CVE-2026-6637)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在假定支持排序规则的类型上的等值条件意味着唯一性之前,检查是否存在非确定性排序规则(Richard Guo)§ §
许多规划器优化都会假定,例如,如果 x 上存在唯一索引,则最多只有一个表行能满足 WHERE x = 'abc'。不过,如果该索引和 WHERE 子句附加了不同的排序规则,一般来说这个结论是不安全的。当两个排序规则都是确定性排序规则时这是安全的,因为该属性本质上要求两个字符串相等就意味着逐位相等。但非确定性排序规则并不如此,因此如果 WHERE 子句或索引任一方具有非确定性排序规则,基于唯一匹配假设进行优化就可能给出错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复连接移除期间 RestrictInfo 结构体中关系引用移除不完整的问题(Tom Lane)§ §
已经证明这个疏忽会导致规划器失败,例如意外出现 “FULL JOIN is only supported with merge-joinable or hash-joinable join conditions” 错误。它还可能在其他情况下导致未能考虑有效的计划。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修正规则动作和规则限定条件中对 NEW 生成列的错误处理(Richard Guo,Dean Rasheed)§
此前,在 INSERT 情况下,此类列引用会生成 NULL;在 UPDATE 情况下,则等同于 OLD 值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复虚假的 “generated columns are not supported in COPY FROM WHERE conditions” 错误(Tom Lane)§
在 COPY FROM WHERE 条件中使用系统列时,有时会错误报告此错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 MERGE 在可重复读或可串行化模式下遇到被并发更新的元组时,正确报告串行化失败(Tender Wang)§
此前,这类场景的行为与较低隔离级别中的行为相同。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复源表包含已删除列时的 CREATE TABLE ... LIKE ... INCLUDING STATISTICS(Julien Tachoires)§
在这类情况下,扩展统计信息对象可能会被错误复制,或该命令可能给出错误的报错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 ALTER INDEX ... ATTACH PARTITION 在适当时将父索引标记为有效(Sami Imseih)§
存在一些边界情况:即使分区索引的所有叶子索引均有效,该分区索引仍可能保持被标记为无效。此变更提供了一种机制,使用户可以在不借助手工更新系统目录的情况下纠正这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER FOREIGN DATA WRAPPER,使其不要删除包装器对象对其处理器函数的依赖(Jeff Davis)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许复合类型通过多范围成为自身的成员(Heikki Linnakangas)§
当中间类型是域、数组、复合类型或范围时,我们已经禁止此类情况;但此前遗漏了多范围。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Datum 镜像比较,使其不受符号扩展差异影响(David Rowley)§
这修复了一些此前会导致 “could not find memoization table entry” 错误或错误查询结果的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复带非严格等值操作符的 hash IN/NOT IN 的错误逻辑(Chengpeng Yan)§
此前的代码可能崩溃或给出错误结果。所有内置数据类型都有严格的等值操作符,因此此问题只可能出现在扩展数据类型上。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 to_char() 中截断过长的区域设置相关数字符号(Tom Lane)§
如果某个区域设置指定了长度超过 8 字节的货币符号、千位分隔符、小数符号或正负号符号,就可能出现缓冲区越界写。现实世界中不存在这样的区域设置,而且非特权攻击者也不太可能在 Postgres 服务器下安装恶意区域设置定义;但为安全起见,检查过长符号并在需要时截断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防范窗口聚合的帧起始和结束位置计算中的整数溢出(Richard Guo)§
用户指定的极大偏移量(接近 INT64_MAX)可能导致错误或错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 array_agg_array_combine(),使其正确组合数组的空值位图(Dmytro Astapov)§
此错误导致并行化的 array_agg(anyarray) 计算有时产生不正确输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果 sync_file_range() 返回错误码 EINTR,则进行重试(DaeMyung Kang)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_reset_single_table_counters() 在共享系统目录上的错误行为(Chao Li)§
这类场景会产生重置当前数据库的 stat_reset_timestamp 的副作用,而这不是有意的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当并行应用工作进程空闲时更新活动统计信息(Zhijie Hou)§
以前,刚完成事务的统计信息可能长时间不被报告,尤其在工作负载较轻时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复集合操作中估算数组长度时出现的 “no relation entry for relid 0” 失败(Tender Wang)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pglz_decompress() 接收损坏输入时的缓冲区越界读问题(Andrew Dunstan)§
此前可能读取输入末尾之后的几个字节,在极其不走运的情况下可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复增量 JSON 解析器对跨输入缓冲区边界的数字词元的处理(Andrew Dunstan)§
过去可能接受格式不正确的数字,导致后续失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止恢复增量备份时关系可见性映射膨胀(Robert Haas)§
由于错误计算预期文件长度,恢复可能向可见性映射追加许多零块。这不会导致数据损坏,但可能浪费大量磁盘空间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在文本列上的系统目录缓存查找中使用 C 排序规则,而不是数据库的默认排序规则(Jeff Davis)§
这避免了某些边缘场景中的失败,例如物理复制启动时没有已确定的数据库,因而无法确定默认排序规则。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复空闲 slotsync 工作进程产生过多日志输出的问题(Zhijie Hou)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保即使发生错误后,tuplestore 数据结构在内部也保持一致(Tom Lane)§
此前代码对此不够谨慎,这在大多数时候没有问题,但对于支撑 WITH HOLD 游标的 tuplestore 则有问题。在 v15 及更早版本中,这会导致容易重现的崩溃;目前尚不知道较新分支是否易受影响,但最好在所有分支中保持一致性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_replication 中过早报告 NULL 延迟的问题(Shinya Kato)§
即使复制活动正在发生,延迟列也经常读作 NULL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免处理不记录 WAL 的 GiST 索引时罕见的刷盘失败(Tomas Vondra)§
不记录 WAL 的 GiST 索引有时仍可能产生 “xlog flush request n/nnnn is not satisfied” 错误,原因是错误地选择了一个“假 LSN” 来表示插入点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对非常规大小的段所需 DSA 页面映射大小的低估问题(Paul Bunn)§
此误算导致越界访问,并进而造成服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复处理扩展数据类型表达式上的扩展统计信息时可能发生的服务器崩溃(Michael Paquier)§
如果该数据类型的 typanalyze 函数没有计算任何有用的统计信息,就可能发生 NULL 指针解引用。核心内置的 typanalyze 函数都不会这样表现,但扩展可能会如此。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果启动进程失败,在 postmaster 退出前正确关闭其他子进程(Ayush Tiwari)§
对此情况的处理依赖于一个早已过时的假定:启动进程运行时不存在其他 postmaster 子进程,因此可以立即退出 postmaster。孤立的子进程最终会注意到 postmaster 已死亡并自行退出,但更干净的关闭过程仍然是可取的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复检查点 WAL 重放与多事务 ID 创建之间的竞态条件(Heikki Linnakangas)§
跟随来自较旧小版本主库的 WAL 的备库,可能陷入反复崩溃和重启的循环,并抱怨 “could not access status of transaction”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 WAL 发送进程关闭时无限期等待(Anthonin Bonnefoy)§ §
在发布逻辑复制数据的集簇关闭时,WAL 发送进程会等待所有待处理 WAL 被写出。但它没有正确请求执行此操作,因此在某些情况下这可能变成无限期等待。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保恢复期间对表空闲空间映射的更改会被持久化(Alexey Makhmutov)§
此前,在重放应当改变空闲空间映射的操作时,WAL 重放确实会更新该映射;但如果启用了校验和,映射页缓冲区不会被标记为脏,因此这些更改可能永远不会被写出。在备库上,随着时间推移,这会导致映射与表的实际内容严重不符。虽然该映射只作为提示使用,但在备库被提升为活跃服务器后,直到大部分映射被更新修复之前,这种情况可能在一段时间内造成显著性能下降。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些 ecpg 函数在没有已建立连接的情况下被调用时的崩溃(Shruthi Gowda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复备份解压和 tar 解析代码中的多项错误(Andrew Dunstan, Tom Lane, Chao Li)§ § §
pg_basebackup 和 pg_verifybackup 中使用的解压和 tar 文件读取代码,会错误处理 tar 文件填充数据,在边界情况下可能损坏 LZ4 压缩数据,未检查一些异常错误条件,压缩/解压错误后未退出(导致级联错误报告),并且会泄漏内存。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dumpall 中,不要跳过具有悬挂授权者 OID 的角色 GRANT(Tom Lane)§
作为替代,像 v16 之前那样,通过发出不带任何 GRANTED BY 子句的 GRANT 来处理此类情况。这可以避免在可预见的情况下丢失授权,因为 v16 之前的服务器不会阻止删除授权者角色。继续针对缺失的授权者发出警告,但仅当源服务器为 v16 或更高版本时才这样做。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中,连接到较旧源服务器时注意使用正确的协议版本(Jacob Champion)§
在尝试从 2018 年以前的服务器升级时,这可能会造成问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/basic_archive 中,允许启动时归档目录不存在(Nathan Bossart)§
此前,如果 basic_archive.archive_directory 的设置没有指向一个已存在的目录,就会被拒绝。这并不理想,因为即使该目录稍后出现,归档也会无限期卡住。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/ltree,使其能够处理大小写折叠改变字符串字节长度的情况(Jeff Davis)§
此前,指定大小写不敏感匹配的 lquery 模式,可能无法匹配本应匹配的标签。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pg_stat_statements 中,如果解析 pgss_query_texts.stat 文件时发生错误,不要泄漏内存(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,避免因过早清理失败连接而崩溃(Etsuro Fujita)§
如果远程连接的中止清理失败,我们就不能再使用它。但要将关闭连接对象延迟到事务结束时执行,因为打开的游标等数据结构中可能仍有对它的引用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2026b 发布版本(Tom Lane)§
British Columbia(America/Vancouver)将从 2026 年 11 月开始全年采用 UTC-07(实际上就是永久 DST)。本次发布假定其 TZ 缩写从那时起为 MST。这看起来可能会改变,但尚不清楚会使用什么新缩写。另外还有一项针对 Moldova 的历史修正:自 2022 年以来,他们一直遵循 EU 的 DST 转换时间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
但是,如果你从早于 17.6 的版本升级,请参见第 E.6 节。
变更
修复在重放由较旧小版本生成的 WAL 多事务 ID 截断记录后发生失败的问题(Heikki Linnakangas)§
为兼容旧版本处理多事务 ID 回卷方式而编写的错误逻辑,会导致重放失败,并出现诸如 “could not access status of transaction” 之类的消息。一种典型场景是:最新小版本的备库正在消费来自较旧版本主库的 WAL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在对“经过 TOAST 处理”的数据应用 substring() 时误报无效编码(Noah Misch)§ § §
针对 CVE-2026-2006 的修复过于激进,在原本合法的情况下也可能报出字符不完整错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 LATERAL UNION ALL 子查询输出可能将其置空的外连接集合的计算(Richard Guo)§
这一错误可能导致系统误以为某些 NOT NULL 测试没有必要,从而跳过这些测试,最终产生错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_get_backend_wait_event() 和 pg_stat_get_backend_wait_event_type(),使其能够为辅助进程返回值(Heikki Linnakangas)§
此前,这些函数对辅助进程返回 NULL,但这与 pg_stat_activity 视图的行为不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在从 PL/pgSQL 函数返回其值时,将复合类型变量转换为域类型的问题(Tom Lane)§
如果该变量的值为 NULL,则会出现 “cache lookup failed for type 0” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/hstore 二进制输入函数中潜在的空指针解引用问题(Michael Paquier)§
hstore 的接收函数在输入包含重复键时会崩溃。由 PostgreSQL 生成的 hstore 值永远不会包含重复键,因此这一错误一直未被发现。恶意构造或损坏的数据都可能触发该崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
但是,如果你从早于 17.6 的版本升级,请参见第 E.6 节。
变更
防止 oidvector/int2vector 出现意外的维度(Tom Lane)§
这些数据类型预期为不含空值的一维数组,但某些类型转换路径允许违背这些预期。现已为一些原本依赖这些预期却未加验证的函数补充检查,因为它们可能因此产生错误行为。
PostgreSQL 项目感谢 Altan Birler 报告此问题。(CVE-2026-2003)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强选择率估算器在被附加到接受非预期数据类型的操作符时的防护(Tom Lane)§ § §
contrib/intarray 包含一个选择率估算函数;由于它未检查输入是否为预期的数据类型,该函数可被滥用来执行任意代码。第三方扩展也应检查是否存在类似风险,并采用 intarray 现在使用的技术来增加防护。由于此类扩展的修复需要时间,我们现在要求具有超级用户权限,才能将非内置的选择率估算器附加到操作符上。
PostgreSQL 项目感谢 Daniel Firer(zeroday.cloud 成员)报告此问题。(CVE-2026-2004)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgcrypto PGP 解密函数中的缓冲区溢出问题(Michael Paquier)§
解密带有超长会话密钥的精心构造消息会导致缓冲区溢出,严重时甚至可能执行任意代码。
PostgreSQL 项目感谢 Team Xint Code(zeroday.cloud 成员)报告此问题。(CVE-2026-2005)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复多字节字符长度验证不充分的问题(Thomas Munro,Noah Misch)§ § § § § §
多处漏洞使攻击者只要能够发出精心构造的 SQL,就可能溢出字符串缓冲区,严重时甚至可以执行任意代码。应用这些修复后,当字符串函数处理数据库中存储的无效文本时,应用程序可能会看到 “invalid byte sequence for encoding” 错误。
PostgreSQL 项目感谢 Paul Gerste 和 Moritz Sanft(zeroday.cloud 成员)报告此问题。(CVE-2026-2006)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不允许由子查询中的 CTE 引用决定聚合函数的语义层级(Tom Lane)§
此变更撤销了两个小版本之前引入的一项更改;现在,如果某个子查询引用的 CTE 所处层级低于按标准 SQL 规则依据其中的列引用和聚合所判定的聚合语义层级,将抛出错误。先前的修复方案本身也带来了问题,而且目前尚不清楚应如何处理。由于 SQL 标准本就完全不允许在聚合中包含子查询,将此类情况视为错误似乎已经足够。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 CTE 查询中 MERGE 的触发器过渡表捕获问题(Dean Rasheed)§
当执行包含 MERGE 和另一个对具有语句级 AFTER 触发器的表的 DML 操作的数据修改 CTE 查询时,传递给触发器的过渡表将不包含 MERGE 影响的行,而只包含其他操作影响的行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当分区目标表的所有子表在 UPDATE 或 DELETE 操作中都被剪枝时的失败问题(Amit Langote)§
在这种情况下,执行器可能报告 “could not find junk ctid column” 错误,即使实际上无需执行任何操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当查询包含重复的窗口函数调用时规划器可能出现的失败(Meng Zhang,David Rowley)§
对此类调用去重时的混淆可能导致诸如 “WindowFunc with winref 2 assigned to WindowAgg with winref 1” 之类的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在部分 hash 索引上进行索引扫描,即使索引的谓词蕴含 WHERE 子句的真值(Tom Lane)§
通常我们会删除被谓词蕴含的 WHERE 子句,因为测试它没有意义——对于每个索引条目,该条件必然成立。然而,如果索引是需要在前导索引键上有 WHERE 子句的类型(如 hash 索引),这样做可能阻止创建索引扫描计划。在考虑此类索引时,不要删除被蕴含的子句。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要为不记录 WAL 的 BRIN 索引生成 WAL(Kirill Reshke)§
一条很少执行到的代码路径错误地为 BRIN 索引生成了 WAL 记录,即使该索引被标记为不记录 WAL。崩溃恢复时将无法重放该记录,并报告文件已存在的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止截断未读 NOTIFY 消息仍然需要的 CLOG(Joel Jacobson,Heikki Linnakangas)§ § §
此修复防止了当后端进程吸收 NOTIFY 消息较慢时出现的 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 NOTIFY 消息处理期间发生的错误升级为 FATAL,即关闭连接(Heikki Linnakangas)§
以前,如果后端在吸收 NOTIFY 消息时遇到错误,它会跳过该消息,向客户端报告错误,然后继续运行。但这种行为存在很多问题。一个主要问题是,客户端没有好的方法来知道通知丢失了,更无法知道通知的内容是什么。根据应用逻辑的不同,错过一条通知可能导致应用程序卡在等待状态。此外,剩余的消息在有人发送新的 NOTIFY 之前不会被处理。
另外,如果连接在接收到 NOTIFY 信号时处于空闲状态,由于无关的原因,任何 ERROR 都会被升级为 FATAL。因此,我们选择在所有情况下都这样做,以保持一致性,并向应用程序提供一个明确的信号,表明它可能错过了一些通知。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在发生并发更新时 EXPLAIN ANALYZE MERGE 对更新计数错误的问题(Dean Rasheed)§
这种情况会导致 EXPLAIN 输出中的 “skipped” 元组计数错误,或者在启用断言的构建中引发断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在锁定元组时跟踪更新链的错误(Jasper Smit)§
此代码路径忽略了检查更新链中第一个新元组的 xmin,使得在原始更新者中止且空间被 VACUUM 立即回收并重新使用的情况下,可能会锁定一个不相关的元组。这可能导致意外的事务延迟或死锁。与识别到错误元组相关的错误也已被观察到。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复原地更新系统目录时的问题(Noah Misch)§ § §
对于原地更新,发送非事务性的失效消息,因为此类更新在事务回滚后仍会保留。同时,确保该更新在其他会话可见之前已经写入 WAL。这些修复主要防止关系的 frozen-XID 属性出现不一致,从而避免 CLOG 被过早截断并随后出现 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对大表增量备份处理不正确的问题(Robert Haas、Oleg Tkachenko)§
如果一个超过 1GB 的表(更一般地说,超过安装的段大小的表)在基础备份和增量备份之间被 VACUUM 截断,pg_combinebackup 可能会因 “truncation block length in excess of segment size” 错误而失败,从而无法恢复该增量备份。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复后端进程在退出时由于尝试在已取消映射的共享内存段中释放锁而可能崩溃的问题(Rahila Syed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止崩溃后多事务日志被错误截断(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_get_backend_activity() 可能返回编码错误的结果的问题(Chao Li)§
保存会话活动字符串的共享内存缓冲区末尾可能包含不完整的多字节字符。读取者应该截断掉任何此类不完整字符,但此函数未能做到这一点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止递归的内存上下文日志记录(Fujii Masao)§
持续不断的请求内存上下文日志记录的信号流可能导致日志记录代码的递归执行,理论上可能导致栈溢出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重新初始化并行执行上下文时的内存上下文使用问题(Jakub Wartak,Jeevan Chalke)§
此错误可能由于附属数据结构的生命周期比并行上下文更短而导致崩溃。目前尚未发现仅使用 PostgreSQL 核心就能触发该问题的情况,但我们收到了扩展中出现问题的报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免多次重写数据修改 CTE(Bernice Southey,Dean Rasheed)§
以前,在更新自动可更新视图或带规则的关系时,如果原始查询含有数据修改 CTE,重写器会由于递归而多次重写这些 CTE。这不仅低效,而且当 CTE 包含对GENERATED ALWAYS 列的更新时可能产生虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许重试 DSM 注册表条目的初始化(Nathan Bossart)§
如果动态共享内存条目的初始化进行到一半失败,允许下一次尝试使用该条目时重新初始化。此前,该条目会永久处于失败状态。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果 WAL 未涵盖检查点记录指示的重做点,则使恢复失败(Nitin Jadhav)§
在开始恢复之前添加一个显式检查,以确保不会造成损害并提供有用的错误消息。以前,在这种情况下恢复可能会崩溃或损坏数据库。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 ALTER PUBLICATION 期间修改源查询树(Sunil S)§
此错误的可见效果是,为该查询触发的事件触发器只能看到第一个 publish 选项,即使指定了多个选项。如果此类查询被设置为预备语句,重新执行时也会出现错误行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 CREATE SUBSCRIPTION ... CONNECTION 中指定的连接选项传递给发布端的 walsender 进程(Fujii Masao)§
在此修复之前,options 连接选项(如果有的话)会被忽略,因此,例如无法在 walsender 会话中设置自定义服务器参数值。该功能本应正常工作;在 PostgreSQL 15 中的重构破坏它之前,它也确实一直是正常工作的,因此这里恢复了先前的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复计算复制槽所需 xmin 时的竞争条件(Zhijie Hou)§
这可能导致错误 “cannot build an initial slot snapshot as oldest safe xid follows snapshot's xmin”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在逻辑复制订阅的初始同步期间,在开始复制数据之前提交 pg_replication_origin 条目的添加(Zhijie Hou)§
以前,如果复制步骤失败,新的 pg_replication_origin 条目会因事务回滚而丢失,从而导致共享内存中的状态不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在并行工作进程应用失败后不推进逻辑复制进度(Zhijie Hou)§
之前的行为允许订阅者丢失事务。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制 slotsync 工作进程对 LOCK_TIMEOUT 信号的处理(Zhijie Hou)§
以前,这类超时信号实际上会被忽略。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复流复制副本服务器重启期间可能出现的 “unexpected data beyond EOF” 失败问题(Anthonin Bonnefoy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SQL/JSON 路径类型不匹配时的错误报告(Jian He)§
该代码原本应报告路径表达式类型不正确,却可能产生 “cache lookup failed for type 0” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析分区范围边界时对列位置的错误跟踪(myzhen)§
这可能导致在关于将分区边界值转换为列的数据类型的错误消息中引用错误的列名。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用 LLVM 17 或更高版本进行 JIT 编译时无法执行函数内联的问题(Anthonin Bonnefoy)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
调整我们的 JIT 代码以兼容 LLVM 21(Holger Hoffstätte)§
之前的代码在 aarch64 机器上编译失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增加新的服务器参数file_extend_method来控制 posix_fallocate() 的使用(Thomas Munro)§
PostgreSQL 版本 16 及更高版本会使用 posix_fallocate()(如果平台提供的话)来扩展关系文件。然而,据报告这与某些文件系统交互不良:BTRFS 压缩会因使用 posix_fallocate() 而被禁用,而在较旧的 Linux 内核版本中 XFS 可能会产生虚假的 ENOSPC 错误。为提供一种解决方案,引入了这个新的服务器参数。将 file_extend_method 设置为 write_zeros 将使服务器回退到通过写入全零数据块来扩展文件的旧方法。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上遵守 open() 的 O_CLOEXEC 标志(Bryan Green,Thomas Munro)§ § §
使此标志像在 POSIX 平台上一样工作,以避免将文件句柄泄漏到子进程(如 COPY TO/FROM PROGRAM)中。虽然该泄漏没有造成太多问题,但它似乎是不可取的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用 meson 构建的 Solaris 可执行文件中无法解析服务器命令行长选项的问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持在 GNU/Hurd 上更改进程标题(Michael Banck)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 pg_dump 在 binary-upgrade 模式下触发断言失败(Vignesh C)§
对象排序代码未能处理订阅关系对象,从而触发断言,不过在生产构建中并未发现严重的实际影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pipeline 模式下 pgbench 在有多个 \syncpipeline 命令时的错误处理问题(Yugo Nagata)§
如果在查询错误之后又遇到多个 \syncpipeline 命令,pgbench 会报告 “failed to exit pipeline mode”,或者在启用断言的构建中触发断言失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_resetwal 在更改 OldestXID 时打印更新后的值(Heikki Linnakangas)§
它对可以更改的其他每个变量都已经这样做了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_resetwal 允许将下一个多事务 xid 设置为 0 或将下一个多事务偏移量设置为 UINT32_MAX(Maxim Orlov)§
这些是有效的值,因此拒绝它们是不正确的。在最坏的情况下,如果恰好在多事务回卷点尝试 pg_upgrade,升级将失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/amcheck 中,为 B-树索引父节点检查使用正确的快照(Mihail Nikalayeu)§ §
之前的代码在检查使用 CREATE INDEX CONCURRENTLY 创建的索引时会产生虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/amcheck 以正确处理“半死亡” B-树索引页面(Heikki Linnakangas)§
amcheck 期望此类页面有一个父级下行链接,但实际上没有,导致关于 “mismatch between parent key and child high key” 的虚假错误报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/amcheck 以正确处理不完整的 B-树根页面分裂(Heikki Linnakangas)§
amcheck 可能会报告关于 “block is not true root” 的虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray 中 @@ 选择率估算器的边界情况整数溢出问题(Chao Li)§
这可能导致在涉及最大整数值的情况下产生不准确的选择率估算。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/ltree 中的多字节编码问题(Jeff Davis)§
之前的代码可能将不完整的多字节字符传递给 lower(),可能导致不正确的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到 tzdata 2025c 版本(Tom Lane)§
唯一的变更是下加利福尼亚 1976 年之前时间戳的历史数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
但是,如果你从早于 17.6 的版本升级,请参见第 E.6 节。
变更
检查 CREATE STATISTICS 中模式的 CREATE 权限(Jelte Fennema-Nio)§
此遗漏允许表的所有者在任何模式中创建统计对象,可能导致意外的命名冲突。
PostgreSQL 项目感谢 Jelte Fennema-Nio 报告此问题。(CVE-2025-12817)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 libpq 中分配大小计算的整数溢出(Jacob Champion)§
libpq 中有多处对内存分配所需大小的计算不够谨慎。足够大的输入可能导致整数溢出,从而分配一个不够大的缓冲区,进而导致写入超出缓冲区的末尾。
PostgreSQL 项目感谢 Positive Technologies 的 Aleksey Solovev 报告此问题。(CVE-2025-12818)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确地将 JSON 构造器表达式(如 JSON_OBJECT())视为非严格的(Tender Wang,Richard Guo)§
在某些情况下,这些表达式即使有一个或多个空值输入也能产生非空结果,因此它们是非严格的。规划器错误地将它们分类为严格的,从而可能执行不正确的查询转换。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
进一步修复 SIMILAR TO 正则表达式中字符类的处理(Laurenz Albe)§
之前将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的修复破坏了一个之前有效的边界情况:如果在左方括号之后紧接着一个转义字符,然后在转义序列之后紧接着一个右方括号(例如 [\w]),右方括号将不再被视为字符类的终止符。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对参数包含子查询且该子查询中有 FROM 引用聚合函数外部 CTE 的聚合函数的解析问题(Tom Lane)§
这样的 CTE 引用在确定聚合的语义层级时必须像外层列引用一样处理,但之前没有被考虑在内,导致了晦涩的规划器或执行器错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复估算 SubPlan 代价时在边界情况下出现的 “no relation entry for relid” 错误(Richard Guo)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免规划器在展开分区表时极小概率出现释放后继续使用的问题(Bernd Reiß)§
只有在最后一个仍存活的分区被并发删除时,才存在这种风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除 B-树索引清理中的错误断言(Peter Geoghegan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在有多个扫描条件的 GIN 索引扫描中可能出现的无限循环(Tom Lane)§
GIN 可以处理能够拒绝不匹配条目但不适用于搜索相关条目的扫描条件,例如 tsquery 子句如 !term。但此类条件不能排在扫描条件数组的第一个位置。代码在所有情况下都未能确保这一点,导致包含此类条件与正常条件混合的查询可能根据查询中条件给出的顺序不同而正常工作或不工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 GIN 索引扫描可以被取消(Tom Lane)§
某些代码路径能够长时间运行而不检查中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当表接近 232 页时 BRIN 索引扫描中的整数溢出风险(Sunil S)§
此疏忽可能导致无限循环或扫描不需要的表页面。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JIT 生成的元组解构代码中存储值的错误零扩展问题(David Rowley)§
不使用 JIT 时,等效代码执行的是符号扩展而非零扩展,导致小整数数据类型的 Datum 表示不同。这种不一致在大多数情况下被掩盖了,但已知在使用 Memoize 计划节点时会导致 “could not find memoization table entry” 错误,还可能存在其他症状。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复触发器结果关系信息缓存的错误逻辑(David Rowley,Amit Langote)§
在分区的列集与其父分区表的列集在物理上不完全相同的情况下,此疏忽可能导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 TID Scan 和 TID Range Scan 计划节点添加缺失的 EvalPlanQual 重检查(Sophie Alpert,David Rowley)§ §
此遗漏导致在并发更新情况下可能不会重新检查 ctid 上的条件,使得更新的行为取决于选择了哪种计划类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复没有准备替代本地连接计划用于 EPQ 的外部或自定义连接的 EvalPlanQual 处理(Masahiko Sawada,Etsuro Fujita)§
在这种情况下,应该正常调用外部或自定义访问方法,但之前并未发生,通常会导致崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 DETACH CONCURRENTLY 期间重复 hash 分区约束(Haiyang Li)§
ALTER TABLE DETACH PARTITION CONCURRENTLY 被编写为向现已分离的分区添加分区约束的副本。这是不恰当的,部分原因是非并发 DETACH 不会这样做,但主要原因是在 hash 分区的情况下,约束表达式包含对父表 OID 的引用。这在导出/恢复期间,或在 DETACH 之后父表被删除时会导致问题。在 v19 及更高版本中,我们将不再创建任何此类约束副本。在已发布的分支中,为了最大限度地降低不可预见后果的风险,仅在 hash 分区的情况下跳过添加复制约束。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在分区键中使用生成列(Jian He,Ashutosh Bapat)§
这本来已经不被允许,但检查遗漏了一些情况,例如列引用隐含在整行引用中的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在 COPY ... FROM ... WHERE 子句中使用生成列(Peter Eisentraut,Jian He)§
以前,尝试引用此类列会导致不正确的行为或晦涩的错误消息,因为在执行 WHERE 过滤时生成列尚未计算。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并行清理中潜在的释放后使用问题(Kevin Oommen Anish)§
该缺陷在标准构建中似乎没有实际后果,但理论上仍存在风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_temp 中统计对象的可见性检查(Noah Misch)§
位于临时模式中的统计对象如果不加模式限定就无法命名,但 pg_statistics_obj_is_visible() 遗漏了这一点,可能无论如何都返回 “true”。反过来,像 pg_describe_object() 这样的函数可能无法按预期对对象名称进行模式限定。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_event_trigger_dropped_objects() 对临时状态的报告(Antoine Violin,Tom Lane)§ §
如果被删除的列默认值、触发器或 RLS 策略属于临时表,则应以 is_temporary 为 true 来报告它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hash 子计划中的内存泄漏(Haiyang Li)§
用于对元组进行 hash 运算的 hash 函数所消耗的任何内存都构成了查询生命周期的内存泄漏。这种情况的一种发生方式是参与 hash 运算的值需要 de-toast。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免启动进程中的 SMgrRelation 对象泄漏(Jingtang Zhang)§
在长时间运行的备库服务器上,保存这些对象的 hash 表可能会显著膨胀,因为原先没有释放不再需要条目的机制。
变更
修复 WAL 重放数据库创建过程中的轻微内存泄漏(Nathan Bossart)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复内存不足失败后共享统计信息表损坏的问题(Mikhail Kot)§
之前,在创建新的 hash 表条目过程中发生内存不足失败会留下一个损坏的条目,可能在稍后导致其他会话出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MERGE 中的并发更新问题(Yugo Nagata)§
当执行 MERGE UPDATE 操作时,如果目标行有多个并发更新,加锁重试代码有时会错误地识别目标元组的最新版本,导致不正确的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 MERGE 和 INSERT ... ON CONFLICT DO UPDATE 添加缺失的副本标识检查(Zhijie Hou)§ § §
如果 MERGE 可能需要执行更新或删除操作,且目标表发布更新或删除,则要求该表定义了 REPLICA IDENTITY。未能要求这一点可能会静默地破坏复制。同样,带有 UPDATE 选项的 INSERT 如果目标表发布插入或更新,也必须要求 REPLICA IDENTITY。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当发布者与订阅者在同一服务器上时,DROP SUBSCRIPTION 期间的死锁(Dilip Kumar)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_stat_replication 视图中复制延迟的错误报告(Fujii Masao)§
如果任何备库的重放 LSN 停止前进,write_lag 和 flush_lag 列最终将停止更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免关于无效 primary_slot_name 设置的重复日志消息(Fujii Masao)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 synchronized_standby_slots 引用了不存在的复制槽时,避免发生故障(Shlok Kyal)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在写入复制槽状态到磁盘失败后删除未完成的槽状态文件(Michael Paquier)§
以前,磁盘空间不足等失败会留下一个临时 state.tmp 文件。这是有问题的,因为它会阻止所有后续写入状态的尝试,需要手动干预来清理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制并行应用工作进程中锁超时信号的错误处理(Hayato Kuroda)§
同一个信号编号被同时用于工作进程关闭和锁超时,导致混淆。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免从流式传输切换到归档 WAL 源时不必要的 WAL 接收进程关闭(Xuneng Zhou)§
在时间线切换期间,备库的 WAL 接收进程应保持活动状态,等待新的 WAL 流式传输起始点。相反,它反复关闭并立即重新启动,这可能会混淆状态监控代码。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免由于常规表和临时表之间文件编号偶然冲突导致的逻辑复制失败(Vignesh C)§
这一低概率问题表现为像 “unexpected duplicate for tablespace X, relfilenode Y” 这样的瞬态错误。contrib/autoprewarm 也受到影响。此修复的一个副作用是 SQL 函数 pg_filenode_relation() 现在将忽略临时表。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgoutput 逻辑解码插件维护的关系同步缓存中的释放后使用问题(Vignesh C,Masahiko Sawada)§
逻辑解码期间的错误可能导致同一会话中后续逻辑解码尝试崩溃。此情况仅在通过 SQL 函数调用 pgoutput 时可以触发。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在单用户模式下尝试释放复制槽时出现断言失败(Hayato Kuroda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复关于检查用户是否具有 Windows 管理员权限时失败消息的错误打印(Bryan Green)§
此代码本来会崩溃或至少打印乱码。但没有此类情况被报告过,这表明这些系统调用的失败极为罕见。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 macOS 和 BSD 平台上与预先存在的信号量集冲突时启动失败(Tom Lane)§
如果预先存在的信号量集的信号量数量少于我们请求的数量,这些平台返回 EINVAL 而不是我们代码所预期的 EEXIST,导致数据库启动失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用某些 libsanitizer 选项测试 PostgreSQL 时崩溃(Emmanuel Sibi,Jacob Champion)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 64 位 Windows 调试构建中虚假的内存上下文检查警告(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理 PL/pgSQL 赋值语句中的 GROUP BY DISTINCT(Tom Lane)§
解析器在此上下文中未能记录 DISTINCT 选项,导致命令的行为就像是普通的 GROUP BY。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 PL/Python 中处理 SQL 错误时泄漏内存(Tom Lane)§
这修复了在我们之前的小版本中引入的会话生命周期内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 对高位设置字符的跟踪输出(Ran Benita)§
在 char 被视为有符号类型的平台上,输出包含难看的 \xffffff 装饰。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 在 Windows 上 GSSAPI 逻辑中处理套接字相关错误的问题(Ning Wu,Tom Lane)§
使用 GSSAPI 加密/解密传输数据的代码未能正确识别连接套接字上的错误条件,因为 Windows 报告这些错误的方式与其他平台不同。这导致在 Windows 上无法建立此类连接。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复继承表列上非继承而来的非空约束的转储问题(Dilip Kumar)§
从早于 v18 的服务器转储时,pg_dump 未能保留这类约束。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,导出订阅和事件触发器上的安全标签(Jian He,Fujii Masao)§
这些类型对象上的标签之前被遗漏了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,为单独导出的域约束的注释标记正确的依赖关系(Noah Misch)§
此错误可能导致并行 pg_restore 在约束本身恢复之前就尝试创建注释。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_restore 中,跳过未被恢复的发布和订阅的注释和安全标签(Jian He,Fujii Masao)§ §
当指定 --no-publications 或 --no-subscriptions 时,不要为这些对象发出 COMMENT 或 SECURITY LABEL 命令。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 和 pg_restore 中数据压缩逻辑的各种错误(Daniel Gustafsson,Tom Lane)§ § §
多处缺少或不正确的错误检查,还存在会在大端硬件上出现的可移植性问题。这些问题一直未被发现,因为此代码仅用于读取目录格式导出中压缩的 TOC 文件。 pg_dump 不会生成这样的导出;该情况只有在事后手动压缩 TOC 文件时才会出现,这是一种受支持但非常罕见的操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 以在启动 COPY 操作时妥善报告错误并退出(Anthonin Bonnefoy)§
pgbench 不打算支持这种情况,但之前会进入无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 的多错误报告(Yugo Nagata)§
在连续两次 PQgetResult 调用都失败的情况下, pgbench 可能报告错误的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pgbench 中,修复流水线模式下关于错误的错误断言(Yugo Nagata)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_combinebackup 中每个文件的内存泄漏(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 contrib/pg_buffercache 函数可以被取消(Satyanarayana Narlapuram,Yuhang Qiu)§
某些代码路径能够长时间运行而不检查中断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_prewarm 对索引的权限检查(Ayush Vatsa,Nathan Bossart)§ §
pg_prewarm() 要求对要预热的关系具有 SELECT 权限。但由于索引没有自己的 SQL 权限,这导致非超级用户无法预热索引。改为检查索引所属表的 SELECT 权限。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/pgstattuple 更健壮地处理空页面或无效索引页面(Nitin Motiani)§
将全零页面计为空闲空间,并忽略根据页面特殊空间大小检查判定为无效的页面。B-树索引的代码已经将全零页面计为空闲空间,但 hash 和 gist 的代码会报告错误并退出,这被发现对用户不太友好。同样,使这三种情况在忽略损坏页面而非抛出错误方面保持一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加固我们的读写屏障宏以满足 Clang 的要求(Thomas Munro)§
我们假设 __atomic_thread_fence() 是防止 C 编译器在其周围重排内存访问的充分屏障,但似乎对于 Clang 来说并非如此,导致它至少为 RISC-V、MIPS 和 LoongArch 机器生成不正确的代码。添加显式编译器屏障来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 LLVM 21 及更高版本的构建(Holger Hoffstätte)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PGXS 构建基础设施以支持为扩展构建 NLS po 文件(Ryo Matsumura)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你有任何 BRIN numeric_minmax_multi_ops 索引,建议在更新后对其重建索引。见下文第四条变更记录。
此外,如果你是从早于 17.5 的版本升级,请参见第 E.7 节。
变更
加强规划器估算函数中的安全检查(Dean Rasheed)§
针对 CVE-2017-7484 的修复及后续修复,旨在防止泄漏函数被应用于调用用户无权读取的列的统计数据。在该保护措施中发现了两个漏洞。其中一个漏洞适用于分区和继承层次结构,其中表上的 RLS 策略应当限制对统计数据的访问,但实际上并未限制。
另一个漏洞适用于查询通过视图访问表的情况,其中视图所有者有权读取底层表,但调用用户没有视图的权限。视图所有者的权限满足了安全检查,而泄漏函数会在我们检查调用用户对视图的权限之前就被应用于底层表的统计数据。此问题已通过在规划开始时对视图进行安全检查来修复。这可能会导致权限错误比之前更早发生。
PostgreSQL 项目感谢 Dean Rasheed 报告此问题。(CVE-2025-8713)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_dump 脚本被用于攻击执行恢复的用户(Nathan Bossart)§
由于导出/恢复操作通常涉及以超级用户身份运行 SQL 命令,目标数据库安装必须信任源服务器。然而,这并不意味着执行 psql 进行恢复的操作系统用户也需要信任源服务器。这里的风险是,已获得源服务器超级用户级别控制权的攻击者可能会使其生成被解释为 psql 元命令的文本。这将提供对恢复用户自身帐户的 shell 级别访问,独立于对目标数据库的访问。
为了提供确保不会发生此问题的正面保证,扩展了 psql,增加了 \restrict 命令来阻止执行后续的元命令,并让 pg_dump 在来自源服务器的任何数据之前发出该命令。
PostgreSQL 项目感谢 Martin Rakhmanov、Matthieu Denais 和 RyotaK 报告此问题。(CVE-2025-8714)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 输出的注释中,将名称中包含的换行符转换为空格(Noah Misch)§
包含换行符的对象名称提供了向输出脚本中注入任意 SQL 命令的能力。(如果没有前述的修复,通过这种方式注入 psql 元命令也是可能的。)CVE-2012-0868 曾在当时修复了这类问题,但后续的工作重新引入了若干情况。
PostgreSQL 项目感谢 Noah Misch 报告此问题。(CVE-2025-8715)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 BRIN numeric_minmax_multi_ops 支持函数中的不正确距离计算(Peter Eisentraut、Tom Lane)§
在 64 位平台上结果有时是错误的,在 32 位平台上则是严重错误。这不会产生明显的故障,因为该逻辑仅用于选择如何将值合并到范围中;最差情况下索引会变得低效和膨胀。尽管如此,建议重建任何使用 numeric_minmax_multi_ops 操作符类的 BRIN 索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免我们可接受的 XML 输入大小出现退化(Michael Paquier、Erik Wienhold)§ §
我们针对 libxml2 早期 2.13.x 版本中一个 bug 的变通方案使用了一个会拒绝超过 10MB 文本块的代码路径,而之前的代码不会这样做。那些早期版本在实际环境中大概已经不存在了,因此恢复到之前的代码。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MERGE 在并发更新下的问题(Dean Rasheed)§
如果 CTE 内部的 MERGE 尝试对带有 BEFORE ROW 触发器的表执行更新或删除,而并发的 UPDATE 或 DELETE 又修改了目标行,那么 MERGE 命令将会失败(在更新动作情况下会崩溃,而在删除动作情况下则可能执行错误的动作)。
变更
修复向普通继承父表执行 MERGE 的问题(Dean Rasheed)§
向这类目标表插入数据时,可能因为未能正确处理 WITH CHECK OPTION 和 RETURNING 动作而崩溃,或产生错误的查询结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许具有语句级触发器的表成为分区或继承子表(Etsuro Fujita)§
我们不允许分区或继承子表拥有带有转换表的行级触发器,因为对整个继承树的操作需要为每个这样的子表维护单独的转换表。但这个问题不适用于语句级触发器,因为只有父表的语句级触发器会被触发。检查现有表是否可以成为分区或继承子表的代码却错误地拒绝了两种触发器。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止从外部子表收集转换元组(Etsuro Fujita)§
我们不支持在外部表上使用带有转换表的触发器。但是,分区或继承子表是外部表的情况被忽略了。如果父表有这样的触发器,就会从外部子表收集到不正确的转换元组。现在改为抛出错误,报告该情况不被支持。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许重置具有保留前缀的未知自定义参数(Nathan Bossart)§
之前,如果使用 ALTER DATABASE/ROLE/SYSTEM 存储了参数设置,当该参数未知但具有保留前缀时,存储的设置无法被删除。这种情况可能在扩展曾经有一个参数但该参数在升级中被删除时出现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER SUBSCRIPTION ... DROP PUBLICATION 期间的潜在死锁问题(Ajin Cherian)§
确保服务器进程在复制源删除期间以一致的顺序获取系统目录锁。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
缩短创建名称冲突索引时的竞争窗口(Tom Lane)§
在为索引选择自动生成的名称时,除了完全有效的 pg_class 行之外,也要避免与尚未提交的 pg_class 行发生冲突。这样可以避免在并发 CREATE INDEX 尚处于填充索引过程中,或虽已完成但其事务尚未提交时,意外选中同一个名称。虽然仍然存在一个出问题的窗口,但其长度仅限于验证新索引参数并插入其 pg_class 行所需的时间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在单条命令对多个表执行 VACUUM 的某些情况下使用错误的选项(Nathan Bossart, Michael Paquier)§
一个表的 TRUNCATE 和 INDEX_CLEANUP 选项可能会被错误地应用到其他表上。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在 vacuum 没有索引的表时,表的自由空间映射能及时更新(Masahiko Sawada)§
先前的一项优化会导致这类表有时跳过 FSM vacuum。
变更
修复 SIMILAR TO 正则表达式中字符类的处理问题(Laurenz Albe)§ §
将 SIMILAR TO 模式匹配表达式转换为 POSIX 风格正则表达式的代码,没有考虑到方括号可以嵌套。例如,在 [[:alpha:]%_] 这样的模式中,代码把 % 和 _ 字符当成了元字符,但它们本应是字面量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反解析查询时,始终为 FETCH FIRST 子句中的表达式加上括号(Heikki Linnakangas)§ §expression ROWS WITH TIES
这可以避免某些情况下反解析结果在语法上无效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
限制检查点进程的 fsync 请求队列大小(Alexander Korotkov、Xuneng Zhou)§ §
在 shared_buffers 设置非常大时,检查点进程可能尝试为 fsync 请求分配超过 1GB 的内存,导致失败并进入无限循环。限制队列大小以防止此情况发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在读取部分写入的 WAL 记录时逻辑解码出现无限等待(Vignesh C)§
如果服务器在写入跨越多个页面的 WAL 记录的第一部分后崩溃,后续对该 WAL 流的逻辑解码将等待下一个 WAL 页面上的数据到来。如果服务器此时处于空闲状态,这可能永远不会发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MultiXactOffsetSLRU 和 MultiXactMemberSLRU 的 LWLock 名称拼写不一致问题(Bertrand Drouvot)§
这导致 pg_wait_events 和 pg_stat_activity 中显示的等待事件名称不同,可能破坏连接这两个视图的监控查询。
变更
修复 ACL 字符串中角色名称引用的不一致问题(Tom Lane)§
之前的引用规则是与区域设置相关的,这在跨安装传输 aclitem 值时可能导致可移植性问题。(pg_dump 不会这样做,但其他工具可能会。)为确保一致性,始终在 aclitem 输出中引用非 ASCII 字符;但为了保持向后兼容性,在 aclitem 输入期间从不要求必须引用它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝在关系选项和外部数据选项名称中使用等号(=)(Tom Lane)§
这类选项名称看不出有什么明确用途,而且允许它们会在存储表示中引入歧义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 LZ4 压缩归档数据可能不正确的解压缩问题(Mikhail Gribkov)§
此错误似乎仅在输入数据不太可压缩时才会出现,这可能解释了它为何未被发现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 B-树索引扫描在罕见情况下将错误的索引条目标记为死条目(Peter Geoghegan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在逻辑复制期间重新分发来自其他事务的缓存失效消息(Vignesh C)§
我们上一轮次版本发布中包含了一项修复,确保复制接收进程会响应跨进程缓存失效消息,从而避免它们在执行复制更新时使用过期的系统目录数据。然而,该修复无意中也让这些进程再次重新分发这些消息,导致失效消息数量呈指数级增长,并且常常以内存分配失败告终。现已通过不重新分发收到的消息来修复该问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当复制槽同步配置错误时,避免服务器意外关闭(Fujii Masao)§
如果 sync_replication_slots 被设为 true,而 wal_level 又低于 logical,postmaster 进程就会报告错误并随之停止。理想行为只是禁用复制槽同步,因此现在降低该错误消息的级别,以避免 postmaster 被关闭。
变更
避免在检查点期间过早移除旧 WAL(Vitaly Davydov)§
如果在检查点进行期间推进了某个复制槽的 restart point,那么已不再需要的 WAL 段可能会被过早移除,从而在数据库随后立即崩溃时导致恢复失败。现已通过额外保留一个检查点周期来修复此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
绝不要向后移动复制槽的 confirmed-flush 位置(Shveta Malik)§
在某些情况下,复制客户端可能会确认一个超过其持久化存储位置的 LSN,然后在重启后又发送一个更旧的 LSN。只要客户端对这两个位置之间的 WAL 没有任何必须执行的操作,我们就认为这并不是缺陷。不过,为避免数据重复,我们不应重新发送那段 WAL,因此要确保对给定槽始终采用最新的 confirmed LSN。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在启动新的逻辑复制工作进程前出现过长延迟(Tom Lane)§
在某些情况下,逻辑复制启动器在启动新工作进程之前,休眠时间可能会远远超过所配置的 wal_retrieve_retry_interval。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在逻辑复制 INSERT ... ON CONFLICT 时的释放后使用问题(Ethan Mertz、Michael Paquier)§
这可能导致不正确的进度报告,如果运气非常不好还可能导致 WAL 发送进程崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许中断在备库服务器上等待事务结束的操作(Kevin K Biju)§
在备库服务器上创建复制槽时,可能需要等待主库上的某些活动事务结束,并在备库上完成回放。由于这可能是无限期等待,因此理应允许取消该操作,但原先循环中没有检查查询取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要让级联逻辑 WAL 发送进程尝试发送超出其备库服务器已回放范围的数据(Alexey Makhmutov)§
这可以避免此类 WAL 发送进程在备库服务器关闭时卡住,等待本不会发生的回放工作,因为服务器的启动进程此时已经关闭。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 “bump” 分配器分配大块内存时,在内存耗尽后可能发生崩溃的问题(Tom Lane)§
变更
修复某些位置可能在没有任何快照的情况下尝试获取系统目录中经过 TOAST 处理的字段的问题(Nathan Bossart)§
这可能导致断言失败,或出现 “cannot fetch toast data without an active snapshot” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除在 PortalRunMulti() 结束时必须已确定命令标签的错误断言(Álvaro Herrera)§
在边界情况下(例如空的预备语句)此断言会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复在并行模式下运行 PL/pgSQL 表达式的能力(Dipesh Dhameliya)§
PL/pgSQL 中“表达式”的概念非常广泛,涵盖任何返回单列且不超过一行的 SQL SELECT 查询。因此在某些情况下,例如计算聚合函数时,查询涉及大量工作,使用并行工作进程来运行它会很有用。这以前是可能的,但之前的一个 bug 修复无意中禁用了它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Python 错误报告中的边缘场景资源泄漏(Tom Lane)§ §
在报告 Python 错误时发生内存耗尽失败,可能导致无法减少 Python 对象的引用计数,从而造成贯穿整个会话生命周期的内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当服务器地址使用 hostaddr 指定时 libpq 的 PQcancelCreate() 函数(Sergei Kornilov)§
如果实际使用生成出的 cancel 对象,libpq 就会崩溃。
变更
修复 libpq 的 PQport() 函数,使其除非传入的连接为 NULL,否则永远不返回 NULL(Daniele Varrazzo)§
这是文档中记录的行为,但最近的 libpq 版本在用户未提供端口规范的某些情况下会返回 NULL。恢复到我们历史上在此类情况下返回空字符串的行为。(v18 及更高版本将返回编译时的默认端口号,通常是 "5432"。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当 GSSAPI 认证需要大于 16kB 的数据包时发生失败(Jacob Champion, Tom Lane)§
属于许多 AD 组的 Active Directory 用户需要更大的认证数据包。这个限制表现为连接失败,并伴随难以理解的错误消息,典型如 “GSSAPI context establishment error: The routine must be called again to complete its function: Unknown error”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SSL 和 GSSAPI 数据传输中依赖时序的失败问题(Tom Lane)§
在非阻塞模式下使用 SSL 或 GSSAPI 加密时,libpq 有时会因 “SSL error: bad length” 或 “GSSAPI caller failed to retransmit all data needing to be retried” 而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 ecpg 应用程序中连接查找时的空指针解引用(Aleksander Alekseev)§
这种情况只有在应用程序同时存在命名连接和未命名连接时才会发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 psql 对 COPY 和 \copy 选项的 tab 补全(Atsushi Torikoshi)§
对 COPY FROM 和 COPY TO 提供了相同的补全建议,尽管某些选项仅对其中一种情况有效。区分这些情况以提供更准确的建议。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 pgbench 在收到多个管道同步消息时的断言失败(Fujii Masao)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 pg_createsubscriber 初始化订阅时事务被重复回放的问题(Shlok Kyal)§
在订阅者恢复期间处理的最后一个事务,有可能会在正常复制开始后再次被发送。
变更
确保 pg_dump 转储域类型上非空约束的注释(Jian He, Álvaro Herrera)§
变更
确保 pg_dump 以有效的顺序导出域约束上的注释(Jian He)§
在某些情况下,注释命令可能出现在约束创建之前。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_dump 对所有类型的数据库对象具有稳定的排序顺序(Noah Misch、Andreas Karlsson)§ § §
pg_dump 在执行依赖关系驱动的重新排序之前,按逻辑名称对对象进行排序。此排序未考虑标识某些对象类型(如规则和约束)的完整唯一键,因此对于逻辑上相同的数据库可能产生不同的排序顺序。这使得通过比较 pg_dump 输出的 diff 来比较数据库变得困难,因此改进了逻辑以确保在所有情况下排序顺序都是稳定的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 过滤文件中对象类型解析错误的问题(Fujii Masao)§
现在将关键字视为一直延伸到下一个空白字符,而不是像以前那样在第一个非字母数字字符处停止。对于有效关键字,这没有区别;但它能让某些错误情况被正确识别。例如,table-data 现在会被拒绝,而以前会被误解为 table。
变更
pg_restore 无法从 PostgreSQL v12 之前的 pg_dump 版本生成的目录格式转储中恢复大对象(BLOB)(Pavel Stehule)§
变更
在 pg_upgrade 中,检查不一致的继承非空约束(Ali Akbar)§ § §
18 之前的 PostgreSQL 版本允许删除继承列的非空约束。但是,这会导致无法恢复的模式,从而导致 pg_upgrade 失败。在 pg_upgrade 的预检查中检测此类情况,以便用户在启动升级之前修复它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 期间,不再要求目标安装将 max_slot_wal_keep_size 设置为其默认值(Dilip Kumar)§
变更
避免在 initdb 期间启用 track_commit_timestamp 时的断言失败(Hayato Kuroda、Andy Fan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_waldump,使其显示 PREPARE TRANSACTION WAL 记录中被删除统计信息的相关内容(Daniil Davydov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 contrib/dblink 建立连接期间可能泄漏已打开的连接(Tom Lane)§
在罕见情况下,如果我们在将新连接对象插入 dblink 的 hash 表时遇到内存耗尽,那么该已打开的连接就会一直泄漏到会话结束,并在远程服务器上留下一个空闲会话。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 contrib/pg_prewarm 能够处理非常大的 shared_buffers 设置(Daria Shanina)§
如果 shared_buffers 大于约 5000 万个缓冲区(400GB),autoprewarm 就会因内存分配错误而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/pg_prewarm 中出现断言失败(Masahiro Ikeda)§
将 pg_prewarm() 应用于缺少存储的关系(如视图)时会导致断言失败,尽管在非断言构建中并无实际副作用。现已增加错误检查以拒绝这种情况。
变更
在 contrib/pg_stat_statements 中,避免在规范化查询中使用的参数编号出现间隔(Sami Imseih)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/postgres_fdw 的 DirectModify 方法中的内存泄漏(Tom Lane)§
如果查询在 DirectModify 方法两次调用之间失败,那么保存远程修改命令结果的 PGresult 就会在该会话剩余时间内泄漏;当存在 RETURNING 数据需要处理时,就可能发生这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 configure 的 --with-includes 和 --with-libraries 选项中列出的目录在系统提供的目录之前被搜索(Tom Lane)§
使用这些选项的一个常见原因是允许用户自行构建的库版本覆盖系统提供的版本。然而,在某些环境中,由于 makefile 中发出的命令中开关顺序不当,这无法正常工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 configure 对 __cpuid() 和 __cpuidex() 的检测(Lukas Fittl、Michael Paquier)§
configure 未能检测到这些 Windows 特有的函数,因此它们不会被使用,导致 CRC 计算比必要的慢,因为无法验证硬件指令的可用性。此错误的实际影响有限,因为 Windows 的生产构建通常不使用 Autoconf 工具链。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在基于 Solaris 的平台上使用 --with-pam 选项时的构建失败(Tom Lane)§
Solaris 在 PAM 认证的 API 方面与其他 Unix 平台不一致。这表现为一个 “inconsistent pointer” 编译器警告,我们之前一直没有处理。但从 GCC 14 开始,默认情况下这是一个错误而不是警告,因此进行了修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使我们的代码可移植到 GNU Hurd(Michael Banck、Christoph Berg、Samuel Thibault)§ §
修复了关于 IOV_MAX 和 O_RDONLY 在 Hurd 上不成立的假设。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使我们对 memset_s() 的使用严格符合 C11 标准(Tom Lane)§
这可以避免某些平台上的编译失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
消除使用 Meson 配合 MSVC 构建时的兼容性警告(Peter Eisentraut)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 JSONB 比较代码中的未初始化值编译器警告(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用 libxml2 2.14 及更高版本构建时出现弃用警告(Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 C++ 下编译 pg_locale.h 时的问题(John Naylor)§
PostgreSQL 头文件通常需要用 extern "C" { ... } 包裹才能在用 C++ 编写的扩展中被包含。对于 pg_locale.h,由于它使用了 libicu 头文件,这会失败,但我们可以通过在这些头文件中抑制仅限 C++ 的声明来解决此问题。想要使用 libicu 的 C++ API 的 C++ 扩展可以在包含 pg_locale.h 之前先包含 libicu 头文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你在分区表上有自引用外键约束,则可能需要重新创建这些约束,以确保它们得到正确实施。见下文第二条变更记录。
此外,如果你有任何 BRIN bloom 索引,建议在更新后对其重建索引。见下文第三条变更记录。
此外,如果你是从早于 17.1 的版本升级,请参见第 E.11 节。
变更
避免在检查声称为 GB18030 编码的无效编码字符串时发生单字节缓冲区越界读取(Noah Misch,Andres Freund)§ §
虽然可能性不大,但如果不完整的多字节字符出现在内存末尾,可能会导致 SIGSEGV 崩溃。这在服务器和使用 libpq 的应用程序中都可能发生。(CVE-2025-4207)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理分区表上的自引用外键(Álvaro Herrera)§
创建或附加分区时未能为外键约束创建所需的目录条目,如果该约束引用的表就是同一个分区表。这会导致该约束无法被完全执行。
要修复此问题,如果在约束创建之后曾创建或附加过分区,则应删除并重新创建分区表上的任何自引用外键。请注意,可能已经存在违反约束的行,在这种情况下重新创建约束会失败,你需要先修复这些行后再重试。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 brin_bloom_union() 中合并压缩的 BRIN 摘要时丢失数据(Tomas Vondra)§
该代码未能考虑到解压缩结果与输入对象不完全相同的情况,这会导致未能将部分数据添加到合并后的摘要中,从而在索引搜索中遗漏行。
这个错误从引入 BRIN bloom 索引的 v14 就存在了,但当时这个代码路径很少被触及。在 v17 中由于并行索引构建现在使用了该代码,因此更容易被触发。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在 UPDATE、DELETE 和 MERGE 查询中使用对视图或函数的整行表引用(在 FROM 中)时出现的意外 “attribute has wrong type” 错误(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对带有 DO NOTHING 动作的分区表执行 MERGE 的问题(Tender Wang)§
某些情况会出现 “unknown action in MERGE WHEN clause” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止当表具有域数据类型的 GENERATED 列且该域的约束不允许空值时 INSERT 命令失败的问题(Jian He)§
即使生成表达式产生了完全正常的结果,仍会报告约束违反错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理出现在附加到 INSERT/UPDATE/DELETE/MERGE 命令(该命令本身在 WITH 内部)的 WITH 子句中对外部 CTE 名称的引用(Tom Lane)§
解析器未能检测到不允许的递归情况,也未能在将 CTE 排列为可用顺序时考虑此类引用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JSON 构造表达式的键中类型转换被错误处理的问题(Amit Langote)§
变更
当参数为匿名记录类型时,不要尝试并行化 array_agg()(Richard Guo,Tom Lane)§
与并行工作进程通信的协议不支持标识工作进程返回的具体记录类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ARRAY( 和 subquery)ARRAY[ 构造,使其在输入类型为 expression, ...]int2vector 或 oidvector 时产生合理的结果(Tom Lane)§
此补丁恢复了 PostgreSQL 9.5 之前的行为:结果类型为 int2vector[] 或 oidvector[]。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复解析 Ispell 字典时可能错误报告无效词缀的问题(Jacob Brazeal)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TABLE ADD COLUMN 以正确处理具有默认值的域类型的情况(Jian He,Tom Lane,Tender Wang)§ §
如果域类型具有默认值,在不带显式 DEFAULT 子句的情况下添加该类型的列,未能在现有行中安装域的默认值,而是将新列保留为空值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复外键约束的 ON DELETE SET DEFAULT 或 SET NULL 动作中存在重复列名时的异常行为(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进对不允许的外键约束属性修改尝试的错误消息(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在重置标记为 ON COMMIT DELETE ROWS 的临时表的 relhassubclass 标志时出错(Noah Misch)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免对同时具有 FILTER 和 ORDER BY(或 DISTINCT)选项的聚合函数的参数进行过早求值(David Rowley)§
如果存在 ORDER BY 或 DISTINCT,我们会考虑对聚合输入值进行预排序,而不是在 Agg 计划节点内部排序。但如果聚合输入包含可能失败的表达式(例如,某些输入除数可能为零的除法运算),且存在用于防止此类失败的 FILTER 子句,这就会有问题。预排序会将表达式求值推到 FILTER 测试之前,使得失败仍然会发生。现在通过在存在 FILTER 且输入表达式比简单的 Var 或 Const 更复杂时不进行预排序来避免此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在存在外连接时,依据列 NOT NULL 约束得出错误推论的问题(Richard Guo)§
在某些情况下,规划器会丢弃 IS NOT NULL 查询条件,即使该条件是在外连接之后生效,因此并非冗余。
变更
避免基于应用于复合值的 IS [NOT] NULL 测试进行不正确的优化(Bruce Momjian)§
变更
修复规划器在顶层表达式中无法识别多个可进行 hash 运算的 ScalarArrayOpExpr 子表达式的问题(David Geier)§
这导致了本可以用 hash 表处理的额外子表达式(即右侧全为常量的 IN、NOT IN 或 = ANY 子句)执行效率不必要地低下。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复低填充因子时表大小估算不正确的问题(Tomas Vondra)§
当规划器估算一个尚未分析过的表的行数时,会把该表的 fillfactor 设置计入估算,但此前未将结果限制为每页至少一行。因此,低填充因子可能导致不合理地偏小的估算结果。
变更
禁用位图堆扫描中的“跳过获取”优化(Matthias van de Meent)§
事实证明,当并发 vacuum 将页面标记为全部可见时,此优化可能会返回死元组。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复存在大量搜索键时 GIN 索引搜索启动的性能问题(Tom Lane,Vinod Sridharan)§ §
具有大量键的可索引子句(例如,jsonbcol ?| array[...] 包含数万个数组元素)启动时需要 O(N2) 的时间,并且在此期间也无法被取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测 BRIN 索引操作符类中缺失的支持函数,并报告错误而不是崩溃(Álvaro Herrera)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在等待 Append 计划节点的异步子计划时响应中断(如查询取消)(Heikki Linnakangas)§
之前,在某个子计划就绪之前不会发生任何事情。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更频繁地报告活跃 WAL 发送进程的 I/O 统计信息(Bertrand Drouvot)§
此前,pg_stat_io 视图未能累积 WAL 发送进程执行的 I/O,直到该进程退出。现在此类 I/O 将在最多一秒的延迟后被报告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复启动后立即处理 synchronous_standby_names 时的竞态条件(Melnikov Maksim,Michael Paquier)§
在系统启动后的短暂时间内,即使 synchronous_standby_names 已启用,后端可能也不会等待同步提交。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
处理同一查询期间 io_combine_limit 可能发生变化的情况(Thomas Munro)§
变更
避免当 scram_iterations 设置为 INT_MAX 时的无限循环(Kevin K Biju)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免由于 json_array() 的子查询被双重转换而可能导致的崩溃(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_strtof() 在空 endptr 时崩溃的问题(Alexander Lakhin,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在某些 GUC 赋值中内存不足后的崩溃问题(Daniel Gustafsson)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 Snowball 词干提取器遇到内存不足条件时崩溃(Maksim Korotkov)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划期间过度释放 SpecialJoinInfo 结构体的问题(Richard Guo)§
如果启用了分区连接,这会在规划期间导致崩溃。
变更
禁止复制已失效的复制槽(Shlok Kyal)§
这可以防止当失效的槽指向已被删除的 WAL 时出现问题。
变更
禁止在非热备模式的备库上恢复逻辑复制槽(Masahiko Sawada)§
这可以防止在 wal_level 过低的情况下,槽在提升后仍然保持有效的场景。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在逻辑解码的“快进”模式中过度推进 catalog xmin(Zhijie Hou)§
这个错误可能导致已删除的目录条目被清理掉,即使 WAL 读取进程仍可能需要它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在不需要强锁的 DDL 操作影响正在进行逻辑复制的表时丢失数据(Shlok Kyal,Hayato Kuroda)§ §
DDL 命令导致的目录变更未被反映到 WAL 解码进程中,使其可能使用过期的目录数据解码后续变更,很可能导致数据损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止当应用工作进程遇到错误但该错误被捕获且未导致工作进程退出时,复制来源被错误重置的问题(Hayato Kuroda)§
此错误可能导致重复数据被应用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制中订阅端分区表具有 BRIN 索引时的崩溃问题(Tom Lane)§
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进对混合来源订阅的检测(Hou Zhijie,Shlok Kyal)§
在创建订阅时,如果被订阅的表同时通过其他发布被关注,会发出警告,因为这可能导致接收重复数据。此变更改进了该逻辑,使其也能检测到通过另一个发布关注的是分区父表或子表的情况。
变更
修复关于不正确恢复时间线选择的错误消息中的检查点详情错误(David Steele)§
如果请求的恢复时间线不可达,报告的检查点和时间线应该是从 backup_label 中读取的值(如果有的话)。之前此消息报告的是控制文件中的值,这在没有 backup_label 从控制文件恢复时是正确的,但在有 backup_label 时则不正确。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 smgropen() 中的操作顺序(Andres Freund)§
确保在调用 smgr_open 回调之前,SMgrRelation 对象已经完成初始化,这样一旦回调失败,就能正确清理。
变更
移除 pgstat_report_stat() 中不正确的断言(Michael Paquier)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 gistFindCorrectParent() 中过于严格的断言(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 maintenance_work_mem 值非常小时,并行 vacuum 中发生断言失败(Masahiko Sawada)§
变更
修复当主库重启时备库中罕见的断言失败(Heikki Linnakangas)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/pgSQL 中,避免当可滚动游标定义在简单 SELECT 查询上时出现 “unexpected plan node type” 错误(Andrei Lepikhov)§expression
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 的 --clean 模式中不再尝试删除单个索引分区(Jian He)§
服务器会拒绝这样的 DROP 命令。这实际上没有什么影响,因为这些分区在后续对其父表或分区索引执行 DROP 时会被自动删除。但是,尝试删除时报告的错误会在以 --single-transaction 模式恢复时造成问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dumpall 中,避免在 pg_auth_members 包含无效角色 OID 时生成无效的角色 GRANT 命令(Tom Lane)§
改为打印警告并跳过该条目。这能更好地处理在后端分支中因 GRANT 和 DROP ROLE 之间的竞态条件而导致的目录损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_amcheck 和 pg_upgrade 中,使用正确的函数释放由 libpq 分配的内存(Michael Paquier,Ranier Vilela)§ § §
这些疏忽可能导致在某些 Windows 构建配置下崩溃,例如调试版本的 libpq 被非调试版本的调用程序使用时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 reindexdb 对并行重建索引操作的调度(Alexander Korotkov)§
原先的代码未能达到预期的并行度。
变更
避免在 contrib/pageinspect 的 heap_page_items() 中因损坏的输入数据而崩溃(Dmitry Kovalenko)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/pg_freespacemap 的 pg_freespacemap() 中的断言失败(Tender Wang)§
对没有存储的关系(如视图)应用 pg_freespacemap() 会导致断言失败,尽管在非断言构建中没有不良影响。增加了错误检查以拒绝这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,避免从子查询中上拉限制条件(Alexander Pyhalov)§
此修复可防止罕见的 “unexpected expression in subquery output” 错误。
变更
修复系统 include 目录中存在旧版 libpq_fe.h 时的构建失败(Tom Lane)§
变更
修复在 macOS 15.4 上的构建失败(Tom Lane,Peter Eisentraut)§
此 macOS 更新破坏了我们对 strchrnul() 的配置探测。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复读流按缓冲区数据的 valgrind 标记(Thomas Munro)§
这不会影响已发布版本的 PostgreSQL 核心代码,但使用该按缓冲区数据特性的扩展在 valgrind 下测试时,可能会遇到伪失败。
变更
避免 valgrind 对字符串 hash 代码发出告警(John Naylor)§
变更
更新时区数据文件至 tzdata 2025b 版本,包含智利的夏令时法律变更以及伊朗的历史修正(Tom Lane)§
新增时区 America/Coyhaique 用于智利的 Aysén 大区,以反映其改为全年使用 UTC-03,从而与 America/Santiago 产生差异。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你是从早于 17.1 的版本升级,请参见第 E.11 节。
变更
改进 libpq 引用函数的行为(Andres Freund,Tom Lane)§ § §
为 CVE-2025-1094 所做的修改有一个严重的疏忽:PQescapeLiteral() 和 PQescapeIdentifier() 未能遵循其字符串长度参数,而是始终读取到输入字符串的末尾空字符。这导致在调用者打算通过长度参数截断字符串时,输出中包含了不需要的文本。在极端不幸的情况下,可能因读取超出内存末尾而导致崩溃。
此外,修改了所有这些引用函数,使得在检测到无效编码时,仅替换假定字符的第一个字节为无效序列,而不是全部字节。这降低了在调用应用程序对引用后的字符串进行额外处理时出现问题的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_createsubscriber 中的轻微内存泄漏(Ranier Vilela)§
变更
修复 meson 构建系统以正确检测 bsd_auth.h 系统头文件的可用性(Nazir Bilal Yavuz)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你是从早于 17.1 的版本升级,请参见第 E.11 节。
变更
加强 PQescapeString 及相关函数对无效编码输入字符串的防护(Andres Freund,Noah Misch)§ § § § § §
libpq 提供的数据引用函数现在会完全检查其输入的编码有效性。如果检测到无效字符,会尽可能报告错误。对于缺少错误返回机制的函数,输出字符串会被调整以确保服务器会报告无效编码,并且中间处理不会被恰好匹配单引号、反斜杠等的字节所欺骗。
此变更的目的是防范在使用这些函数对精心构造的输入进行引用时可能发生的 SQL 注入攻击。当结果字符串直接发送到 PostgreSQL 服务器时没有风险(服务器无论如何都会检查编码),但当它通过 psql 或其他客户端代码传递时存在风险。历史上此类代码未仔细审查编码,在许多情况下如果检测到此类问题也不清楚应该怎么做。
此修复仅在数据引用函数、服务器以及任何中间处理对所使用的字符编码达成一致时才有效。插入不可信输入到 SQL 命令中的应用程序应特别注意确保这一点。
不使用这些 libpq 函数而引用不可信输入的应用程序和驱动程序可能面临类似问题的风险。它们应首先确认数据在服务器期望的编码中是有效的。
PostgreSQL 项目感谢 Stephen Fewer 报告此问题。(CVE-2025-1094)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复对连接请求中出现的数据库名和用户名的自动截断(Nathan Bossart)§
这撤销了 v17 中一项后来证明给部分用户带来麻烦的变更。过长名称本应以感知编码的方式截断,但目前先恢复为此前在 NAMEDATALEN-1 字节处盲目截断的行为。
变更
将并行工作进程排除在连接权限检查和限制之外(Tom Lane)§
启动并行工作进程时不再检查 datallowconn、rolcanlogin 和 ACL_CONNECT 权限,而是假定领导进程最初通过了类似检查就足够了。这避免了例如当领导进程以缺少登录权限的角色运行时,并行化查询出现意外失败的情况。同样,ReservedConnections、datconnlimit 和 rolconnlimit 限制仅对普通后端执行,且仅计算普通后端的数量来检查是否已达到限制。这些限制旨在防止普通后端过度占用进程槽位——而并行工作进程和其他特殊进程有自己的进程槽池和自己的限制检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
从 LWLock 等待事件名称中移除 “Lock” 后缀(Bertrand Drouvot)§
重构意外导致 pg_stat_activity 视图显示的锁相关等待事件名称带上了 “Lock” 后缀,这除其他影响外,还破坏了它与 pg_wait_events 的连接。
变更
修复带有 ScalarArrayOp(= ANY)条件的 B-树索引扫描可能无法返回所有匹配元组的问题(Peter Geoghegan)§
变更
修复窗口聚合中可能重用过时结果的问题(David Rowley)§
具有“运行条件”优化和按引用传递结果类型的窗口聚合可能错误地返回上一个分区的结果,而不是执行新的计算。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
保持 TransactionXmin 与 MyProc->xmin 同步(Heikki Linnakangas)§
此疏忽可能允许进程尝试访问已被清理掉的数据。一个已知的后果是出现临时性的 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复可能导致无法将新插入的目录条目添加到目录缓存列表中的竞态条件(Heikki Linnakangas)§
例如,这可能导致在现有会话中无法使用新创建的函数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复关系截断失败时的数据损坏问题(Thomas Munro)§ § §
执行关系截断所需的文件系统调用可能会失败,导致磁盘上留下不一致的状态(例如,实际上恢复了已删除的数据)。我们无法真正阻止这种情况,但可以通过将此类失败提升为 PANIC 来进行恢复,这样可以通过从 WAL 重放到尝试截断之前来恢复一致性。这并不是一个非常理想的行为,但由于此类失败足够罕见,因此似乎是一个可以接受的解决方案。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在关系截断期间启动检查点(Robert Haas)§
这避免了一种竞态条件,即修改后的文件可能在完成检查点之前未被 fsync,从而在操作系统崩溃后不久产生数据损坏的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 VACUUM 与更改该数据库所有者的 REASSIGN OWNED 并发运行时可能丢失 pg_database.datfrozenxid 更新(Kirill Reshke)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复传递给 AFTER UPDATE 触发器的不正确 tg_updatedcols 值(Tom Lane)§
在某些情况下,tg_updatedcols 位图可能描述的是同一事务中较早命令更新的列集合,从而导致触发器做出错误的操作。
同时,防止由于制作过多 tg_updatedcols 位图副本而导致的内存膨胀。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复具有自己引用分区表的外键约束的分区的分离操作(Amul Sul)§
通常情况下,外键定义在分区表的顶层;但如果外键定义在分区上并引用分区表,且该引用分区被分离,则相关的 pg_constraint 条目会被错误更新。这导致类似 “could not find ON INSERT check triggers of foreign key constraint” 的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_get_constraintdef 对域上的 NOT NULL 约束的支持(Álvaro Herrera)§
变更
修复 to_timestamp 的 FF 格式代码的错误处理(Tom Lane)§n
紧接在 FF 之前的整数格式代码会消耗所有可用数字,导致 nFF 没有剩余数字可用。n
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在反解析 SQL/JSON 查询函数中的 PASSING 子句时,确保在必要时对变量名加双引号(Dean Rasheed)§
变更
在反解析 XMLTABLE() 表达式时,确保必要时对 XML 命名空间名称进行双引号引用(Dean Rasheed)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在输入列数据类型并不完全匹配时,对预排序 UNION 操作的规划(David Rowley)§
这个错误可能导致使用错误的排序操作符对数据排序,后果从没有明显问题到 core dump 都有可能。
变更
当列排序规则不一致时不合并 UNION 操作(Tom Lane)§
之前在判断是否可以安全地将 UNION 步骤合并为单个 N 路 UNION 操作时忽略了排序规则。在引入非确定性排序规则之前这可能是合理的,但现在不再如此,因为使用中的排序规则可以影响唯一性的定义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在查找统计信息时忽略 nulling-relation 标记位(Richard Guo)§
此疏忽可能导致未能使用关于表达式的相关统计信息,或出现 “corrupt MVNDistinct entry” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复分区剪枝步骤中遗漏的表达式处理(Tom Lane)§
此疏忽可能导致在访问分区表的查询中出现 “unrecognized node type” 错误以及其他可能的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 slotsync 工作进程提供独立的进程槽位(Tom Lane、Hou Zhijie)§
在加入 slotsync 工作进程时忽略了这一点,结果它的进程槽位实际上是从供常规后端进程使用的池中占用的。如果常规后端进程数量逼近 max_connections,这可能导致该工作进程无法启动,或使后续本应按配置成功的连接请求失败。
变更
允许 dshash 表增长超过 1GB(Matthias van de Meent)§
这避免了诸如 “invalid DSA memory alloc request size” 之类的错误。例如,在处理数百万个表的事务中可能会出现这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 bringetbitmap() 中可能的整数溢出(James Hunter,Evgeniy Gorbanyov)§
由于结果仅用于统计目的,此错误的影响大多是修饰性的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
纠正 SLRU bank 编号的错误计算(Yura Sokolov)§
这个错误导致实际使用的 bank 数量少于预期,从而增加了争用,但没有造成功能性错误。
变更
确保已设置的进程锁存器不会阻止 postmaster 注意到套接字事件(Thomas Munro)§
在后端启动工作进程和工作进程退出的极重工作负载下,可能导致 postmaster 无法及时响应传入的客户端连接。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止流复制备库在读取跨页的 WAL 记录时无限循环(Kyotaro Horiguchi,Alexander Kukushkin)§
当记录的后续部分位于需要从不同 WAL 源读取的页面上时会发生此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在进程早期启动阶段 FATAL 错误被意外提升为 PANIC 的问题(Noah Misch)§
这修复了一些不太可能发生的情况,这些情况会导致 “PANIC: proc_exit() called in child process”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复操作符族成员操作符或支持函数可能成为悬空引用的情况(Tom Lane)§ §
在某些情况下,数据类型可能在其 OID 引用仍然存在于 pg_amop 或 pg_amproc 中时被删除。虽然这不会立即造成问题,但尝试删除所属操作符族会失败,并且 pg_dump 在导出该操作符族时会产生错误的输出。此修复使操作符族/类的创建和修改添加必要的依赖条目,以便删除数据类型时也会删除任何依赖的操作符族元素。但这对已存在的有问题的操作符族没有帮助,因此还在 DROP OPERATOR FAMILY 中增加了一个应急措施,以防止在删除具有悬空成员的族时失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复更新 application_name 或 cluster_name 设置时的小型内存泄漏(Tofig Aliev)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免后台进程尝试检查 synchronized_standby_slots 的新值时崩溃(Álvaro Herrera)§
变更
避免在测试 wal_skip_threshold 条件时的整数溢出(Tom Lane)§
创建非常大的关系的事务可能会错误地决定通过将关系复制到 WAL 而非 fsync 来确保持久性,从而否定了 wal_skip_threshold 的意义。(这仅在 wal_level 设置为 minimal 时才有影响,否则无论如何都需要 WAL 复制。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复缓存查找期间不安全的操作顺序(Noah Misch)§
唯一已知的后果是在 GRANT TABLESPACE 期间出现通常无害的 “you don't own a lock of type ExclusiveLock” 警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并行清理中潜在的释放后使用问题(Vallimaharajan G、John Naylor)§
这个 bug 在标准构建中似乎不会造成后果,但理论上仍然存在风险。
变更
修复在较旧 ARM 平台上使用 JIT 时可能出现的 “failed to resolve name” 失败(Thomas Munro)§
这可能是由于 gcc 和 clang 之间对 -moutline-atomics 默认设置不一致导致的。至少已知 Debian 和 Ubuntu 提供了针对 armv8-a 的 gcc 和 clang 编译器,但它们在默认使用 outline atomics 方面存在差异。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 WITH RECURSIVE ... UNION 查询中的断言失败(David Rowley)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在集合操作叶查询包含集合操作时规则反解析中的断言失败(Man Zeng,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并行查询启动时的边界情况断言失败(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 valgrind 对字符串 hash 代码发出告警(John Naylor)§
变更
在 NULLIF() 中,避免将可读写的扩展对象指针传递给数据类型的等值函数(Tom Lane)§
如果给定可读写指针,等值函数可能会修改或删除该对象,如果我们随后决定将其作为 NULLIF() 的结果返回,这将是有问题的。对于任何内置等值函数可能没有问题,但用 PL/pgSQL 编写的函数很容易展示出故障。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对 INSERT 中默认空值的表达式预处理被正确应用(Tom Lane)§
如果目标列是域类型,规划器必须插入一个强制转换到域的步骤而不仅仅是一个空常量,而此表达式遗漏了一些必要的处理步骤。对于基于核心数据类型的域没有已知后果,但理论上对于基于扩展类型的域可能会出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在已含有数据的关系 fork 上启动批量写入时发生数据丢失(Matthias van de Meent)§
任何已有数据都会被零值覆盖。核心 PostgreSQL 本身从不会这么做,因此不受影响;不过某些扩展可能希望这样做。
变更
避免服务器进程试图遍历一个并非由自己创建的共享 radix tree 时崩溃(Masahiko Sawada)§
核心 PostgreSQL 中没有任何代码会这样做,但扩展可能会有这种需求。
变更
修复 PL/Python 中的内存泄漏(Mat Arye,Tom Lane)§
重复使用 PLyPlan.execute 或 plpy.cursor 会导致在调用 PL/Python 函数的持续时间内产生内存泄漏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Tcl 使其能在 Tcl 9 下编译(Peter Eisentraut)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 预处理器中,修复引用超出作用域变量的游标可能被错误处理的问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中,修复关于不支持使用 COPY ... FROM STDIN 的编译时警告(Ryo Kanbayashi)§
之前,由于拼写错误,预期的警告未被发出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 以安全处理以 SJIS 编码的文件路径名(Tom Lane)§
SJIS 中的一些双字节字符的第二个字节等于 ASCII 反斜杠(\)。这些字符会被路径名规范化所损坏,导致无法访问名称中包含此类字符的文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 psql 增加 COPY (MERGE INTO) 的 Tab 补全(Jian He)§
变更
修复 pgbench 和 psql 中使用错误版本的 pqsignal() 的问题(Fujii Masao,Tom Lane)§
此错误可能导致在 pgbench 中使用 -T 选项或在 psql 中使用 \watch 命令时出现异常行为,原因是被中断的系统调用未能按预期恢复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 中某些嵌套 \if 构造的错误执行(Michail Nikolaev)§
出现在为假(未执行)的 \if 分支中的 \if 命令被错误地当作 \elif 处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 pg_controldata 对损坏的 pg_control 文件的健壮性(Ilyasov Ian,Anton Voloshin)§
由于 pg_controldata 即使在 CRC 检查失败时也会尝试打印 pg_control 的内容,因此必须注意不要因无效字段值而出现异常行为。此补丁修复了无效时间戳和看似为负数的 WAL 段大小触发的一些问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 中当身份序列附加到作为扩展成员的表时可能崩溃的问题(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_restore 处理 zstd 压缩数据时的内存泄漏(Tom Lane)§
该泄漏是每次解压缩操作都会发生的,因此在包含许多表或大对象的导出中最为明显。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/earthdistance 的 SQL 语言函数声明中使用 SQL 标准函数体(Tom Lane,Ronan Dunklau)§
此变更允许在扩展创建期间解析其对 contrib/cube 的引用,降低了基于搜索路径的失败和可能攻击的风险。
特别是,这恢复了它们在生成列等上下文中的可用性,PostgreSQL v17 出于安全原因限制了这些上下文中的搜索路径。我们收到了由于此原因导致数据库无法升级到 v17 的报告。此补丁包含在 v16 中以提供一个解决方案:事先将 earthdistance 扩展更新到此版本应该可以使升级成功。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
检测 contrib/pageinspect 的 SQL 声明与底层共享库之间的版本不匹配(Tomas Vondra)§
此前,这种不匹配在调用 brin_page_items() 时可能导致崩溃。现在则会抛出一条建议更新扩展的错误消息。
变更
在尝试取消 contrib/postgres_fdw 中的远程查询时,如果取消请求看起来没有生效,则会重发数次(Tom Lane)§
这修复了一种竞争条件:我们可能在远程服务器尚未开始处理刚发出的查询前就尝试取消它,从而导致首次取消请求被忽略。
变更
更新确定访问 ARM CRC 指令所需编译器开关的配置探测(Tom Lane)§
在基线 CPU 目标缺少 CRC 指令的 ARM 平台上,我们需要提供 -march 开关来说服编译器编译此类指令。较新版本的 gcc 会拒绝我们尝试使用的值,导致静默回退到软件 CRC。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 meson 构建系统,使其在 Windows 上支持旧版 OpenSSL 库(Darek Slusarczyk)§
新增对旧式库名 ssleay32 和 libeay32 的支持。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 meson 配置过程,使其能够在 MSVC 下正确检测 OSSP 的 uuid.h 头文件(Andrew Dunstan)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使用 meson 构建时,将 pgevent 安装到 pkglibdir 而不是 bindir(Peter Eisentraut)§
这与基于 make 的构建系统和旧的 MSVC 构建系统的行为一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使用 meson 构建时,将 sepgsql.sql 安装到 share/contrib/ 而不是 share/extension/(Peter Eisentraut)§
这与基于 make 的构建系统的行为一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件至 tzdata 2025a 版本,包含巴拉圭的夏令时法律变更以及菲律宾的历史修正(Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你是从早于 17.1 的版本升级,请参见第 E.11 节。
变更
修复与 struct ResultRelInfo 协作的扩展的 ABI 破坏(Tom Lane)§
上周的次版本发布无意中破坏了与 timescaledb 及若干其他扩展的二进制兼容性。现将受影响的结构体恢复到先前大小,以便此类扩展无需重新构建。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复 ALTER {ROLE|DATABASE} SET role 的功能(Tom Lane,Noah Misch)§
针对 CVE-2024-10978 的修复意外导致来自非交互式来源的 role 设置不被应用,包括之前的 ALTER {ROLE|DATABASE} 命令和 PGOPTIONS 环境变量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复逻辑复制槽的 restart_lsn 可能后退的情况(Masahiko Sawada)§
之前,重启逻辑复制有时会导致复制槽的重启点被重新计算为一个比 pg_replication_slots 中先前公布值更旧的位置。这是有问题的,因为例如 WAL 文件可能已经根据较新的 restart_lsn 值被删除,在这种情况下复制将无法重启。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 pg_rewind 过程中删除仍然需要的 WAL 文件(Polina Bungina,Alexander Kukushkin)§
之前,在不巧的情况下,pg_rewind 可能会从被回退的降级主库中删除重要的 WAL 文件。特别是当这些文件已经被标记为待归档(即其 .ready 文件已创建)但尚未归档时,就会发生这种情况。此时新提升的节点不再拥有这些文件,因为它们已经被回收,但降级节点的恢复可能需要它们。如果 pg_rewind 将它们删除,恢复就不再可能了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复与删除共享统计条目相关的竞态条件(Kyotaro Horiguchi,Michael Paquier)§
这些错误可能导致统计数据丢失、断言失败或 “can only drop stats once” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在统计视图中统计 contrib/bloom 索引的索引扫描次数,例如 pg_stat_user_indexes.idx_scan 计数器(Masahiro Ikeda)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在检查索引的 opclass 选项是否已更改时发生的崩溃(Alexander Korotkov)§
如果表具有带非默认操作符类选项的索引,某些形式的 ALTER TABLE 会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免正则表达式解析中由断开的 NFA 子图导致的断言失败(Tom Lane)§
此错误在非断言构建版本中似乎没有可见的后果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你曾经从一个引用另一分区表的分区表中分离过某个分区,并且之后没有删除该分区,那么你可能需要修复系统目录和/或数据损坏,详见下文第五条变更记录。
此外,在一种不常见的情况下,如果某个数据库的 LC_CTYPE 设置为 C,而 LC_COLLATE 设置为其他 locale,则文本列上的索引应按下文第六条变更记录所述重新建立索引。
变更
确保当 RLS 应用于非顶级表引用时,缓存的执行计划被标记为依赖于调用角色(Nathan Bossart)§
如果查询中的 CTE、子查询、子链接、安全调用者视图或强制类型转换投影引用了具有行级安全策略的表,我们忽略了将结果执行计划标记为可能依赖于执行它的角色。这可能导致同一会话中后续的查询执行使用错误的执行计划,然后返回或隐藏本应被隐藏或返回的行。
PostgreSQL 项目感谢 Wolfgang Walther 报告此问题。(CVE-2024-10976)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 libpq 丢弃在 SSL 或 GSS 协议协商期间收到的错误消息(Jacob Champion)§
在加密协商完成之前收到的错误消息可能是由中间人注入的,而不是真正的服务器输出。报告该消息会带来各种安全隐患;例如,该消息可能伪造查询结果,粗心的用户可能会误以为是正确的输出。最好的方案似乎是丢弃这类数据,仅依赖 libpq 自身对连接失败的报告。
PostgreSQL 项目感谢 Jacob Champion 报告此问题。(CVE-2024-10977)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SET SESSION AUTHORIZATION 与 SET ROLE 之间意外的交互(Tom Lane)§ §
SQL 标准要求 SET SESSION AUTHORIZATION 具有执行 SET ROLE NONE 的副作用。我们对此的实现有缺陷,导致两个设置之间产生了超出预期的交互。值得注意的是,回滚一个执行了 SET SESSION AUTHORIZATION 的事务会将 ROLE 恢复为 NONE,即使之前并非如此,因此有效用户 ID 现在可能与事务之前不同。在函数 SET 子句中临时设置 session_authorization 也有类似的效果。一个相关的错误是,如果并行工作进程检查 current_setting('role'),它会看到 none,即使它应该看到其他值。
PostgreSQL 项目感谢 Tom Lane 报告此问题。(CVE-2024-10978)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止受信任的 PL/Perl 代码更改环境变量(Andrew Dunstan,Noah Misch)§ § §
操纵进程环境变量(如 PATH)的能力会给攻击者提供执行任意代码的机会。因此,“受信任的” PL 不应提供这样的能力。为修复 plperl,将 %ENV 替换为一个绑定的 hash,该 hash 会拒绝任何修改尝试并发出警告。不受信任的 plperlu 保留更改环境的能力。
PostgreSQL 项目感谢 Coby Abrams 报告此问题。(CVE-2024-10979)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在附加或分离表分区时外键约束的目录状态更新(Jehan-Guillaume de Rorthais,Tender Wang,Álvaro Herrera)§ §
如果被引用表是分区表,则独立的引用表与作为分区的引用表需要不同的目录条目。ATTACH/DETACH PARTITION 命令未能正确执行此转换。特别是在 DETACH 之后,现在独立的表将缺少外键强制触发器,这可能导致该表后来包含违反外键约束的行。随后的重新 ATTACH 也可能失败并产生令人意外的错误。
修复方法是对现在独立的表的每个有问题的约束执行 ALTER TABLE DROP CONSTRAINT,然后重新添加该约束。如果重新添加约束失败,说明已经有错误数据混入。需要手动恢复引用表和被引用表之间的一致性,然后重新添加约束。
以下查询可用于识别损坏的约束,并构造重建它们所需的命令:
SELECT conrelid::pg_catalog.regclass AS "constrained table",
conname AS constraint,
confrelid::pg_catalog.regclass AS "references",
pg_catalog.format('ALTER TABLE %s DROP CONSTRAINT %I;',
conrelid::pg_catalog.regclass, conname) AS "drop",
pg_catalog.format('ALTER TABLE %s ADD CONSTRAINT %I %s;',
conrelid::pg_catalog.regclass, conname,
pg_catalog.pg_get_constraintdef(oid)) AS "add"
FROM pg_catalog.pg_constraint c
WHERE contype = 'f' AND conparentid = 0 AND
(SELECT count(*) FROM pg_catalog.pg_constraint c2
WHERE c2.conparentid = c.oid) <>
((SELECT count(*) FROM pg_catalog.pg_inherits i
WHERE (i.inhparent = c.conrelid OR i.inhparent = c.confrelid) AND
EXISTS (SELECT 1 FROM pg_catalog.pg_partitioned_table
WHERE partrelid = i.inhparent)) +
CASE WHEN pg_catalog.pg_partition_root(conrelid) = confrelid THEN
(SELECT count(*) FROM pg_catalog.pg_partition_tree(confrelid)
WHERE level = 1)
ELSE 0 END);
由于一个或多个 ADD CONSTRAINT 步骤可能会失败,应将查询输出保存到文件中,然后尝试执行每个步骤。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 LC_COLLATE 与 LC_CTYPE 不同时,对 C locale 的测试(Jeff Davis)§
当使用 libc 作为默认排序规则提供者时,用于测试排序是否使用了 C locale 的代码,误查了 LC_CTYPE 而不是 LC_COLLATE。在这两个设置相同的典型情况下,这不会造成影响;如果两者都不是 C(也不是其别名 POSIX),同样无影响。不过,如果 LC_CTYPE 是 C,而 LC_COLLATE 是其他 locale,就可能产生错误的查询结果,也可能导致字符串索引损坏。使用这类设置的数据库用户应在安装本次更新后对受影响的索引重新建立索引。反过来,如果 LC_COLLATE 是 C 而 LC_CTYPE 是其他 locale,则会导致性能下降,但不会产生实际错误。
变更
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在将 NOT NULL 列上的 IS NULL 测试转换为常量 FALSE 后发生规划器失败(Richard Guo)§
这个 bug 通常会导致诸如 “variable not found in subplan target lists” 之类的错误。
变更
避免在内联某个参数包含特定数组相关结构的 SQL 函数时,规划器可能崩溃(Tom Lane、Nathan Bossart)§
变更
修复当 UNION ALL 成员查询的输出需要排序,且排序列为表达式时,可能出现的 “could not find pathkey item to sort” 错误(Andrei Lepikhov,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 B-树 ScalarArrayOp 索引扫描中的边界情形问题(Peter Geoghegan)§
当带有这类计划的可滚动游标回退到起点后再向前执行时,可能出现错误结果。
变更
修复 COPY ( 中的断言失败或令人困惑的错误消息,当 query) TO ...query 被 DO INSTEAD NOTIFY 规则重写时(Tender Wang,Tom Lane)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 COPY 的 FORCE_NOT_NULL 和 FORCE_NULL 选项的校验(Joel Jacobson)§
某些不正确的用法现在会像预期那样被拒绝。
变更
修复当 json_objectagg() 调用包含 volatile 函数时的服务器崩溃(Amit Langote)§
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行哈希连接中倾斜数据的检测(Thomas Munro)§
在对哈希连接的内侧进行重新分区(因为某个分区累积了过多元组)之后,我们会检查该分区的所有元组是否都进入了同一个子分区,这表明它们都具有相同的 hash 值,进一步重新分区无法改善情况。此检查在某些情况下出现故障,允许重复进行无效的重新分区,最终导致资源耗尽错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用 ALTER DATABASE SET 设置需要基于 search_path 查找的服务器参数时崩溃,例如 default_text_search_config(Jeff Davis)§
变更
避免在分区表上创建新索引时重复查找 opclass 和 collation(Tom Lane)§
之所以成问题,主要是因为其中一些查找会在受限的 search_path 下进行,从而导致当 CREATE INDEX 命令引用 pg_catalog 之外的对象时出现意外失败。
此修复还阻止了父分区索引上的注释被复制到子索引。
变更
为分区表补上到 CREATE TABLE ... USING 中指定的非内置访问方法的缺失依赖(Michael Paquier)§
当存在依赖于某访问方法的表时,删除该访问方法本应被阻止,但此前并未如此,因而允许后续出现异常行为。注意,此修复只会防止本次更新之后新建的分区表出现这类问题。
变更
禁止包含非 ASCII 字符的区域设置名称(Thomas Munro)§
这仅在 Windows 上是一个问题,因为其他平台不使用此类区域设置名称。它们存在问题是因为完全不清楚此类名称用什么编码表示(因为区域设置本身定义了要使用的编码)。在最近的 PostgreSQL 版本中,由于对此的混淆,可能会在 Windows 运行时库中发生中止。
遇到新错误消息的用户应该使用 Windows Locale Builder 创建一个具有纯 ASCII 名称的重复区域设置,或者考虑使用符合 BCP 47 的区域设置名称,如 tr-TR。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复提交可串行化事务时的竞态条件(Heikki Linnakangas)§
对最近提交的事务的错误处理可能导致断言失败或 “could not access status of transaction” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 COMMIT PREPARED 中导致产生孤立 2PC 文件的竞态条件(wuchengwen)§
并发的 PREPARE TRANSACTION 可能导致 COMMIT PREPARED 不删除已完成事务的磁盘上两阶段状态文件。虽然没有立即的不良影响,但随后的崩溃恢复可能因 “could not access status of transaction” 而失败,需要手动删除孤立文件才能恢复服务。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 VACUUM FULL 期间跳过无效 toast 索引后发生无效内存访问(Tender Wang)§
在此代码路径中,跟踪尚待重建索引的列表未被正确更新,可能导致后续的断言失败或崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复“就地”目录更新可能丢失的问题(Noah Misch)§ § § § § § §
普通行更新会写入行的新版本以保留事务的回滚能力。然而,某些系统目录更新是有意设计为非事务性的,并通过对行的就地更新来完成。这些补丁修复了可能导致就地更新效果丢失的竞态条件。例如,可能会忘记已将 pg_class.relhasindex 设置为 true,从而阻止新索引的更新,进而导致索引损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在恢复结束时重置系统目录缓存(Noah Misch)§
这可以防止因使用系统目录缓存中的陈旧数据,而导致原地系统目录更新丢失的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在持有中断抑制时使用并行查询(Francesco Degrassi,Noah Misch,Tom Lane)§ §
这种情况在正常情况下不会发生,但可以通过测试场景达到,例如使用 SQL 语言函数作为 B-树支持函数(这对于生产使用来说太慢了)。如果确实发生,将导致无限期等待。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_cursors 视图中忽略尚未定义的 Portal(Tom Lane)§
用户定义的检查该视图的代码可能在新游标正在设置时被调用,如果发生这种情况,将导致空指针解引用。通过将该视图定义为排除未完全设置的游标来避免此问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在解码涉及插入列默认值的事务时出现 “unexpected table_index_fetch_tuple call during logical decoding” 错误(Takeshi Ideriha,Hou Zhijie)§ §
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少逻辑解码的内存消耗(Masahiko Sawada)§
使用较小的默认块大小来存储逻辑复制期间接收的元组数据。这减少了内存浪费,据报告在处理长时间运行的事务时内存浪费会很严重,甚至导致内存不足错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当 CALL 位于 PL/pgSQL 的 EXCEPTION 块中时,从 CALL 语句参数列表中调用的稳定函数的行为(Tom Lane)§
与我们之前季度发布中的类似修复一样,这种情况允许此类函数被传递错误的快照,导致它们看到自外部事务开始以来修改的行的过时值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
以与其他整数值选项相同的方式解析 libpq 的 keepalives 连接选项(Yuto Sasaki)§
此处使用的代码拒绝选项值中的尾部空白,与其他情况不同。这在 ecpg 的使用中被证明是有问题的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpglib 中解析不正确日期时间输入时的越界读取(Bruce Momjian,Pavel Nekrasov)§
有可能试图读取常量数组起始位置之前的位置。不过实际影响似乎很小。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 的 describe 命令,使其重新能够与 9.4 之前的服务器协同工作(Tom Lane)§
由于使用了这些旧版本中不存在的函数,涉及显示 ACL(权限)列的命令在非常旧的 PostgreSQL 服务器上会失败。
变更
避免在 psql 的 \watch 命令中指定小于 1ms 的间隔时挂起(Andrey Borodin,Michael Paquier)§
改为将其视为零间隔(执行之间不等待)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复无法在 ~/.pgpass 中找到复制密码的问题(Tom Lane)§
如果未提供 -d 或 --dbname 开关,pg_basebackup 和 pg_receivewal 就无法匹配 ~/.pgpass 中数据库名字段为 replication 的条目,从而导致意外弹出密码提示。
变更
在 pg_combinebackup 中,如果本应包含完整备份的目录里出现增量备份文件,则抛出错误(Robert Haas)§
变更
在 pg_combinebackup 中,不要构造包含双斜杠的文件名(Robert Haas)§
这不会造成功能性问题,但双斜杠会出现在错误消息中,从而引起混淆。
变更
避免尝试在 vacuumdb 和并行 reindexdb 中重新索引临时表和索引(VaibhaveS,Michael Paquier,Fujii Masao,Nathan Bossart)§ § §
重新索引其他会话的临时表是不可能的,但在某些代码路径中缺少跳过它们的检查,导致了不必要的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ARM64 平台上不正确的 LLVM 生成代码(Thomas Munro,Anthonin Bonnefoy)§
在 ARM 平台上使用 JIT 编译时,生成的代码无法支持超过 32 位的重定位距离,使得在大内存系统上不巧的代码放置可能导致服务器崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复一些假设进程启动时间(表示为 time_t)能够放入 long 值的地方(Max Johnson,Nathan Bossart)§
在 long 为 32 位的平台上(尤其是 Windows),此代码将在 2038 年后失败。大多数失败看起来只是外观问题,但值得注意的是 pg_ctl start 会挂起。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新为 tzdata 2024b 版本(Tom Lane)§ §
此 tzdata 版本将旧的 System-V 兼容性区域名称更改为与对应地理区域重复;例如 PST8PDT 现在是 America/Los_Angeles 的别名。主要可见后果是,对于标准化时区引入之前的时间戳,该区域被认为代表命名位置的本地平均太阳时。例如,在 PST8PDT 中,timestamptz 输入如 1801-01-01 00:00 之前会被渲染为 1801-01-01 00:00:00-08,但现在会被渲染为 1801-01-01 00:00:00-07:52:58。
另外,包含墨西哥、蒙古和葡萄牙的历史修正。值得注意的是,Asia/Choibalsan 现在是 Asia/Ulaanbaatar 的别名而非独立区域,主要是因为这些区域之间的差异被发现是基于不可靠的数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
试试其他关键词,或。
对比以 PostgreSQL 发行说明为依据,汇总起始版本之后、目标版本及之前的变更,支持同一大版本内的小版本更新,以及跨大版本升级。跨大版本时,旧分支的维护记录只纳入到下一大版本首次发布之日,所有记录均不晚于目标版本的发布日期。大版本名称(如 18)指首个正式版本(18.0);测试版与开发快照会单独标注。
条目正文来自本站中文手册,版本清单、条目覆盖与提交依据逐一核对上游英文原文。每条变更保留完整说明与原文链接;分类用于辅助浏览,具体影响、适用条件与升级操作请阅读条目正文和各版本的升级说明。
同一修复可能回补到多个版本分支。对比会保守合并可确认相同的条目,并保留各分支完整说明;已知由起始版本包含的修复会排除。一条说明包含多个独立修复时,只有全部已包含才排除。大版本新功能不因与旧版补丁存在提交关联而合并,不能确认相同的条目继续保留。这是发行说明的累计差异,不能覆盖二进制程序之间的每一处代码变化。
CVE 独立依据 PostgreSQL 官方安全公告与漏洞记录计算:起始版本受影响、目标版本已修复或不受影响的漏洞才计入,按编号去重。目标版本仍受影响的漏洞另行提示;安全变更条数与 CVE 数量分别统计。
交互参考 pgversions.com 与 pgversionreport,内容来自 PostgreSQL 发行说明。更多历史资料见发行说明归档。