pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
文档版本对比
POSTGRESQL · VERSION COMPARE
对比两个 PostgreSQL 大版本或小版本,查看沿途新增的功能、修复的问题与 CVE 安全记录。
从起始版本之后,看到目标版本为止。大版本名称代表该系列首个正式版本。
收录 PostgreSQL 9.0 起的 17 个大版本、352 份发布说明;数据更新于 2026-09-26。
小版本更新
2013-09-09 2018-11-08
9.3.0 历史版本维护截止 2018-11-08
9.3.25 历史版本维护截止 2018-11-08
| CVE / 问题 | 严重程度 | 修复版本 |
|---|---|---|
| CVE-2018-1058 记录如何配置安装和应用以防受其他用户依赖 search_path 的特洛伊木马攻击 目标版本已修复 | 8.8高危 | 9.3.22 |
| CVE-2014-0062 避免在表和索引 DDL 期间进行多次名称查找 目标版本已修复 | 8.8高危 | 9.3.3 |
| CVE-2018-10915 修复连接尝试之间未能完全重置 libpq 状态的问题 目标版本已修复 | 8.5高危 | 9.3.24 |
| CVE-2017-7547 进一步限制 pg_user_mappings.umoptions 的可见性,以保护存储为用户映射选项的密码 目标版本已修复 | 8.5高危 | 9.3.18 |
| CVE-2017-7486 限制pg_user_mappings.umoptions的可见性,以保护作为用户映射选项存储的密码 目标版本已修复 | 8.5高危 | 9.3.17 |
| CVE-2016-5424 修复客户端程序对数据库名和角色名中特殊字符的处理 目标版本已修复 | 8.5高危 | 9.3.14 |
| CVE-2017-12172 修复示例服务器启动脚本在打开 $PGLOG 之前变成 $PGUSER 目标版本已修复 | 8.4高危 | 9.3.20 |
| CVE-2017-7546 禁止在所有基于密码的认证方法中使用空密码 目标版本已修复 | 8.1高危 | 9.3.18 |
| CVE-2017-7485 恢复 libpq 对 PGREQUIRESSL 环境变量的识别 目标版本已修复 | 8.1高危 | 9.3.17 |
| CVE-2015-0244 修复出错后前端/后端协议可能失去同步的问题 目标版本已修复 | 8.1高危 | 9.3.6 |
| CVE-2016-7048 Interactive installer downloads software over plain HTTP, then executes it 目标版本已修复 | 7.5高危 | 9.3.15 |
| CVE-2015-3165 避免客户端恰在认证超时到期前断开时可能出现的崩溃 目标版本已修复 | 7.5高危 | 9.3.7 |
| CVE-2014-0061 防止通过手工调用 PL 验证器函数进行权限提升 目标版本已修复 | 7.5高危 | 9.3.3 |
| CVE-2014-0067 锁定 Windows 上回归测试的临时安装 目标版本已修复 | 7.0高危 | 9.3.6 |
| CVE-2018-1053 确保 pg_upgrade 创建的所有临时文件对其他用户不可读 目标版本已修复 | 6.7中危 | 9.3.21 |
| CVE-2016-0773 修复正则表达式中的无限循环和缓冲区越界问题 目标版本已修复 | 6.5中危 | 9.3.11 |
| CVE-2015-0243 修复contrib/pgcrypto中的缓冲区越界 目标版本已修复 | 6.5中危 | 9.3.6 |
| CVE-2014-0064 防止大小计算中的整数溢出导致缓冲区越界 目标版本已修复 | 6.5中危 | 9.3.3 |
| CVE-2015-5289 防御json解析中的栈溢出 目标版本已修复 | 5.9中危 | 9.3.10 |
| CVE-2015-3166 改进对系统调用失败的检测 目标版本已修复 | 5.6中危 | 9.3.7 |
| CVE-2017-7484 防止通过泄漏型操作符暴露统计信息 目标版本已修复 | 4.3中危 | 9.3.17 |
| CVE-2017-15098 修复 json{b}_populate_recordset() 中行类型不匹配导致的崩溃 目标版本已修复 | 4.3中危 | 9.3.20 |
| CVE-2016-5423 修复嵌套 CASE-WHEN 表达式可能被错误评估的问题 目标版本已修复 | 4.3中危 | 9.3.14 |
| CVE-2014-0063 防止长日期时间字符串造成缓冲区越界 目标版本已修复 | 4.3中危 | 9.3.3 |
| CVE-2015-0242 修复替换实现的*printf()函数中的缓冲区越界 目标版本已修复 | 4.2中危 | 9.3.6 |
| CVE-2015-0241 修复to_char()中的缓冲区越界 目标版本已修复 | 4.2中危 | 9.3.6 |
| CVE-2015-3167 在contrib/pgcrypto中,统一将解密失败报告为“Wrong key or corrupt data” 目标版本已修复 | 3.7低危 | 9.3.7 |
| CVE-2015-5288 修复contrib/pgcrypto以检测并报告过短的crypt()盐值 目标版本已修复 | 3.1低危 | 9.3.10 |
| CVE-2014-8161 修复通过约束违反错误消息的信息泄露 目标版本已修复 | 3.1低危 | 9.3.6 |
| CVE-2014-0060 加固 GRANT ... WITH ADMIN OPTION 的限制 目标版本已修复 | 3.1低危 | 9.3.3 |
| CVE-2014-0066 避免在 crypt() 返回 NULL 时崩溃 目标版本已修复 | 0.0无 | 9.3.3 |
| CVE-2014-0065 防止固定大小缓冲区越界 目标版本已修复 | 0.0无 | 9.3.3 |
| CVE / 问题 | 严重程度 | 修复版本 |
|---|---|---|
| CVE-2026-6637 PostgreSQL refint allows stack buffer overflow and SQL injection | 8.8高危 | 该分支未提供 |
| CVE-2026-6477 PostgreSQL libpq lo_* functions let server superuser overwrite client stack memory | 8.8高危 | 该分支未提供 |
| CVE-2026-6475 PostgreSQL pg_basebackup and pg_rewind can overwrite unrelated files of origin superuser choice | 8.8高危 | 该分支未提供 |
| CVE-2026-6473 PostgreSQL server undersizes allocations, via integer wraparound | 8.8高危 | 该分支未提供 |
| CVE-2026-2006 PostgreSQL missing validation of multibyte character length executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-2005 PostgreSQL pgcrypto heap buffer overflow executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-2004 PostgreSQL intarray missing validation of type of input to selectivity estimator executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-19385 PostgreSQL pg_dump heap buffer overflow executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-18408 PostgreSQL psql \unrestrict lets superuser of pg_dump origin server execute arbitrary code in psql client | 8.8高危 | 该分支未提供 |
| CVE-2026-16239 PostgreSQL type confusion in cursor CLOSE + DECLARE executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-15742 PostgreSQL fuzzystrmatch writes effectively-arbitrary addresses, via integer wraparound | 8.8高危 | 该分支未提供 |
| CVE-2026-15741 PostgreSQL expression deparse allows SQL injection via EXTRACT argument | 8.8高危 | 该分支未提供 |
| CVE-2026-14680 PostgreSQL type confusion via "internal" arguments | 8.8高危 | 该分支未提供 |
| CVE-2026-14677 PostgreSQL 32-bit pltcl and plperl undersize allocations, via integer wraparound | 8.8高危 | 该分支未提供 |
| CVE-2026-14671 PostgreSQL refint plan cache type confusion executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-14670 PostgreSQL plperl tied object heap buffer overflow executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-14669 PostgreSQL to_char heap buffer overflow executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-14664 PostgreSQL regexp heap buffer overflow executes arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-14662 PostgreSQL tsvector and tsquery undersize allocations, via integer wraparound | 8.8高危 | 该分支未提供 |
| CVE-2025-8714 PostgreSQL pg_dump lets superuser of origin server execute arbitrary code in psql client | 8.8高危 | 该分支未提供 |
| CVE-2024-7348 PostgreSQL relation replacement during pg_dump executes arbitrary SQL | 8.8高危 | 该分支未提供 |
| CVE-2024-10979 PostgreSQL PL/Perl environment variable changes execute arbitrary code | 8.8高危 | 该分支未提供 |
| CVE-2026-14679 PostgreSQL stack buffer overflow in argument match writes 0x0 and 0x1 to server memory | 8.2高危 | 该分支未提供 |
| CVE-2026-6464 PostgreSQL psql COPY FROM STDIN early failure processes data lines as psql commands | 8.1高危 | 该分支未提供 |
| CVE-2026-14668 PostgreSQL ctid type confusion in selectivity estimator discloses derivative of arbitrary read | 8.1高危 | 该分支未提供 |
| CVE-2025-1094 PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validation | 8.1高危 | 该分支未提供 |
| CVE-2024-0985 PostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQL | 8.0高危 | 该分支未提供 |
| CVE-2026-6479 PostgreSQL SSL/GSS init causes denial of service, via uncontrolled recursion | 7.5高危 | 该分支未提供 |
| CVE-2026-6471 PostgreSQL logical decoding can dlopen arbitrary file | 7.2高危 | 该分支未提供 |
| CVE-2026-6478 PostgreSQL discloses MD5-hashed passwords via covert timing channel | 6.5中危 | 该分支未提供 |
| CVE-2026-14663 PostgreSQL pgcrypto, for OpenSSL-disabled ciphers, silently encrypts to and decrypts from cleartext | 6.5中危 | 该分支未提供 |
| CVE-2025-4207 PostgreSQL GB18030 encoding validation can read one byte past end of allocation for text that fails validation | 5.9中危 | 该分支未提供 |
| CVE-2025-12818 PostgreSQL libpq undersizes allocations, via integer wraparound | 5.9中危 | 该分支未提供 |
| CVE-2026-6472 PostgreSQL CREATE TYPE does not check multirange schema CREATE privilege | 5.4中危 | 该分支未提供 |
| CVE-2026-6474 PostgreSQL timeofday() can disclose portions of server memory | 4.3中危 | 该分支未提供 |
| CVE-2026-6470 PostgreSQL fails to check type USAGE privilege | 4.3中危 | 该分支未提供 |
| CVE-2026-2003 PostgreSQL oidvector discloses a few bytes of memory | 4.3中危 | 该分支未提供 |
| CVE-2026-18024 PostgreSQL ascii() function reads past end of buffer | 4.3中危 | 该分支未提供 |
| CVE-2026-14678 PostgreSQL pg_trgm picksplit reads past end of buffer | 4.3中危 | 该分支未提供 |
| CVE-2026-14666 PostgreSQL row security caching disregards role modifications | 4.2中危 | 该分支未提供 |
| CVE-2024-10978 PostgreSQL SET ROLE, SET SESSION AUTHORIZATION reset to wrong user ID | 4.2中危 | 该分支未提供 |
| CVE-2024-10976 PostgreSQL row security below e.g. subqueries disregards user ID changes | 4.2中危 | 该分支未提供 |
| CVE-2026-6469 PostgreSQL ALTER TABLE ALTER TYPE resets extended statistics ownership | 3.8低危 | 该分支未提供 |
| CVE-2026-16241 PostgreSQL ECPG integer underflow can crash the client | 3.8低危 | 该分支未提供 |
| CVE-2026-14673 PostgreSQL amcheck does not clear untrusted search path | 3.8低危 | 该分支未提供 |
| CVE-2025-8713 PostgreSQL optimizer statistics can expose sampled data within a view, partition, or child table | 3.1低危 | 该分支未提供 |
| CVE-2025-12817 PostgreSQL CREATE STATISTICS does not check for schema CREATE privilege | 3.1低危 | 该分支未提供 |
| CVE-2024-10977 PostgreSQL libpq retains an error message from man-in-the-middle | 3.1低危 | 该分支未提供 |
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.23 的版本升级,请参见第 E.3 节。
变更
修复 has_
函数族的边界失败(Tom Lane)
foo_privilege()
提供无效对象 OID 时返回 NULL 而不是抛出错误。其中一些函数本来就做对了,但并非全部。has_column_privilege() 在某些平台上还可能崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免正则表达式匹配/拆分函数在长字符串上的 O(N^2) 减速(Andrew Gierth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免词法分析器对长串 + 或 - 字符的 O(N^3) 减速(Andrew Gierth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复外层查询被反向扫描时 SubPlan 的错误执行(Andrew Gierth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复回卷所引用游标后 UPDATE/DELETE ... WHERE CURRENT OF
... 的失败(Tom Lane)
扫描多个关系(特别是继承树)的游标如果被回卷到较早的关系,可能产生错误行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EvalPlanQual 正确处理条件执行的 InitPlan(Andrew Gierth、Tom Lane)
如果并发更新包含诸如 CASE 构造内的不相关子
SELECT 之类的代码,这会导致难以重现的崩溃或错误答案。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复字符类检查在 Windows 上对 U+FFFF 以上的 Unicode 字符不再失败(Tom Lane、Kenji Uno)
此 bug 影响全文搜索操作以及 contrib/ltree 和
contrib/pg_trgm。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保外部表拥有的序列由该表上的 ALTER OWNER 处理(Peter Eisentraut)
所有权更改应当也传播到这种序列,但外部表的情况被遗漏了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 array_out() 结果字符串的空间过度分配(Keiichi Hirobe)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重复 SP-GiST 索引扫描中的内存泄漏(Tom Lane)
目前已知只有当使用 SP-GiST 的排他约束在单条命令中接收许多新索引条目时,这才会达到显著程度。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免实用命令导致无限递归时崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
初始化热备时,应对由主库两阶段事务引起的重复 XID(Michael Paquier、Konstantin Knizhnik)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 bootstrap 和独立后端以及 initdb 中随机化
random() 的种子(Noah Misch)
这一更改的主要实际效果是避免一种场景:initdb 因总是使用相同的随机种子导致的名称冲突,而错误地断定 POSIX 共享内存不可用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保热备进程使用正确的 WAL 一致点(Alexander Kukushkin、Michael Paquier)
这防止备库服务器在 WAL 重放期间刚达到一致数据库状态之后可能的行为异常。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
服务 SIGQUIT 时不运行 atexit 回调(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要把外部服务器用户映射记录为扩展的成员(Tom Lane)
如果在扩展脚本中执行 CREATE USER MAPPING,会为用户映射创建扩展依赖,这是意料之外的。角色不能是扩展成员,因此用户映射也不应该是。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 syslogger 更能抵御打开 CSV 日志文件的失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 对不相似对象名排序可能的不一致(Jacob Champion)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_restore 发出
DISABLE/ENABLE TRIGGER 命令时对表名进行模式限定(Tom Lane)
这避免了以受限搜索路径运行恢复的新策略导致的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 正确处理扩展中的事件触发器(Haribabu Kommi)
pg_upgrade 未能保留事件触发器的扩展成员身份。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 的集簇状态检查在备库服务器上正确工作(Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在所有 contrib/cube 函数中强制执行 cube
类型的维度限制(Andrey Borodin)
此前某些与 cube 相关的函数可以构造出会被 cube_in()
拒绝的值,导致转储/恢复失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/unaccent 的 unaccent()
函数使用与该函数同模式中的 unaccent 文本搜索词典(Tom Lane)
此前它尝试用搜索路径查找词典,如果搜索路径是受限值就可能失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 macOS 10.14(Mojave)上的构建问题(Tom Lane)
调整 configure 向 CPPFLAGS
添加 -isysroot 开关;没有它,PL/Perl 和 PL/Tcl 在
macOS 10.14 上无法配置或构建。所用的具体 sysroot 可以在配置或构建时通过在 configure 或 make
的参数中设置 PG_SYSROOT 变量来覆盖。
现在建议与 Perl 相关的扩展在其编译器标志中写
$(perl_includespec) 而不是
-I$(perl_archlibexp)/CORE。后者在大多数平台上继续有效,但在最近的 macOS 上不行。
此外,在最近的 macOS 版本上构建 PL/Tcl 应该不再需要手动指定
--with-tclconfig。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MSVC 构建和回归测试脚本在最近的 Perl 版本上工作(Andrew Dunstan)
Perl 不再默认在搜索路径中包含当前目录;绕过这一点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持在 Windows 上使用 Visual Studio 2015 或 Visual Studio 2017 构建(Michael Paquier、Haribabu Kommi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 btree 比较函数返回 INT_MIN(Tom Lane)
到目前为止,我们禁止数据类型相关的比较函数返回 INT_MIN,这允许调用者只需对比较结果取反即可颠倒排序顺序。然而,对于直接返回
memcmp()、strcmp() 等结果的比较函数,这从来都不安全,因为 POSIX 没有对这些函数施加任何此类限制。至少某些最近版本的 memcmp() 可以返回
INT_MIN,导致错误的排序。因此我们移除了这一限制。调用者现在如果想颠倒排序顺序,必须使用
INVERT_COMPARE_RESULT() 宏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复共享失效消息处理中的递归风险(Tom Lane)
这个错误可能导致例如无法访问刚被 VACUUM FULL 处理过的系统目录或索引。
这一更改给 LockAcquire 添加了新的结果码,可能影响该函数的外部调用者,尽管只有非常不寻常的使用模式才会有问题。LockAcquireExtended 的 API 也有更改。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 SPI_connect() 和 SPI_finish()
期间保存和恢复 SPI 的全局变量(Chapman Flack、Tom Lane)
这防止一个使用 SPI 的函数调用另一个时可能的干扰。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在向后分支中提供 ALLOCSET_DEFAULT_SIZES 及同级宏(Tom Lane)
这些宏自 9.6 起就已存在,但有请求把它们添加到较旧的分支,以便扩展无需针对分支编写特定代码即可依赖它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免使用可能未充分对齐的页缓冲区(Tom Lane)
发明了新的联合类型 PGAlignedBlock 和
PGAlignedXLogBlock,并用它们代替普通的 char 数组,确保编译器不能把缓冲区放在未对齐的起始地址。这修复了对齐挑剔平台上可能的核心转储,并且即使在允许未对齐的平台上也可能改进性能。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 src/port/snprintf.c 遵循 C99 标准对
snprintf() 结果值的定义(Tom Lane)
在使用此代码的平台(主要是 Windows)上,其前 C99 行为可能导致无法检测缓冲区越界(如果调用代码假定 C99 语义)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 i386 上用 clang 编译器构建时,要求使用
-msse2(Andres Freund)
这避免了浮点溢出检查遗漏的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 configure 对
strerror_r() 结果类型的检测(Tom Lane)
原来的编码在 Linux 上用 icc 构建时(或许其他情况下)得到错误答案,导致 libpq 不能为系统报告的错误返回有用的错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2018g,涉及智利、斐济、摩洛哥和俄罗斯(伏尔加格勒)的夏令时法规变更,以及中国、夏威夷、日本、澳门和朝鲜的历史修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.23 的版本升级,请参见第 E.3 节。
变更
修复连接尝试之间未能完全重置 libpq 状态的问题(Tom Lane)
dblink 或 postgres_fdw 的无权限用户可以绕过旨在防止使用服务器端凭据(如运行服务器的操作系统用户拥有的 ~/.pgpass 文件)的检查。允许本地连接上对等认证的服务器尤其容易受影响。其他攻击(如向 postgres_fdw 会话注入 SQL)也是可能的。以这种方式攻击 postgres_fdw 需要能够创建带选定连接参数的外部服务器对象,但任何能访问 dblink 的用户都可以利用该问题。一般而言,能够为使用 libpq 的应用选择连接参数的攻击者都可能作恶,尽管其他合理的攻击场景更难想到。感谢 Andrew Krasichkov 报告此问题。(CVE-2018-10915)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对“钉住”的系统目录的 relfrozenxid 和 relminmxid 值的更新被及时处理(Andres Freund)
过于乐观的缓存规则可能阻止其他会话看到这些更新,导致虚假错误和/或数据损坏。对于 pg_authid 等共享目录,问题明显更严重,因为过期的缓存数据不仅存在于现有会话,还会持续到新会话中。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复刚提升的备库在完成第一个恢复后检查点之前崩溃的情况(Michael Paquier、Kyotaro Horiguchi、Pavan Deolasee、Álvaro Herrera)
这导致服务器在后续 WAL 重放期间认为自己没有达到一致的数据库状态,无法重启。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免回收全零 btree 页时发出虚假 WAL 记录(Amit Kapila)
这个错误曾被观察到导致断言失败,并且可能让热备服务器上发生不必要的查询取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进删除许多关系的事务的 WAL 重放性能(Fujii Masao)
这一更改减少了共享缓冲区被扫描的次数,因此在该设置较大时收益最大。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进备库服务器 WAL 重放中锁释放的性能(Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保索引创建中途失败后正确重建表的缓存索引列表(Peter Geoghegan)
此前失败索引的 OID 可能留在列表中,在同一会话中之后引起问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复涉及复合类型列的等价类的错误优化(Tom Lane)
这导致未能识别复合列上的索引可以为该列上的归并连接提供所需的排序顺序。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SQL 标准 FETCH FIRST 语法允许参数($),正如标准所期望的(Andrew Gierth)n
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 getObjectDescription 输出中某些对象名未做模式限定的问题(Kyotaro Horiguchi、Tom Lane)
排序规则、转换和文本搜索对象的名称在应当模式限定时没有限定。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把 COPY FROM 的当前行号计数器从 32 位加宽到 64 位(David Rowley)
这避免了超过 4G 行输入的两个问题:COPY FROM WITH HEADER 会每 4G 行丢弃一行而不只是第一行;错误报告可能显示错误的行号。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
向 ecpg 的 pgtypes 库添加字符串释放函数,以避免 Windows 上的跨模块内存管理问题(Takayuki Tsunakawa)
在 Windows 上,如果给定内存块的 free 调用不是来自 malloc 该内存的同一 DLL,就会发生崩溃。pgtypes 库有时返回期望调用者释放的字符串,使得无法遵循这一规则。添加了仅包装 free 的 PGTYPESchar_free() 函数,允许应用遵循规则。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 在 Windows 以及其他非标准声明 strtoll/strtoull 或根本不声明的平台上对 long long 变量的支持(Dang Minh Huong、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规则更改导致会话内语句语义改变时 PL/pgSQL 对 SQL 语句类型的错误识别(Tom Lane)
这个错误导致断言失败,或者罕见情况下未能按预期执行 INTO STRICT 选项。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复客户端程序中的密码提示,使 Windows 上 stdin 不是终端时正确关闭回显(Matthew Stickney)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
进一步修复转储中列表值 GUC 变量值的错误引号(Tom Lane)
此前对 pg_dump 输出中 search_path 及其他列表值变量加引号的修复,对空字符串列表元素行为不当,并且有截断长文件路径的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 pg_upgrade 检查旧服务器是否被干净地关闭(Bruce Momjian)
原来的检查可能被立即模式关闭欺骗。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/ltree 的 lca() 函数在输入数组为空时崩溃的问题(Pierre Ducroquet)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复若干可能报告错误错误码的错误处理代码路径(Michael Paquier、Tom Lane、Magnus Hagander)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重排 makefile,确保程序链接到新构建的库(如 libpq.so)而不是系统库目录中可能存在的(Tom Lane)
这避免了在提供旧版 PostgreSQL 库副本的平台上构建时的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2018e,涉及朝鲜的夏令时法规变更,以及捷克斯洛伐克的历史修正。
此更新包括对爱尔兰以及纳米比亚和捷克斯洛伐克某些过去年份“夏令时”的重新定义。在这些司法管辖区,法律上夏季实行标准时间、冬季实行夏令时,因此夏令时偏移比标准时间晚一小时而不是早一小时。这不影响实际 UTC 偏移或所用的时区缩写;唯一已知的效果是这些情况下 pg_timezone_names 视图的 is_dst 列现在冬季为真、夏季为假。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果下面第一条变更日志条目中提到的函数标记错误影响到你,你可能需要采取措施更正数据库系统目录。
不过,如果你是从早于 9.3.22 的版本升级,请参见第 E.4 节。
变更
修复少数内建函数上不正确的易变性标记(Thomas Munro、Tom Lane)
函数 query_to_xml、cursor_to_xml、cursor_to_xmlschema、query_to_xmlschema 和 query_to_xml_and_xmlschema 应标记为 volatile,因为它们执行可能包含易变操作的用户提供的查询。它们没有被这样标记,导致错误查询优化的风险。新安装已通过更正初始目录数据修复,但现有安装将继续包含错误标记。实际使用这些函数似乎危害不大,但如遇到麻烦,可以手动更新这些函数的 pg_proc 条目来修复,例如 ALTER FUNCTION pg_catalog.query_to_xml(text, boolean, boolean, text) VOLATILE。(注意安装中的每个数据库都需要这样做。)另一个选择是把数据库 pg_upgrade 到包含更正后初始数据的版本。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免重用与已死但尚未清理的 TOAST 条目匹配的 TOAST 值 OID(Pavan Deolasee)
一旦 OID 计数器回卷,就可能分配一个 OID 与同一 TOAST 表中先前删除的条目匹配的 TOAST 值。如果该条目尚未被清理,就会导致 “unexpected chunk number 0 (expected 1) for toast value nnnnn” 错误,并持续到 VACUUM 移除死条目为止。修复方法是创建新 TOAST 条目时不选择这种 OID。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更改 ANALYZE 更新 pg_class.reltuples 的算法(David Gould)
此前,ANALYZE 未实际扫描的页被假定保留其旧的元组密度。在 ANALYZE 只采样很少一部分页的大表中,这意味着总体元组密度估计不会有太大变化,因此无论表中实际发生什么,reltuples 都几乎与表物理大小(relpages)的变化成比例地变化。据观察,这会导致 reltuples 远大于实际值,以致实际上关闭了自动清理。为修复,假定 ANALYZE 的样本是表的无偏统计样本(本应如此),直接把这些页中观察到的密度外推到整表。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 UPDATE/DELETE ... WHERE CURRENT OF 在所引用游标使用仅索引扫描计划时不失败(Yugo Nagata、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复下推到参数化路径的连接子句的错误规划(Andrew Gierth、Tom Lane)
这个错误可能把本应是普通“过滤”条件的条件错误分类为外连接的“连接过滤”,导致错误的连接输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对顶层 AND/OR 条件带有可证明为 NULL 子子句的 CHECK 约束的错误优化(Tom Lane、Dean Rasheed)
这可能导致例如约束排除错误地排除不应从查询中排除的子表。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免提交预备事务时发生查询取消或会话终止中断时失败(Stas Kelvich)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重复执行的哈希连接中的查询生命周期内存泄漏(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 heap_prepare_freeze_tuple 中过于严格的健全性检查(Álvaro Herrera)
在从 9.2 或更早版本 pg_upgrade 过来的数据库中,这可能导致错误的 “cannot freeze committed xmax” 失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 C 编写的 before-update 行触发器返回“旧”元组时的悬空指针解引用(Rushabh Lathia)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少自动清理工作者调度期间的锁定(Jeff Janes)
原来的行为导致有许多表的数据库中潜在工作者并发性的急剧丧失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保把 pg_stat_activity 数据复制到本地内存时复制客户端主机名(Edmund Horner)
此前,这个本应本地的快照包含指向共享内存的指针,使客户端主机名列可能因任何现有会话断开而意外改变。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ispell 词典中多个复合词缀的错误处理(Arthur Zakirov)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 text 列上 SP-GiST 索引中的排序规则感知搜索(即使用不等操作符的索引扫描)(Tom Lane)
在大多数非 C 区域中,这种搜索会返回错误的行集合。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 SP-GiST 索引初始构建期间正确计数索引元组数(Tomas Vondra)
此前,元组数被报告为与底层表相同,如果索引是部分索引就错了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 GiST 索引清理期间正确计数索引元组数(Andrey Borodin)
此前它报告的是估计的堆元组数,可能不准确,而且如果索引是部分索引则肯定错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 scalarltsel 和 scalargtsel 用于非核心数据类型(Tomas Vondra)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少收集了大量查询输出之后服务器报告错误时 libpq 的内存消耗(Tom Lane)
在处理错误消息之前而不是之后丢弃先前的输出。在某些平台(特别是 Linux)上,这可以改变应用之后的内存占用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 中的双重释放崩溃(Patrick Krecker、Jeevan Ladhe)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 在 MSVC 构建中正确处理 long long int 变量(Michael Meskes、Andrew Gierth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复转储中列表值 GUC 变量值的错误引号(Michael Paquier、Tom Lane)
local_preload_libraries、session_preload_libraries、shared_preload_libraries 和 temp_tablespaces 变量在 pg_dump 输出中没有正确加引号。如果这些变量的设置出现在 CREATE FUNCTION ... SET 或 ALTER DATABASE/ROLE ... SET 子句中,这会导致问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/pgSQL 整数 FOR 循环中的溢出处理(Tom Lane)
原来的编码在一些非 gcc 编译器上未能检测到循环变量的溢出,导致无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
调整 PL/Python 回归测试在 Python 3.7 下通过(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持用 Python 3 和 MSVC 构建时测试 PL/Python 及相关模块(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重命名内部 b64_encode 和 b64_decode 函数,避免与 Solaris 11.4 内置函数冲突(Rainer Orth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把我们的时区库副本与 IANA tzcode 版本 2018e 同步(Tom Lane)
这修复了 zic 时区数据编译器应对负夏令时偏移的能力。虽然 PostgreSQL 项目不会立即发布这种时区数据,但 zic 可能被用于直接从 IANA 获得的时区数据,因此现在更新 zic 是审慎的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2018d,涉及巴勒斯坦和南极洲(凯西站)的夏令时法规变更,以及葡萄牙及其殖民地、恩德伯里、牙买加、特克斯和凯科斯群岛及乌拉圭的历史修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你运行的安装中并非所有用户都相互信任,或者你维护打算在任意场合使用的应用或扩展,强烈建议阅读下面第一条变更日志条目所述的文档更改,并采取适当步骤确保你的安装或代码安全。
另外,下面第二条变更日志条目所述的更改可能导致索引表达式或物化视图中使用的函数在自动分析期间或从转储重新装载时失败。升级之后,请监控服务器日志中此类问题,并修复受影响的函数。
不过,如果你是从早于 9.3.18 的版本升级,请参见第 E.8 节。
变更
记录如何配置安装和应用以防受其他用户依赖 search_path 的特洛伊木马攻击(Noah Misch)
使用包含任何可被恶意用户写入的模式的 search_path 设置,会使该用户能够截获查询的控制,然后以被攻击用户的权限运行任意 SQL 代码。虽然可以写出能防范此类劫持的查询,但记法上很繁琐,而且很容易遗漏漏洞。因此,我们现在推荐不把任何不受信任模式放入搜索路径的配置。相关文档见第 5.7.6 节(面向数据库管理员和用户)、第 31.1 节(面向应用作者)、第 35.15.1 节(面向扩展作者)和CREATE FUNCTION(面向 SECURITY DEFINER 函数的作者)。(CVE-2018-1058)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 pg_dump 和其他客户端程序中使用不安全的 search_path 设置(Noah Misch、Tom Lane)
pg_dump、pg_upgrade、 vacuumdb 等 PostgreSQL 自带的应用本身也容易受到上一条变更日志条目所述劫持的影响;由于这些应用通常由超级用户运行,它们是特别有吸引力的目标。为使它们无论整个安装是否已被加固都安全,修改它们使其 search_path 设置只包含 pg_catalog 模式。自动清理工作者进程现在也同样如此。
当用户提供的函数被这些程序间接执行时(例如索引表达式中的用户提供函数),更严格的 search_path 可能导致错误,需要通过调整这些用户提供的函数使其不对被调用时的搜索路径做任何假定来更正。这从来都是良好实践,但现在这是正确行为的必要条件。(CVE-2018-1058)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复子计划中出现 CTE 引用时并发更新重检查的错误行为(Tom Lane)
如果 CTE(WITH 子句引用)被用于 InitPlan 或 SubPlan,且查询因试图更新或锁定并发更新的行而需要重检查,可能得到错误结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复外连接中重叠 mergejoin 子句导致的规划器失败(Tom Lane)
这些错误在边界情况下导致 “left and right pathkeys do not match in mergejoin” 或 “outer pathkeys do not match mergeclauses” 规划器错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 未能为物化视图保留 relfrozenxid 的问题(Tom Lane、Andres Freund)
这一疏漏可能导致升级后物化视图中的数据损坏,表现为 “could not access status of transaction” 或 “found xmin from before relfrozenxid” 错误。很少刷新的物化视图,或只用 REFRESH MATERIALIZED VIEW CONCURRENTLY 维护的物化视图更可能出现问题。
如果观察到这种损坏,可以通过刷新物化视图(不带 CONCURRENTLY)来修复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复错误 CONTEXT 栈中 PL/Python 函数名的错误报告(Tom Lane)
嵌套 PL/Python 函数调用(即通过 SPI 查询从另一个 PL/Python 函数到达的调用)中发生的错误会导致栈跟踪把内层函数名显示两次,而不是预期的结果。此外,嵌套 PL/Python DO 块中的错误在某些平台上可能导致空指针解引用崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 contrib/auto_explain 的 log_min_duration 设置范围达到 INT_MAX,即约 24 天而不是 35 分钟(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.18 的版本升级,请参见第 E.8 节。
变更
确保 pg_upgrade 创建的所有临时文件对其他用户不可读(Tom Lane、Noah Misch)
pg_upgrade 通常将其临时文件限制为只有调用用户可读写。但如果用户的 umask 设置允许,包含 pg_dumpall -g 输出的临时文件会是组可读或全局可读,甚至可写。在多用户机器的典型用法中,umask 和/或工作目录的权限会足够严格以防止问题;但可能有人在 pg_upgrade 的这一疏漏允许向不友好者泄露数据库密码的场景下使用它。(CVE-2018-1053)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对在键共享锁定下被更新的元组的清理(Andres Freund、Álvaro Herrera)
某些情况下,VACUUM 即使这些元组现在已经死亡也不会移除它们,导致各种数据损坏场景。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些 LSN 获取中不充分的缓冲区锁定(Jacob Champion、Asim Praveen、Ashwin Agrawal)
这些错误可能导致并发负载下的行为异常。潜在后果尚未完全弄清。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免与 ALTER TABLE NO INHERIT 并发地从树中移除某个子表时对继承树的查询不必要的失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 LATERAL 子查询内 VALUES 内相关子 SELECT 的失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复横向子查询内嵌套 UNION ALL 的某些情况下 “could not devise a query plan for the given query” 规划器失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 has_sequence_privilege() 像其他权限测试函数一样支持 WITH GRANT OPTION 测试(Joe Conway)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在使用 UTF8 编码的数据库中,忽略断言不同编码的 XML 声明(Pavel Stehule、Noah Misch)
我们总是以数据库编码存储 XML 字符串,因此允许 libxml 对另一种编码的声明采取行动会给出错误结果。在 UTF8 之外的编码中,我们本来就不承诺支持非 ASCII XML 数据,因此为错误兼容保留以前的行为。这一更改只影响 xpath() 及相关函数;其他 XML 代码路径已经这样做了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为与未来次版本协议的前向兼容做准备(Robert Haas、Badrul Chowdhury)
到目前为止,PostgreSQL 服务器只是拒绝使用比 3.0 更新的协议版本的请求,因此协议版本号的主部分和次部分之间没有功能差别。允许客户端请求 3.x 版本而不失败,发回一条表明服务器只理解 3.0 的消息。这目前没有区别,但向后移植此更改应能更快引入未来的次协议升级。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止规划极深层嵌套集合操作(UNION/INTERSECT/EXCEPT)时的栈溢出崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_hba.conf 中出现的某些类型 LDAP URL 的空指针崩溃(Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/pgSQL 文档中的 INSTR() 示例函数(Yugo Nagata、Tom Lane)
这些函数声称与 Oracle® 兼容,但并不完全如此。特别是对负第三参数的解释有分歧:Oracle 认为负值表示目标子串可以开始出现的最后一个位置,而我们的函数把它当作目标可以结束的最后一个位置。此外,Oracle 对零或负第四参数抛出错误,而我们的函数返回零。
示例代码已被调整以更精确地匹配 Oracle 的行为。把这段代码复制到其应用中的用户可能希望更新其副本。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 使 ACL(权限)、注释和安全标签条目在归档输出格式中可靠可识别(Tom Lane)
ACL 归档条目的“标记”部分通常只是相关对象的名称。使它以对象类型开头,使 ACL 与注释和安全标签归档条目已使用的约定一致。同时修复整个数据库的注释和安全标签条目(如果存在),使其标记以 DATABASE 开头,从而也遵循这一约定。这防止试图通过查看标记是否以 LARGE OBJECT 开头来识别大对象相关条目的代码发生假匹配。那可能导致条目被错误分类为数据而非模式,在仅模式或仅数据转储中产生不希望的结果。
注意,这一更改在 pg_restore --list 的输出中有用户可见的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中,检测长度不正确的指示符数组并报错(David Rader)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/hstore 中因对相同源和目标指针使用 memcpy() 而触发 libc 断言(Tomas Vondra)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
提供在 macOS 上自动启动 Postgres 的现代示例(Tom Lane)
contrib/start-scripts/osx 中的脚本使用已被弃用十多年的基础设施,并且在过去几年的 macOS 版本中已完全不能工作。添加了包含使用较新 launchd 基础设施的脚本的新子目录 contrib/start-scripts/macos。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上为 OpenSSL 错误选择配置特定的库(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持链接到 MinGW 构建的 libperl 版本(Noah Misch)
这允许用一些常见的 Windows Perl 发行版构建 PL/Perl。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MSVC 构建测试 32 位 libperl 是否需要 -D_USE_32BIT_TIME_T(Noah Misch)
可用的 Perl 发行版在这点上不一致,且没有报告它的可靠手段,因此求助于对所使用的库实际行为的构建时测试。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,在 postmaster 启动更早阶段安装崩溃转储处理器(Takayuki Tsunakawa)
这可以允许为一些以前不产生转储的早期启动失败收集核心转储。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,避免 postmaster 启动极早期发出消息时与编码转换相关的崩溃(Takayuki Tsunakawa)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把我们现有的 Motorola 68K 自旋锁代码也用于 OpenBSD 而不只是 NetBSD(David Carlier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 Motorola 88K 添加自旋锁支持(David Carlier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2018c,涉及巴西以及圣多美和普林西比的夏令时法规变更,加上玻利维亚、日本和南苏丹的历史修正。US/Pacific-New 时区已被移除(它本来只是 America/Los_Angeles 的别名)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.18 的版本升级,请参见第 E.8 节。
变更
修复 json{b}_populate_recordset() 中行类型不匹配导致的崩溃(Michael Paquier、Tom Lane)
这些函数使用 FROM ... AS 子句中指定的结果行类型,而没有检查它与所提供元组值的实际行类型匹配。如果不匹配,通常会导致崩溃,尽管泄露服务器内存内容似乎也有可能。(CVE-2017-15098)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复示例服务器启动脚本在打开 $PGLOG 之前变成 $PGUSER(Noah Misch)
此前,postmaster 日志文件是在仍以 root 运行时打开的。因此数据库所有者可以通过让 $PGLOG 成为指向某个其他文件的符号链接来攻击另一个系统用户,该文件随后会因追加日志消息而被损坏。
默认情况下这些脚本不会安装到任何地方。使用了它们的用户需要手动重新复制,或对其修改版应用相同的更改。如果现有的 $PGLOG 文件为 root 所有,在用修正后的脚本重启服务器之前需要把它移开或重命名。(CVE-2017-12172)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确拒绝把无穷大浮点值转换为 numeric 类型的尝试(Tom Lane、KaiGai Kohei)
此前行为是与平台相关的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在视图末尾添加列后的边界崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在视图或规则包含 FieldSelect 或 FieldStore 表达式节点时记录正确的依赖(Tom Lane)
缺少这些依赖可能允许本应失败的列或数据类型 DROP 成功执行,从而导致之后使用该视图或规则时出错。此补丁不会保护现有视图/规则,只保护将来创建的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确检测范围数据类型的可哈希性(Tom Lane)
规划器错误地假定任何范围类型都可以哈希用于哈希连接或哈希聚合,但实际上必须检查范围的子类型是否有哈希支持。这不影响任何内置范围类型,因为它们反正都是可哈希的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复因 XID 回卷导致的低概率 NOTIFY 消息丢失(Marko Tiikkaja、Tom Lane)
如果一个会话在超过 20 亿个事务期间不执行查询而只是监听通知,它就开始遗漏来自并发提交事务的一些通知。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止嵌套触发器触发处理中的低概率崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
COPY 或 lo_export() 中文件创建失败时正确恢复 umask 设置(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为 ANALYZE 中的重复列名给出更好的错误消息(Nathan Bossart)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对不以换行结尾的 pg_hba.conf 文件最后一行的错误解析(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 不要求用户的主目录存在(Tom Lane)
在 v10 中,尝试读取 ~/.pgpass 时找不到主目录被当作硬错误,但它应该只是导致找不到该文件。v10 和以前的发布分支在读取 ~/.pg_service.conf 时犯了同样的错误,不过这不太明显,因为除非指定了服务名否则不寻找该文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 libpq 防范 PGresult 行数中的整数溢出(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 对带指针或数组变量的超出作用域游标声明的处理(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 ecpglib 的 Informix 兼容模式按预期忽略整数输入串中的小数位(Gao Zengqi、Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把我们的时区库副本与 IANA tzcode2017c 同步(Tom Lane)
这修复了若干问题;唯一可能对用户可见的是,当时区数据目录中没有 posixrules 文件时,POSIX 风格时区名的默认夏令时规则现在匹配当前美国法律而不是十几年前的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2017c,涉及斐济、纳米比亚、北塞浦路斯、苏丹、汤加以及特克斯和凯科斯群岛的夏令时法规变更,加上阿拉斯加、阿皮亚、缅甸、加尔各答、底特律、爱尔兰、纳米比亚和帕果帕果的历史修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.18 的版本升级,请参见第 E.8 节。
变更
在 information_schema.table_privileges 视图中显示外部表(Peter Eisentraut)
所有其他相关的 information_schema 视图都包含外部表,只有这一个忽略了它们。
由于这个视图定义是由 initdb 安装的,仅升级不会修复问题。如果需要在现有安装中修复,可以以超级用户身份在 psql 中执行以下操作:
SET search_path TO information_schema;
CREATE OR REPLACE VIEW table_privileges AS
SELECT CAST(u_grantor.rolname AS sql_identifier) AS grantor,
CAST(grantee.rolname AS sql_identifier) AS grantee,
CAST(current_database() AS sql_identifier) AS table_catalog,
CAST(nc.nspname AS sql_identifier) AS table_schema,
CAST(c.relname AS sql_identifier) AS table_name,
CAST(c.prtype AS character_data) AS privilege_type,
CAST(
CASE WHEN
-- object owner always has grant options
pg_has_role(grantee.oid, c.relowner, 'USAGE')
OR c.grantable
THEN 'YES' ELSE 'NO' END AS yes_or_no) AS is_grantable,
CAST(CASE WHEN c.prtype = 'SELECT' THEN 'YES' ELSE 'NO' END AS yes_or_no) AS with_hierarchy
FROM (
SELECT oid, relname, relnamespace, relkind, relowner,
(aclexplode(coalesce(relacl, acldefault('r', relowner))).*
FROM pg_class ) AS c (oid, relname, relnamespace, relkind, relowner, grantor, grantee, prtype, grantable),
pg_namespace nc, pg_authid u_grantor,
(
SELECT oid, rolname FROM pg_authid
UNION ALL
SELECT 0::oid, 'PUBLIC'
) AS grantee (oid, rolname)
WHERE c.relnamespace = nc.oid
AND c.relkind IN ('r', 'v', 'f')
AND c.grantee = grantee.oid
AND c.grantor = u_grantor.oid
AND c.prtype IN ('INSERT', 'SELECT', 'UPDATE', 'DELETE', 'TRUNCATE', 'REFERENCES', 'TRIGGER')
AND (pg_has_role(u_grantor.oid, 'USAGE')
OR pg_has_role(grantee.oid, 'USAGE')
OR grantee.rolname = 'PUBLIC');
这必须在每个要修复的数据库中重复,包括 template0。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
清理尝试对失败事务执行 ROLLBACK 时发生致命退出(例如因收到 SIGTERM)的处理(Tom Lane)
这种情况可能导致断言失败。在生产构建中退出仍会发生,但会记录一条关于 “cannot drop active portal” 的意外消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除致命退出期间可能触发的断言(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确识别范围类型或基于被搜索复合类型或域类型的域类型之上的列(Tom Lane)
某些更改复合类型或域类型定义的 ALTER 命令本应在该类型有存储值时失败,因为它们缺少更新或检查这类值所需的基础设施。此前这些检查可能遗漏包裹在范围类型或子域中的相关值,可能允许数据度变得不一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用并行模式并使用列表文件选择要恢复条目子集时 pg_restore 的崩溃(Fabrízio de Royes Mello)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更改 ecpg 的解析器允许不带 C 变量的 RETURNING 子句(Michael Meskes)
这允许 ecpg 程序包含在内部使用 RETURNING(例如在 CTE 内)而不是用它定义返回给客户端的值的 SQL 构造。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 Windows 上 PL/Perl 编译器标志的选择(Tom Lane)
此修复避免了因对 time_t 值宽度的假定不一致而可能的 PL/Perl 崩溃。扩展开发者可能看到的一个副作用是 _USE_32BIT_TIME_T 不再在 PostgreSQL Windows 构建中全局定义。这预计不会引起问题,因为 time_t 类型没有用于任何 PostgreSQL API 定义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
但是,如果你使用的外部数据服务器依赖用户密码进行认证,请参见下面的第一条变更日志条目。
不过,如果你是从早于 9.3.16 的版本升级,请参见第 E.10 节。
变更
进一步限制 pg_user_mappings.umoptions 的可见性,以保护存储为用户映射选项的密码(Noah Misch)
CVE-2017-7486 的修复不正确:它允许用户看到她自己用户映射中的选项,即使她对相关外部服务器没有 USAGE 权限。这种选项可能包含由服务器所有者而非用户自己提供的密码。由于 information_schema.user_mapping_options 在这种情况下不显示选项,pg_user_mappings 也不应该。(CVE-2017-7547)
此补丁本身只会修复新 initdb 的数据库中的行为。如果希望在现有数据库中应用此更改,需要执行以下操作:
在 postgresql.conf 中添加 allow_system_table_mods = true 后重启 postmaster。(在支持 ALTER SYSTEM 的版本中,可以用它进行配置更改,但仍需重启。)
在集簇的每个数据库中,以超级用户身份运行以下命令:
SET search_path = pg_catalog;
CREATE OR REPLACE VIEW pg_user_mappings AS
SELECT U.oid AS umid, S.oid AS srvid, S.srvname AS srvname,
U.umuser AS umuser,
CASE WHEN U.umuser = 0 THEN 'public' ELSE A.rolname END AS usename,
CASE WHEN (U.umuser <> 0 AND A.rolname = current_user
AND (pg_has_role(S.srvowner, 'USAGE')
OR has_server_privilege(S.oid, 'USAGE')))
OR (U.umuser = 0 AND pg_has_role(S.srvowner, 'USAGE'))
OR (SELECT rolsuper FROM pg_authid WHERE rolname = current_user)
THEN U.umoptions ELSE NULL END AS umoptions
FROM pg_user_mapping U
LEFT JOIN pg_authid A ON (A.oid = U.umuser)
JOIN pg_foreign_server S ON (U.umserver = S.oid);
不要忘记包括 template0 和 template1 数据库,否则漏洞仍会存在于之后创建的数据库中。要修复 template0,需要暂时让它接受连接。在 PostgreSQL 9.5 及之后,可以使用
ALTER DATABASE template0 WITH ALLOW_CONNECTIONS true;
修复 template0 之后再撤销:
ALTER DATABASE template0 WITH ALLOW_CONNECTIONS false;
在更早的版本中,改用:
UPDATE pg_database SET datallowconn = true WHERE datname = 'template0'; UPDATE pg_database SET datallowconn = false WHERE datname = 'template0';
最后,移除 allow_system_table_mods 配置设置,并再次重启 postmaster。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在所有基于密码的认证方法中使用空密码(Heikki Linnakangas)
libpq 忽略空的密码说明,不把它们传输给服务器。因此,如果用户的密码被设为空字符串,就无法通过 psql 或其他基于 libpq 的客户端用该密码登录。管理员可能因此认为把密码设为空等同于禁用密码登录。然而,使用修改过的或非 libpq 的客户端,登录可能是可能的,这取决于配置的认证方法。特别是最常见的方法 md5 接受空密码。更改服务器在所有情况下拒绝空密码。(CVE-2017-7546)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复元组更新链的并发锁定(Álvaro Herrera)
如果多个会话用非冲突锁模式并使用旧快照并发锁定一条元组更新链,且都成功,由于竞态条件其中一些仍可能失败(并得出没有存活元组版本的结论)。这会导致诸如外键检查看不到一个确实存在但正被并发更新的元组之类的后果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复冻结 XMAX 是恰好只有一个仍感兴趣成员的多事务的元组时可能的数据损坏(Teodor Sigaev)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,如果在新进程中为共享内存保留地址范围失败,则重试进程创建(Tom Lane、Amit Kapila)
这有望修复可能由杀毒产品干扰导致的偶发子进程启动失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 构建中共享谓词锁哈希表的低概率损坏(Thomas Munro、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免把 SSL 连接的干净关闭当作连接重置来记录(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止向客户端发送 SSL 会话票据(Tom Lane)
此修复防止使用票据感知的客户端 SSL 代码时的重连失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Solaris 上设置tcp_keepalives_idle的代码(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复统计收集器处理 postmaster 关闭并立即重启之后发出的查询消息(Tom Lane)
在上一个 postmaster 关闭之后半秒内发出的统计查询实际上被忽略。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保统计收集器的接收缓冲区大小至少为 100KB(Tom Lane)
这降低了默认接收缓冲区大小小于该值的老平台上统计数据丢失的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复备库刚处理完 XLOG_SWITCH WAL 记录后被提升时可能创建无效 WAL 段的问题(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 walsender 进程中的 SIGHUP 和 SIGUSR1 处理(Petr Jelinek、Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 postmaster 中竞态条件导致的 walreceiver 进程不必要的缓慢重启(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 INSERT 或 UPDATE 对数组之上域类型的列的多个元素赋值的情况(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在聚合函数参数内的子 SELECT 中使用窗口函数(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER ... RENAME 期间把自动生成的数组类型移开(Vik Fearing)
此前我们在 CREATE 期间会把冲突的自动生成数组类型重命名移开;此修复把该行为扩展到重命名操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 ALTER USER ... SET 接受 ALTER ROLE ... SET 接受的所有语法变体(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把数据类型 I/O 函数的参数或返回类型从 opaque 更改为正确类型时正确更新依赖信息(Heikki Linnakangas)
CREATE TYPE 会更新以这种早已过时风格声明的 I/O 函数,但忘记记录对类型的依赖,允许随后的 DROP TYPE 留下损坏的函数定义。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少 ANALYZE 处理 tsvector 列时的内存使用(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 money 值乘以或除以整数或浮点数时不必要的精度丢失和草率舍入(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
收紧对解析标识符的函数(如 regprocedurein())中空白的检查(Tom Lane)
根据当前区域,这些函数可能把多字节字符的片段误解释为空白。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
编译 PL/Perl 时使用来自 Perl 的相关 #define 符号(Ashutosh Sharma、Tom Lane)
这避免了可移植性问题(通常表现为库加载期间的“握手”不匹配),在使用最近 Perl 版本时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 libpq 中,连接尝试失败后正确重置 GSS/SASL 和 SSPI 认证状态(Michael Paquier)
不这样做意味着当从 SSL 回退到非 SSL 连接时,SSL 尝试中的 GSS/SASL 失败总是导致非 SSL 尝试失败。SSPI 不会失败,但泄漏内存。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 psql 中,修复 COPY FROM STDIN 以键盘 EOF 信号结束后再尝试另一个 COPY FROM STDIN 时失败的问题(Thomas Munro)
这种错误行为在 BSD 衍生平台(包括 macOS)上观察到,但在大多数其他平台上没有。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 和 pg_restore 把 REFRESH MATERIALIZED VIEW 命令放在最后发出(Tom Lane)
这防止了物化视图引用其他用户拥有的表时转储/恢复期间的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 使用 --clean 选项按预期删除事件触发器(Tom Lane)
它现在还正确分配事件触发器的所有权;此前它们被恢复为归运行恢复脚本的超级用户所有。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 不再为空操作符类发出无效 SQL(Daniel Gustafsson)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 在 Windows 上输出到 stdout(Kuntal Ghosh)
由于未把文件描述符置为二进制模式,写到 stdout 的压缩纯文本转储会包含损坏的数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_get_ruledef() 为列被重命名的视图的 ON SELECT 规则打印正确输出(Tom Lane)
某些边界情况下 pg_dump 依靠 pg_get_ruledef() 转储视图,因此这个错误可能导致转储/恢复失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复带空约束外连接(如没有公共列的 NATURAL LEFT JOIN 的结果)的转储(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 FROM 子句中函数表达式不能反解析为看起来像函数调用的东西时的转储(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_basebackup 在 Windows 上输出到 stdout(Haribabu Kommi)
由于未把文件描述符置为二进制模式,写到 stdout 的备份会包含损坏的数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 确保结束 WAL 记录不具有wal_level = minimum(Bruce Momjian)
这一条件可能阻止升级后的备库服务器重新连接。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 postgres_fdw 中,ALTER SERVER 或 ALTER USER MAPPING 命令之后重建到远程服务器的连接(Kyotaro Horiguchi)
这确保影响连接参数的选项更改被及时应用。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 postgres_fdw 中,允许取消远程事务控制命令(Robert Haas、Rafia Sabih)
这一更改使我们能在比以前多得多的情况下快速摆脱对无响应远程服务器的等待。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
用 gcc 构建共享库时始终使用 -fPIC 而不是 -fpic(Tom Lane)
这在有差别的平台上支持更大的扩展库。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复我们的 Microsoft MSVC 构建脚本中花括号未转义的问题,以避免较新的 Perl 版本发出警告或报错(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中,处理 openssl 库不在 VC 子目录内的情况(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中,为 libxml2 头文件添加正确的包含路径(Andrew Dunstan)
这修复了以前需要移动标准 Windows 安装的 libxml2 中某些东西的需要。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中,识别名为 tcl86.lib 的 Tcl 库(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
但是,如果你使用的外部数据服务器依赖用户密码进行认证,请参见下面的第一条变更日志条目。
不过,如果你是从早于 9.3.16 的版本升级,请参见第 E.10 节。
变更
限制pg_user_mappings.umoptions的可见性,以保护作为用户映射选项存储的密码(Michael Paquier、Feike Steenbergen)
原来的编码允许外部服务器对象的所有者,或任何被他授予服务器 USAGE 权限的人,看到与该服务器关联的所有用户映射的选项。这很可能包括其他用户的密码。调整视图定义以匹配 information_schema.user_mapping_options 的行为,即这些选项对被映射的用户可见,或者当映射针对 PUBLIC 且当前用户是服务器所有者时,或者当前用户是超级用户时可见。(CVE-2017-7486)
此补丁本身只会修复新 initdb 的数据库中的行为。如果希望在现有数据库中应用此更改,请遵循第 E.8 节中 CVE-2017-7547 变更日志条目所示的更正程序。
变更
防止通过泄漏型操作符暴露统计信息(Peter Eisentraut)
规划器的一些选择率估计函数会对从 pg_statistic 获得的值(如最常见值和直方图条目)应用用户定义操作符。这发生在表权限检查之前,因此恶意用户可以利用这一行为获得他无权读取的表列的这些值。为修复,当操作符的实现函数未被证明防泄漏且调用用户无权读取所需统计信息的表列时,回退到默认估计。实践中大多数情况下至少满足这些准则之一。(CVE-2017-7484)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
恢复 libpq 对 PGREQUIRESSL 环境变量的识别(Daniel Gustafsson)
对这个环境变量的处理在 PostgreSQL 9.3 中被意外丢弃,但其文档还在。这造成了安全隐患,因为用户可能依赖该环境变量强制 SSL 加密连接,但这不再有保证。恢复对该变量的处理,但其优先级低于 PGSSLMODE,以避免破坏在 9.3 之后代码下正常工作的配置。(CVE-2017-7485)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复未记录索引的“init fork”可能的损坏(Robert Haas、Michael Paquier)
这可能导致未记录索引在崩溃和重启之后被置为无效状态。这种问题将持续到索引被删除并重建为止。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复备库重放已预备但未提交的两阶段事务时 pg_subtrans 条目的错误重建(Tom Lane)
大多数情况下这没有可见的不良影响,但在边界情况下可能导致 pg_subtrans 中的循环引用,可能使检查两阶段事务所修改行的查询陷入无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保扩展脚本中查询的解析能看到紧邻的前一条 DDL 的结果(Julien Rouhaud、Tom Lane)
由于扩展脚本文件中命令之间缺少缓存刷新步骤,非实用查询可能看不到紧邻的目录更改(如 ALTER TABLE ... RENAME)的效果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 ALTER TABLE ... ALTER COLUMN TYPE 重建现有索引时跳过表空间权限检查(Noah Misch)
如果调用用户当前对包含索引的表空间没有 CREATE 权限,命令就会失败。这种行为似乎无益,因此跳过检查,允许索引在原地重建。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TABLE ... VALIDATE CONSTRAINT 在约束被标记 NO INHERIT 时不递归到子表(Amit Langote)
此修复防止子表中不存在匹配约束时不需要的 “constraint does not exist” 失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 VACUUM 正确考虑因页 pin 冲突而无法扫描的页(Andrew Gierth)
这往往导致低估表中的元组数。在小型高争用表的最坏情况下,VACUUM 可能错误地报告表不包含任何元组,导致非常糟糕的计划选择。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保哈希连接中的批量元组传输循环可被查询取消请求中断(Tom Lane、Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 cursor_to_xml() 在 tableforest = false 时产生有效输出(Thomas Munro、Peter Eisentraut)
此前它未能产生包裹的 <table> 元素。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 pg_timezone_names 视图的性能(Tom Lane、David Rowley)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 lseek() 和 close() 边界情况错误的草率处理(Tom Lane)
这两个系统调用在典型情况下不太可能失败,但如果失败,fd.c 会变得相当混乱。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 postmaster 是否作为 Windows 服务运行的不正确检查(Michael Paquier)
这可能导致在事件日志不可访问时尝试写入它,以至于完全不进行日志记录。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 支持 COMMIT PREPARED 和 ROLLBACK PREPARED(Masahiko Sawada)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 中处理美元引用字符串字面量时的双重释放错误(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,修复某些类型数据库对象的注释和安全标签的模式和所有者标记错误(Giuseppe Broccolo、Tom Lane)
简单情况下这没有不良影响;但例如,选择性模式恢复可能遗漏本应包含的注释,因为它们没有被标记为属于其相关对象的模式。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 SQL 对象名包含换行时 pg_restore -l 发出无效列表文件(Tom Lane)
用空格替换换行,这足以使输出对 pg_restore -L 的用途有效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 传输附加到“大对象”(blob)的注释和安全标签(Stephen Frost)
此前,blob 被正确传输到新数据库,但附加到它们的任何注释或安全标签都丢失了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 contrib/adminpack 的 pg_file_write() 函数中的错误处理(Noah Misch)
值得注意的是,它未能检测 fclose() 报告的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/dblink 中,建立新的未命名连接时避免泄漏先前的未命名连接(Joe Conway)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_trgm 从正则表达式提取三元组的问题(Tom Lane)
某些情况下它会产生永远无法匹配任何东西的损坏数据结构,导致使用三元组索引的 GIN 或 GiST 索引扫描找不到与正则表达式的任何匹配。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/postgres_fdw 中,把查询取消请求传输到远程服务器(Michael Paquier、Etsuro Fujita)
以前,本地查询取消请求不会导致已发送的远程查询提前终止。这是对最初为 9.6 完成的工作的回移植。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持 OpenSSL 1.1.0(Heikki Linnakangas、Andreas Karlsson、Tom Lane)
这是把先前在较新分支中完成的工作向后移植;由于许多平台正在采用更新的 OpenSSL 版本,因此需要它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中支持 Tcl 8.6(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把我们的时区库副本与 IANA tzcode2017b 同步(Tom Lane)
这修复了影响 2038 年 1 月某些夏令时转换的 bug。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2017b,涉及智利、海地和蒙古的夏令时法规变更,加上厄瓜多尔、哈萨克斯坦、利比里亚和西班牙的历史修正。南美洲、太平洋和印度洋以及一些亚洲和中东国家的众多时区改用数字缩写。
IANA 时区数据库以前为所有时区提供文本缩写,有时编造在当地居民中几乎或完全没有使用的缩写。他们正在逆转这一政策,改为在没有证据表明实际使用英文缩写的区域使用数字 UTC 偏移。至少目前,PostgreSQL 将继续接受这种被移除的缩写用于时间戳输入。但它们不会显示在 pg_timezone_names 视图中,也不用于输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中对 POSIX 风格时区名使用正确的夏令时规则(David Rowley)
Microsoft MSVC 构建脚本忽略了把 posixrules 文件安装到时区目录树中。这导致时区代码回退到它内置的关于 POSIX 风格时区名应假定什么 DST 行为的规则。由于历史原因,那仍然对应美国 2007 年之前使用的 DST 规则(即 4 月第一个星期日和 10 月最后一个星期日更改)。有了此修复,POSIX 风格时区名将使用 US/Eastern 时区的当前和历史 DST 转换日期。如果不希望这样,移除 posixrules 文件,或用其他某个时区文件的副本替换它(见第 8.5.3 节)。注意由于缓存,可能需要重启服务器才能使这种更改生效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你的安装受到下面第一条变更日志条目所述 bug 的影响,更新之后你可能需要采取行动修复损坏的索引。
不过,如果你是从早于 9.3.15 的版本升级,请参见第 E.11 节。
变更
修复可能导致用 CREATE INDEX CONCURRENTLY 构建的索引损坏的竞态条件(Pavan Deolasee、Tom Lane)
如果 CREATE INDEX CONCURRENTLY 被用于构建一个依赖于先前未被索引的列的索引,那么与 CREATE INDEX 命令并发运行的事务所更新的行可能收到错误的索引条目。如果怀疑这可能已发生,最可靠的解决方案是在安装此更新后重建受影响的索引。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
无条件地为未记录表的 “init fork” 写 WAL 日志(Michael Paquier)
此前当wal_level = minimum 时跳过这一步,但实际上即使在这种情况下也需要它,以确保未记录表在崩溃后被正确重置为空。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果统计收集器在热备期间死亡,重启它(Takayuki Tsunakawa)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保热备反馈在备库服务器启动时启用的情况下正确工作(Ants Aasma、Craig Ringer)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
热备等待冲突查询时检查中断(Simon Riggs)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免边界情况下自动清理启动器的不断重启(Amit Khandekar)
此修复避免了自动清理名义上关闭且有一些需要冻结的表,但所有这种表都已被自动清理工作者处理时的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复扩展成员对象何时可被删除的检查(Tom Lane)
扩展升级脚本应当能删除成员对象,但对序列列的序列(可能还有其他情况)这不被允许。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 ALTER TABLE 重建索引时保留索引表空间分配(Tom Lane、Michael Paquier)
此前,default_tablespace的非默认设置可能导致索引损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果被引用关系有未决的触发器事件,防止删除外键约束(Tom Lane)
这避免了 “could not find trigger NNN” 或 “relation NNN has no triggers” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复带 OID 的表通过 ALTER TABLE ... INHERIT 关联到带 OID 的父表时 OID 列的处理(Amit Langote)
这种情况下 OID 列应当与普通用户列同等对待,但没有,导致之后继承更改中的奇怪行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ALTER TEXT SEARCH CONFIGURATION 期间报告正确的对象身份(Artur Zakirov)
向逻辑解码等扩展报告了错误的目录 OID。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在报告约束违反失败之前检查可序列化冲突(Thomas Munro)
使用可序列化事务隔离时,希望任何因并发事务导致的错误都表现为序列化失败,从而提示应用重试可能成功。不幸的是,对并发插入导致的重复键失败这不能可靠发生。此更改确保如果应用在事务中早些时候显式检查过冲突键的存在(且未找到),这种错误将被报告为序列化错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 UPDATE 源表达式中 foo.* 的多列展开(Tom Lane)
这导致 “UPDATE target count mismatch --- internal error”。现在该语法被理解为整行变量,与其他上下文中一样。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保多行 VALUES 构造的列 typmod 被准确确定(Tom Lane)
这修复了列的第一个值有可确定的 typmod(如 varchar 值的长度)但后面的值不共享同一限制时发生的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
对 Unicode 字符串末尾未完成的 Unicode 代理项对抛出错误(Tom Lane)
通常 Unicode 代理项前导字符后面必须跟 Unicode 代理项后随字符,但当前导字符是 Unicode 字符串字面量(U&'...')或 Unicode 标识符(U&"...")的最后一个字符时漏掉了这一检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保纯否定的文本搜索查询(如 !foo)匹配空的 tsvector(Tom Dunstan)
GIN 索引搜索能找到这种匹配,但顺序扫描或 GiST 索引搜索不能。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 ts_rewrite() 用空查询替换非顶层子树时崩溃(Artur Zakirov)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ts_rewrite() 的性能问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ts_rewrite() 对嵌套 NOT 操作符的处理(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 array_fill() 正确处理空数组(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 quote_literal_cstr() 中的一字节缓冲区越界(Heikki Linnakangas)
只有当输入完全由单引号和/或反斜线组成时才会发生越界。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_start_backup() 和 pg_stop_backup() 的多次调用并发运行(Michael Paquier)
这避免了有人试图并行运行这些函数时的断言失败以及可能更糟的事情。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免丢弃并非真正无操作的 interval 到 interval 强制转换(Tom Lane)
某些情况下,本应导致清零低阶 interval 字段的强制转换被错误地当作无操作而丢弃。例如从 INTERVAL MONTH 转换到 INTERVAL YEAR 未能清除月份字段。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保缓存计划因外部表选项的更改而失效(Amit Langote、Etsuro Fujita、Ashutosh Bapat)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 转储使用内建函数的用户定义强制转换和转换(Stephen Frost)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复包含 WAL 文件时备库服务器上可能的 pg_basebackup 失败(Amit Kapila、Robert Haas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保我们为 PL/Python 创建的 Python 异常对象被正确引用计数(Rafa de la Torre、Tom Lane)
这避免了对象在 Python 垃圾回收周期发生之后被使用时的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Tcl 支持以 .tupno 为列名的表上的触发器(Tom Lane)
这与 PL/Tcl 的 spi_exec 和 spi_execp 命令(以前未写入文档)的行为一致,即只在不存在该名字的真实列时才插入幻 .tupno 列。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 ~/.pgpass 文件中的 DOS 风格行尾,即使在 Unix 上也一样(Vik Fearing)
这一更改简化了在 Unix 和 Windows 机器之间使用同一密码文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 被给定以点结尾的文件名时的一字节缓冲区越界(Takayuki Tsunakawa)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 对 ALTER DEFAULT PRIVILEGES 的 Tab 补全(Gilles Darold、Stephen Frost)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 psql 中,把 PAGER 环境变量的空或全空白设置当作“不使用分页器”(Tom Lane)
此前这种设置导致本应发给分页器的输出完全消失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 contrib/dblink 对低层 libpq 错误(如内存不足)的报告(Joe Conway)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 contrib/dblink 在使用 contrib/postgres_fdw 外部服务器作为连接选项来源时忽略无关的服务器选项(Corey Huinker)
此前如果外部服务器对象的选项不是 libpq 连接选项,就会出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,确保环境变量更改被传播到以调试选项构建的 DLL(Christian Ullrich)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把我们的时区库副本与 IANA tzcode2016j 同步(Tom Lane)
这修复了若干问题,最显著的是当目标目录不支持硬链接时区数据安装失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2016j,涉及北塞浦路斯(新增时区 Asia/Famagusta)、俄罗斯(新增时区 Europe/Saratov)、汤加和 Antarctica/Casey 的夏令时法规变更。还有意大利、哈萨克斯坦、马耳他和巴勒斯坦的历史修正。汤加改用首选数字时区缩写。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你的安装受到下面第一条变更日志条目所述 bug 的影响,更新之后你可能需要采取行动修复损坏的空闲空间映射。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
修复关系空闲空间映射和可见性映射截断的 WAL 记录(Pavan Deolasee、Heikki Linnakangas)
这些文件有可能在崩溃恢复期间未被正确恢复,或者在备库服务器上被错误写入。空闲空间映射中的虚假条目可能导致访问已从关系中截断掉的页,通常产生诸如 “could not read block XXX: read only 0 of 8192 bytes” 的错误。如果启用了校验和,可见性映射中的校验和失败也是可能的。
判断是否存在问题以及如何修复的程序在https://wiki.postgresql.org/wiki/Free_Space_Map_Problems中讨论。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SELECT FOR UPDATE/SHARE,使其正确锁定已被随后中止的事务更新过的元组(Álvaro Herrera)
在 9.5 及之后的版本中,SELECT 有时可能完全不返回此类元组。虽然尚未证明在更早的版本中会发生失败,但在并发更新的情况下是有可能的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复涉及 CTE 扫描的 EvalPlanQual 重新检查(Tom Lane)
重新检查总是把 CTE 视为不返回任何行,通常导致无法更新最近已更新的行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复子查询中哈希聚合不当重复先前结果的问题(Andrew Gierth)
判断能否复用先前计算的聚合状态值哈希表的测试,忽略了聚合参数表达式中出现外层查询引用的可能性。这种引用的值发生变化时本应重新计算哈希表,但实际没有。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复track_io_timing打开时 EXPLAIN 发出有效 XML(Markus Winand)
此前 XML 输出格式选项产生语法无效的标记,如 <I/O-Read-Time>。现在它被渲染为 <I-O-Read-Time>。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
抑制在 EXPLAIN 中为未测量的时间打印零值(Maksim Milyutin)
某些选项组合会为在该组合下实际上从不测量的时间打印零值。EXPLAIN 的一般策略是完全不打印此类字段,因此在所有情况下都保持一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 VACUUM 为截断表而等待排他表锁时的超时长度(Simon Riggs)
该超时本应为 50 毫秒,但实际上只有 50 微秒,导致 VACUUM 比预期更容易放弃截断。将其设置为预期值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复创建或更改表时合并继承 CHECK 约束的 bug(Tom Lane、Amit Langote)
允许以任一顺序向父表和子表添加相同的 CHECK 约束。防止父表的有效约束与子表的 NOT VALID 约束合并。同样防止 NO INHERIT 子约束与继承约束合并。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除对 numeric_in() 和 numeric_recv() 所接受值的人为限制(Tom Lane)
我们允许数值达到存储格式的极限(超过 1e100000),因此 numeric_in() 拒绝科学计数法指数超过 1000 的做法相当无意义。同样,numeric_recv() 拒绝输入值超过 1000 位数字也很荒谬。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免因未持有缓冲区锁测试元组可见性而导致的极低概率数据损坏(Thomas Munro、Peter Geoghegan、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复截断超过 1GB 的临时关系时文件描述符泄漏的问题(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
禁止在启用 standby_mode 的情况下启动独立后端(Michael Paquier)
这不可能有任何用处,因为不会有 WAL 接收器进程来获取更多 WAL 数据;而且这可能导致未针对此种情况设计的代码出现不当行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
不要在 libpq 中跨多个连接共享 SSL 上下文(Heikki Linnakangas)
这导致了各种边界情况 bug,特别是当尝试对不同连接使用不同 SSL 参数时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 libpq 中的边界情况内存泄漏(Tom Lane)
报告的问题涉及 PQreset() 期间泄漏错误报告,但可能有相关情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 ecpg 的 --help 和 --version 选项与其他可执行程序保持一致(Haribabu Kommi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 中,永不转储范围构造函数(Tom Lane)
这一疏漏导致包含范围类型的扩展在 pg_upgrade 时因重复创建构造函数而失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_xlogdump 中,使用 --follow 选项时重试打开新的 WAL 段(Magnus Hagander)
这考虑到服务器创建下一段的可能延迟。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_xlogdump 处理以跨越多页的续页记录开头的 WAL 文件的问题(Pavan Deolasee)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/intarray/bench/bench.pl,使其在给定 -e 选项时打印它执行的 EXPLAIN 的结果(Daniel Gustafsson)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新 Windows 时区映射,以识别较新 Windows 版本中新增的一些时区名称(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止已过时的动态时区缩写失效(Tom Lane)
如果动态时区缩写与所引用时区中的任何条目都不匹配,就把它视为等效于该时区名称。这避免了当 IANA 从其时区数据库中移除缩写时出现意外失败——他们在 tzdata 2016f 版中就这样做过,而且将来可能再次这样做。后果不仅限于无法识别单个缩写;任何不匹配都会导致 pg_timezone_abbrevs 视图完全失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区数据文件到 tzdata 版本 2016h,涉及巴勒斯坦和土耳其的夏令时法规变更,加上土耳其和俄罗斯一些地区的历史修正。南极洲、前苏联和斯里兰卡的一些时区改用数字缩写。
IANA 时区数据库以前为所有时区提供文本缩写,有时编造在当地居民中几乎或完全没有使用的缩写。他们正在逆转这一政策,改为在没有证据表明实际使用英文缩写的区域使用数字 UTC 偏移。至少目前,PostgreSQL 将继续接受这种被移除的缩写用于时间戳输入。但它们不会显示在 pg_timezone_names 视图中,也不用于输出。
在此更新中,AMT 不再显示为表示亚美尼亚时间。因此我们把 Default 缩写集改为把它解释为亚马逊时间,即 UTC-4 而不是 UTC+4。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
修复嵌套 CASE-WHEN 表达式可能被错误评估的问题(Heikki Linnakangas、Michael Paquier、Tom Lane)
出现在另一个 CASE 的测试值子表达式中的 CASE 表达式,可能会混淆其自身的测试值是否为空。此外,内联实现 CASE 表达式所用相等操作符的 SQL 函数时,可能向该 SQL 函数体内 CASE 表达式中调用的函数传递错误的测试值。如果测试值的数据类型不同,可能导致崩溃;而且此类情况可被滥用以泄露服务器内存的部分内容。(CVE-2016-5423)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复客户端程序对数据库名和角色名中特殊字符的处理(Noah Misch、Nathan Bossart、Michael Paquier)
vacuumdb 及其他客户端程序中的许多地方,可能会被包含双引号或反斜杠的数据库名和角色名弄混。收紧引用规则以使其安全。同时确保当 conninfo 字符串被用作这些程序的数据库名参数时,全程都被正确地如此对待。
修复 psql 的 \connect 和 \password 命令中对成对双引号的处理,使其与文档一致。
在 psql 的 \connect 命令中引入新的 -reuse-previous 选项,以显式控制是否复用先前连接的连接参数。(若不使用该选项,则与以前一样,根据数据库名是否看起来像 conninfo 字符串来决定。)这使 pg_dumpall 脚本能够安全地处理包含特殊字符的数据库名。
pg_dumpall 现在拒绝处理包含回车或换行的数据库名和角色名,因为在 Windows 上安全地引用这些字符似乎不切实际。将来我们可能会在服务器端拒绝此类名称,但尚未采取这一步骤。
这些被视为安全修复,因为包含特殊字符的恶意构造的对象名,可能在超级用户下次执行 pg_dumpall 或其他例行维护操作时被用于以超级用户权限执行命令。(CVE-2016-5424)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对嵌套组合值应用 IS NULL/IS NOT NULL 时的边界错误行为(Andrew Gierth、Tom Lane)
SQL 标准规定,对于全空值的行,IS NULL 应返回 TRUE(因此 ROW(NULL,NULL) IS NULL 得到 TRUE),但这并不意味着递归适用(因此 ROW(NULL, ROW(NULL,NULL)) IS NULL 得到 FALSE)。核心执行器对此处理正确,但某些规划器优化把该测试当作递归的(因而在两种情况下都产生 TRUE),而 contrib/postgres_fdw 可能产生类似错误行为的远程查询。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 inet 和 cidr 数据类型正确拒绝包含过多冒号分隔字段的 IPv6 地址(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 close_ps()(point ## lseg 操作符)在输入坐标为 NaN 时崩溃(Tom Lane)
使其返回 NULL 而不是崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免向 pg_get_expr() 传入不一致的值时可能发生的崩溃(Michael Paquier、Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_number() 中几处一字节缓冲区过读(Peter Eisentraut)
在几种情况下,to_number() 函数会从输入字符串中多读取一个字符。如果输入恰好位于内存末尾附近,则有很小的崩溃可能。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当指定了 WITH NO DATA 时,不对 CREATE MATERIALIZED VIEW 或 CREATE TABLE AS 中包含的查询运行规划器(Michael Paquier、Tom Lane)
这避免了一些不必要的失败条件,例如物化视图调用的稳定函数依赖某个尚不存在的表时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在经过 heap_update() 的高开销路径中出现不安全的中间状态(Masahiko Sawada、Andres Freund)
以前,这些情况会锁定目标元组(通过设置其 XMAX),但不为该动作记录 WAL,因此如果页面被刷出到磁盘,随后在元组更新完成之前发生数据库崩溃,就有数据完整性问题的风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复行锁定操作 WAL 重放期间的提示位更新(Andres Freund)
此问题唯一已知的后果是,已预备但未提交的事务所持有的行锁,在崩溃并重启之后可能无法被执行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在可串行化模式下获取 FOR KEY SHARE 行锁时出现不必要的“could not serialize access”错误(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当指定变量的字符串值为空时 postgres -C 崩溃(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保后端能看到共享目录的最新统计信息(Tom Lane)
统计收集器在普通后端发出请求后,未能更新共享目录的统计文件。这个问题被部分掩盖了,因为自动清理启动器会定期发出确实触发此类更新的请求;但在禁用自动清理时就变得明显了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当多个后端相继请求更新时,避免统计文件的冗余写入(Tom Lane、Tomas Vondra)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 VACUUM 期间消耗事务 ID(Alexander Korotkov)
VACUUM 中的某些情况会不必要地导致向当前事务分配 XID。通常这可以忽略不计,但如果已接近 XID 回卷限制,在防回卷清理期间消耗更多 XID 就非常糟糕了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在VACUUM FREEZE期间取消热备查询(Simon Riggs, Álvaro Herrera)
在原本空闲的主库服务器上执行VACUUM FREEZE可能导致其备库服务器上的查询被不必要地取消。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在从 9.3 之前版本 pg_upgrade 而来的安装中清理多事务 ID 时可能出现的失败(Andrew Gierth、Álvaro Herrera)
此 bug 的常见症状是类似“MultiXactId NNN has not been created yet -- apparent wraparound”的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当手动 ANALYZE 指定列列表时,不要重置表的 changes_since_analyze 计数器(Tom Lane)
如果只分析部分列,就不应阻止其他列的例行自动分析。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ANALYZE 对包含大量空值的唯一或近似唯一列的 n_distinct 高估(Tom Lane)
空值可能被当作它们本身就是不同的值来计数,导致某些类型查询中规划器的严重误估。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止自动清理为同一共享目录启动多个工作进程(Álvaro Herrera)
通常这不是什么大问题,因为清理本来就不会花很长时间;但在目录严重膨胀的情况下,这可能导致除一个工作进程外的所有工作进程都在无用地等待,而不是对其他表做有用的工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止对包含 NaN 分量值的几何列构建 GiST 索引时出现无限循环(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/btree_gin,使其正确处理 bigint 的最小可能值(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 libpq 能正确解码来自未来版本服务器的服务器版本号(Peter Eisentraut)
计划在 9.6 之后的版本中把服务器版本号从三段式改为两段式。确保 PQserverVersion() 在此类情况下返回正确的值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 中 unsigned long long 数组元素的代码(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在同时使用 -c 和 -C 选项的 pg_dump 中,避免发出多余的 CREATE SCHEMA public 命令(David Johnston、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进并行 pg_dump 和 pg_restore 对 SIGTERM/Ctrl-C 的处理(Tom Lane)
确保工作进程迅速退出,并设法向所连接的后端发送查询取消请求,以防它们正在执行诸如 CREATE INDEX 之类的长时间运行操作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行 pg_dump 和 pg_restore 中的错误报告(Tom Lane)
以前,pg_dump 或 pg_restore 工作进程报告的错误可能永远无法到达用户的控制台,因为消息要经过主进程传递,而存在多种会阻止主进程转发消息的死锁场景。现在改为把所有内容直接打印到 stderr。在某些情况下这会导致重复消息(例如所有工作进程都报告服务器关闭),但这似乎比没有消息要好。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 Windows 上的并行 pg_dump 或 pg_restore 在出错后正确关闭(Kyotaro Horiguchi)
以前,它会报告错误,然后就一直停在那里,直到用户手动停止。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_dump 在构建时未包含 zlib 支持时表现更好(Kyotaro Horiguchi)
它在并行转储时不能正确工作,在其他情况下还会发出一些相当无意义的警告。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_basebackup 接受 -Z 0 表示不压缩(Fujii Masao)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复构建 AIX 共享库的 makefile 规则,使其在并行 make 下安全(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 TAP 测试和 MSVC 脚本,使其在构建目录路径名包含空格时也能工作(Michael Paquier、Kyotaro Horiguchi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使“statement timeout”与“lock timeout”的报告更具可预测性(Tom Lane)
在高负载机器上,回归测试有时会因报告“lock timeout”而失败,尽管语句超时本应先发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使回归测试在丹麦语和威尔士语区域设置下安全(Jeff Janes、Tom Lane)
修改了一些会触发这些区域设置特殊排序规则的测试数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新我们的时区代码副本,以匹配 IANA 的 tzcode 2016c 版(Tom Lane)
这是为了应对时区数据文件未来预期的变更。它还修复了处理特殊时区方面的一些边界 bug。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新到 tzdata 2016f 版,涉及克麦罗沃和新西伯利亚的夏令时法规变更,以及阿塞拜疆、白俄罗斯和摩洛哥的历史数据修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
在调用 OpenSSL 之前清空 OpenSSL 错误队列,而不是假设它已经为空;并确保调用之后也让它保持为空(Peter Geoghegan、Dave Vitek、Peter Eisentraut)
此变更可防止在单个进程内存在多条使用 OpenSSL 的连接、且相关代码并非全部遵循相同的错误队列清空规则时出现问题。特别是当客户端应用并发使用 libpq 的 SSL 连接和 PHP、Python 或 Ruby 的 OpenSSL 封装库的 SSL 连接时,已有失败报告。如果扩展模块建立外向 SSL 连接,服务器内部也可能出现类似问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复左连接右侧包含全连接时规划器出现“failed to build any N-way joins”错误的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复多层级 nestloop 计划中等价类测试的处理不正确的问题(Tom Lane)
对于三个或更多变量的等价类(例如 X.X = Y.Y = Z.Z),规划器可能遗漏一些确保所有变量确实相等的测试,导致输出不满足 WHERE 子句的连接行。由于种种原因,实践中很少选中错误的计划,因此这个 bug 长期未被发现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 to_timestamp() 中 TH、th 和 Y,YYY 格式代码可能的错误行为(Tom Lane)
这些代码可能越过输入字符串末尾,导致后续格式代码读取垃圾数据。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对这样的规则和视图的转储: 结构的 value operator ANY (array)array 参数是子 SELECT(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_regress 在设置了 PGCTLTIMEOUT 环境变量时使用其中的启动超时(Tom Lane)
这是为了与最近添加到 pg_ctl 的行为保持一致;它方便了在慢速机器上进行自动化测试。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 对仅包含一个操作符类的操作符族正确恢复扩展成员关系的问题(Tom Lane)
在这种情况下,操作符族会被恢复到新数据库中,但不再被标记为扩展的一部分。这没有直接的坏影响,但会导致后续 pg_dump 运行产生在恢复时引发(无害)错误的输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复新集群 TOAST 规则与旧集群不同时 pg_upgrade 失败的问题(Tom Lane)
pg_upgrade 原有专门代码处理新 PostgreSQL 版本认为表应有 TOAST 表而旧版本认为没有的情况。该代码有问题,因此将其移除,在这种情况下改为不做任何处理;没有理由认为,如果按照旧版本的规则没有 TOAST 表也没问题,我们就无法在没有 TOAST 表的情况下正常运作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把 9.4 时代的内存屏障代码变更回移植到 9.2 和 9.3(Tom Lane)
这些变更在 9.4 之前的分支中原本并不需要,但我们最近回移植了一个要求屏障代码正常工作的修复。只有 IA64(使用 icc 时)、HPPA 和 Alpha 平台受影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少配置了 --disable-spinlocks 的构建所使用的 SysV 信号量数量(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把内部函数 strtoi() 重命名为 strtoint(),以避免与 NetBSD 库函数冲突(Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上 bind() 和 listen() 系统调用错误的报告(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
减少使用 Microsoft Visual Studio 构建时编译器输出的冗长程度(Christian Ullrich)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 putenv() 在 Visual Studio 2013 下的正确工作(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免可能不安全地使用 Windows 的 FormatMessage() 函数(Christian Ullrich)
在适当之处使用 FORMAT_MESSAGE_IGNORE_INSERTS 标志。目前不知道这里存在实际的 bug,但小心谨慎似乎是明智的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新到 tzdata 2016d 版,涉及俄罗斯和委内瑞拉的夏令时法规变更。新增时区名称 Europe/Kirov 和 Asia/Tomsk,以反映这些地区现在与相邻地区有不同的时区历史。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
修复索引化 ROW() 比较中对 NULL 索引条目处理不正确的问题(Tom Lane)
使用诸如 ROW(a, b) > ROW('x', 'y') 的行比较进行索引搜索时,会在到达 b 列的 NULL 条目时停止,忽略了 b 列可能有与更靠后的 a 值关联的非 NULL 值这一事实。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免因重命名文件前后未充分调用 fsync() 而导致的不太可能的数据丢失场景(Michael Paquier、Tomas Vondra、Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理服务器启动期间 pg_subtrans 接近 XID 回卷的情况(Jeff Janes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复因多次尝试释放 localeconv() 输出字符串而导致的边界崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ispell 词典词缀文件的解析(Tom Lane)
如果词缀文件包含任何在大小写转换期间字节长度会变化的字符(例如土耳其语 UTF8 区域设置中的 I),代码就可能出错。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免使用 sscanf() 解析 ispell 词典文件(Artur Zakirov)
这规避了 FreeBSD 衍生平台(包括 macOS)上的一个可移植性问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在旧版 Windows(7SP1/2008R2SP1 之前)上配合支持 AVX2 的 CPU 和使用 Visual Studio 2013 构建的 Postgres 时崩溃(Christian Ullrich)
这是对 Visual Studio 2013 运行时库中一个 bug 的变通方案,微软已表示不会在该版本中修复它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 的 Tab 补全逻辑,使其正确处理多字节字符(Kyotaro Horiguchi、Robert Haas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 对 SECURITY LABEL 的 Tab 补全(Tom Lane)
在 SECURITY LABEL 之后按 TAB 可能导致崩溃或提供不合适的关键字。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_ctl 在命令行未指定时接受来自 PGCTLTIMEOUT 环境变量的等待超时(Noah Misch)
这方便了较慢的 buildfarm 成员的测试,允许它们全局指定比正常更长的 postmaster 启动和关闭超时。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_ctl 中对 Windows 服务状态的不正确测试(Manuel Mathar)
上一轮小版本发布试图修复 pg_ctl,使其正确判断是否把日志消息发送到 Windows 事件日志,但把测试条件弄反了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgbench 对 -C 与 -M prepared 选项组合的处理(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中,当新数据目录位于旧数据目录之内时跳过创建删除脚本(Bruce Momjian)
在这种情况下盲目执行该脚本会导致新数据目录丢失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PL/Perl 中,把空的 Postgres 数组正确转换为空的 Perl 数组(Alex Hunsaker)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 PL/Python 能处理不是有效 Python 标识符的函数名(Jim Nasby)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgstattuple 的 pgstatindex() 函数返回统计信息中的多处错误(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 MSVC 构建中移除对 psed 的依赖,因为核心 Perl 已不再提供它(Michael Paquier、Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新到 tzdata 2016c 版,涉及阿塞拜疆、智利、海地、巴勒斯坦和俄罗斯(阿尔泰、阿斯特拉罕、基洛夫、萨哈林、乌里扬诺夫斯克地区)的夏令时法规变更,以及立陶宛、摩尔多瓦和俄罗斯(加里宁格勒、萨马拉、伏尔加格勒)的历史数据修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
修复正则表达式中的无限循环和缓冲区越界问题(Tom Lane)
方括号表达式中非常大的字符范围在某些情况下可能导致无限循环,在另一些情况下可能导致内存覆写。(CVE-2016-0773)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
如果postmaster.pid文件被移除则执行立即关闭(Tom Lane)
postmaster 现在大约每分钟检查一次postmaster.pid是否仍然存在且仍包含自己的 PID。如果不是,它会执行立即关闭,就像收到SIGQUIT一样。此变更的主要目的是确保失败的 buildfarm 运行无需人工干预即可被清理;同时也可在 DBA 强行删除postmaster.pid并启动新 postmaster 时限制不良影响。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在SERIALIZABLE事务隔离模式下,插入期间的竞争条件可能导致漏掉串行化异常(Kevin Grittner, Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对非日志关系执行ALTER TABLE ... SET TABLESPACE时未发出适当 WAL 记录的问题(Michael Paquier、Andres Freund)
尽管关系的数据是非日志的,但移动操作本身必须被记录,否则在备库提升为主库后该关系将不可访问。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复崩溃恢复结束时非日志关系可能被错误初始化的问题(Andres Freund, Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 walsender 槽在重用时被完全重新初始化(Magnus Hagander)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复ALTER COLUMN TYPE以正确重建继承的检查约束(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复REASSIGN OWNED以正确更改组合类型的所有权(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复REASSIGN OWNED和ALTER OWNER在更改数据类型、外部数据包装器或外部服务器的所有者时正确更新已授权权限列表的问题(Bruce Momjian, Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复REASSIGN OWNED忽略外部用户映射而不是报错的问题(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对可更新视图执行查询重写后可能崩溃的问题(Stephen Frost)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划器对 LATERAL 引用的处理(Tom Lane)
这修复了一些导致 “failed to build any N-way joins” 或 “could not devise a query plan” 规划器错误的极端情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 GIN 索引的内部统计信息严重过时时,增加更多针对规划器错误代价估计的防护(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使规划器能够处理由索引顾问插件建议的假设性 GIN 索引(Julien Rouhaud)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
加快EXPLAIN和规则转储中唯一表别名的生成速度,并确保生成的别名不超过NAMEDATALEN(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复ROW()和VALUES()列表中整行 Var 的转储问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复numeric除法中可能出现的内部溢出(Dean Rasheed)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式先行约束中括号内限制的执行(Tom Lane)
根据手册,先行约束不允许包含反向引用,且其中的括号始终被视为非捕获括号。但代码未能正确处理括号子表达式内的这些情况,会给出意外的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将正则表达式转换为索引扫描边界时,可能从包含向前看约束的正则表达式生成错误边界(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式编译器使其处理约束弧构成的环(Tom Lane)
为 CVE-2007-4772 添加的代码既不完整——未能处理涉及多个状态的环——又不正确——可能导致断言失败(不过在非断言构建中似乎没有不良后果)。多状态环会使编译器一直运行,直到查询被取消或达到状态数过多的错误条件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进正则表达式编译器中的内存用量统计(Tom Lane)
这使代码在一些以前耗费不合理时间和内存量的情况下发出 “regular expression is too complex” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进正则表达式编译器的性能(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 log_line_prefix 中的 %h 和 %r 转义对因 log_connections 而发出的消息也生效(Tom Lane)
以前,%h/%r 要等到新会话发出“connection received”日志消息之后才开始生效;现在它们对该消息也生效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,确保不需要共享内存映射句柄的子进程关闭该句柄(Tom Lane、Amit Kapila)
只要 logging_collector 处于开启状态,这一疏忽就会导致无法从崩溃中恢复。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上非阻塞模式下可能无法检测套接字 EOF 的问题(Tom Lane)
目前尚不完全清楚此问题是否会在 9.5 之前的分支中发生,但如果发生,其症状将是 walsender 进程无限等待而不是察觉到连接丢失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 SSPI 身份验证期间泄漏令牌句柄(Christian Ullrich)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 psql 中,确保当终端窗口大小改变时更新 libreadline 所认知的屏幕尺寸(Merlin Moncure)
此前,如果窗口在查询输出期间被调整大小,libreadline 不会察觉,导致之后输入多行查询时出现奇怪的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 的 \det 命令,使其以与其他可能带模式限定模式的 \d 命令相同的方式解释模式参数(Reece Hart)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在以下情况下psql的\c命令可能崩溃:先前连接是通过 Unix 套接字建立的,而命令指定了新的主机名和相同的用户名(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_ctl start -w 中,直接测试子进程状态而不是依赖启发式方法(Tom Lane、Michael Paquier)
此前,pg_ctl 依赖一个假设:新的 postmaster 总会在五秒内创建 postmaster.pid。但在高负载系统上这可能失败,导致 pg_ctl 错误地报告 postmaster 启动失败。
除 Windows 外,此变更还意味着紧接另一个此类命令之后执行的 pg_ctl start -w 现在会可靠地失败,而此前如果在第一条命令后两秒内执行则会报告成功。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_ctl start -w 中,不再尝试使用通配监听地址连接 postmaster(Kondo Yuta)
在 Windows 上,如果 listen_addresses 被设置为 0.0.0.0 或 ::,pg_ctl 将无法检测到 postmaster 的启动,因为它会试图原样使用该值作为要连接的地址,而这行不通。现在改为假定应分别使用 127.0.0.1 或 ::1。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上的 pg_ctl 中,通过检查服务状态来决定输出发送到哪里,而不是检查标准输出是否为终端(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_dump 和 pg_basebackup 中,采用 GNU 约定来处理超过 8GB 的 tar 归档成员(Tom Lane)
tar 文件格式的 POSIX 标准不允许归档成员文件超过 8GB,但大多数现代 tar 实现支持解决此问题的扩展。采用这一扩展后,pg_dump 使用 -Ft 时不再在数据超过 8GB 的表上失败,pg_basebackup 也能处理大于 8GB 的文件。此外,还修复了一些可移植性问题,它们可能在某些平台上导致 4GB 到 8GB 之间的成员失败。这些问题有可能因备份文件不可读而造成不可恢复的数据丢失。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 处理扩展成员对象时的若干边界 bug(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_dump 把视图的触发器标记为需要在其规则之后处理,以防止并行 pg_restore 期间可能出现的失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在 pg_dump 中正确引用关系选项值(Kouhei Sutou、Tom Lane)
不是简单标识符或数字的 reloption 值可能因 pg_dump 发出的 CREATE 语句中的语法错误而导致转储/重载失败。核心 PostgreSQL 目前支持的任何 reloption 都不存在此问题,但扩展可能允许导致该问题的 reloption。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并行pg_dump期间重复提示输入密码(Zeus Kronion)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_upgrade的文件复制代码在 Windows 上正确处理错误的问题(Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pgbench 中加入防护,防止计算脚本指定的除法或取模运算符期间的边界溢出情况(Fabien Coelho、Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_receivexlog和pg_recvlogical发出的消息未能本地化的问题(Ioseph Kim)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免同时使用 plpython2 和 plpython3 时的转储/重载问题(Tom Lane)
原则上,两个版本的 PL/Python 可以在同一个数据库中使用,但不能在同一个会话中使用(因为两个版本的 libpython 无法安全地并发使用)。然而,pg_restore 和 pg_upgrade 都会做一些可能触犯同会话限制的事情。通过更改检查的时机来规避这一点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Python 回归测试,使其在 Python 3.5 下通过(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复看到套接字 EOF 时过早清空 libpq 输入缓冲区的问题(Tom Lane)
这一错误导致 libpq 有时在报告 “server closed the connection unexpectedly” 之前未能报告后端的最终错误消息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止某些 PL/Java 参数被非超级用户设置(Noah Misch)
此变更缓解了 PL/Java 的一个安全 bug(CVE-2016-0766),该 bug 在 PL/Java 中已通过把这些参数标记为仅超级用户可用来修复。为了保护那些更新 PostgreSQL 比 PL/Java 更频繁的站点,核心代码现在也识别这些参数。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进libpq对内存耗尽情况的处理(Michael Paquier, Amit Kapila, Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复ecpg生成的typedef语句中参数顺序错误的问题(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在ecpg的PGTYPESnumeric_from_double()中使用%g而非%f格式(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 提供的头文件,使其不包含从预处理指令行延续到下一行的注释(Michael Meskes)
这样的注释会被 ecpg 拒绝。尚不清楚是否应该更改 ecpg 本身。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hstore_to_json_loose() 对 hstore 值能否转换为 JSON 数字的测试(Tom Lane)
以前该函数可能被尾部的非字母数字字符欺骗,导致输出语法无效的 JSON。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保contrib/pgcrypto的crypt()函数可以被查询取消中断(Andreas Karlsson)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
接受晚于 2.5.x 的flex版本(Tom Lane、Michael Paquier)
由于 flex 2.6.0 已发布,需要调整构建脚本中的版本检查。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
通过确保以固定顺序向链接器提供文件名,提高构建输出的可重现性(Christoph Berg)
这避免了产生的可执行文件在不同构建之间可能出现按位差异。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将我们的missing脚本安装到 PGXS 构建能找到的位置(Jim Nasby)
这使得在缺少bison等构建工具的机器上进行 PGXS 构建时能有合理的行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 dynloader.h 包含在 MSVC 构建安装的头文件中(Bruce Momjian、Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
新增变体回归测试期望输出文件,以匹配当前libxml2的行为(Tom Lane)
libxml2对 CVE-2015-7499 的修复导致它在某些过去会输出错误上下文报告的情况下不再输出。这似乎是一个缺陷,但我们可能不得不在一段时间内接受它,因此做了变通处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新到 tzdata 2016a 版,涉及开曼群岛、梅特拉卡特拉和外贝加尔边疆区的夏令时法规变更,以及巴基斯坦的历史数据修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.9 的版本升级,请参见第 E.17 节。
变更
防御json解析中的栈溢出(Oskari Saarenmaa)
如果应用程序从任意用户输入构造 PostgreSQL json或jsonb值,应用程序的用户就能可靠地使 PostgreSQL 服务器崩溃,造成短暂的服务拒绝。(CVE-2015-5289)
变更
修复contrib/pgcrypto以检测并报告过短的crypt()盐值(Josh Kupershmidt)
某些无效的盐值参数会导致服务器崩溃或泄露少量服务器内存字节。我们尚未排除通过安排让泄露字节中出现机密信息实施攻击的可行性,但这种攻击似乎不太可能。(CVE-2015-5288)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复属于外部子事务的门户(游标)失败后的子事务清理问题(Tom Lane、Michael Paquier)
在外部子事务游标中执行的函数可能因引用在内部子事务中创建的关系而导致断言失败或崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在更新语句期间正确锁定可更新视图引用的所有关系(Dean Rasheed)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复关系插入关系缓存“init 文件”的问题(Tom Lane)
最近几个小版本中一个补丁的疏忽导致pg_trigger_tgrelid_tgname_index被遗漏在 init 文件之外。后续会话检测到这一点后认定 init 文件已损坏并静默忽略它,导致会话启动时间显著退化。除修复该缺陷外,还加入了一些防护,使未来任何类似错误更明显。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免向 SPI 查询结果插入大量元组时的 O(N^2) 行为(Neil Conway)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进存在大量未读通知时LISTEN的启动时间(Matt Newell)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复会话更改大量外键约束时的性能问题(Jan Wieck、Tom Lane)
这主要在还原拥有数千张表的数据库的pg_dump输出时出现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
默认禁用 SSL 重新协商(Michael Paquier、Andres Freund)
虽然使用 SSL 重新协商在理论上是个好主意,但实践中我们看到了太多缺陷,无论是底层 OpenSSL 库中还是我们对它的使用中。重新协商将在 9.5 及更高版本中完全移除。在较旧的分支中,只是把ssl_renegotiation_limit的默认值改为零(禁用)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
降低*_freeze_max_age参数的最小值(Andres Freund)
这主要是为了使相关行为的测试不那么耗时,但对磁盘空间有限的安装也可能有价值。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将wal_buffers的最大值限制为 2GB 以避免服务器崩溃(Josh Berkus)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当只能在服务器启动时设置的参数在postgresql.conf中多次出现时,不再记录抱怨日志;并修复include_dir指令之后行号计数错误的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复numeric值相乘时罕见的内部溢出(Dean Rasheed)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防御涉及记录类型、范围类型、json、jsonb、tsquery、ltxtquery和query_int的难以触发的栈溢出(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复日期时间输入中DOW和DOY的处理(Greg Stark)
这些记号本不应在日期时间值中使用,但过去它们导致的是难懂的内部错误消息,而不是“无效的输入语法”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在正则表达式匹配中增加更多查询取消检查(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为正则表达式、SIMILAR TO和LIKE匹配增加递归深度保护(Tom Lane)
合适的搜索模式加上较低的栈深度限制可能导致栈越界崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式执行中潜在的无限循环(Tom Lane)
一个表面上能匹配零长度字符串、但实际上因反向引用而不匹配的搜索模式可能导致无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在正则表达式执行中,即使匹配长度为零,也正确记录量词内捕获括号的匹配数据(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式编译中的内存不足失败(Andreas Seltenreich)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式执行期间低概率的内存泄漏(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复事务中止期间锁清理中罕见的内存不足失败(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用较小work_mem设置的元组存储时出现“排序期间意外的内存不足情况”错误的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复qsort中极低概率的栈越界(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在使用较大work_mem设置的哈希连接中出现“无效的内存分配请求大小”失败的问题(Tomas Vondra, Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复若干规划器缺陷(Tom Lane)
这些错误可能导致给出错误结果的错误查询计划、启用断言的构建中的断言失败,或奇怪的规划器错误,例如“could not devise a query plan for the given query”、“could not find pathkey item to sort”、“plan should not reference subplan's variable”或“failed to assign all NestLoopParams to plan nodes”。感谢 Andreas Seltenreich 和 Piotr Stefaniak 通过模糊测试暴露了这些问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进规划器在大型继承集合上执行UPDATE/DELETE的性能(Tom Lane, Dean Rasheed)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在 postmaster 启动时移除备库提升触发文件(Michael Paquier、Fujii Masao)
这可以防止这些文件出现在用于初始化新备库服务器的数据库备份中时发生不需要的提升。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 postmaster 关闭期间,确保在移除postmaster.pid文件之前移除各套接字的锁文件并关闭监听套接字(Tom Lane)
这可以避免外部脚本在pg_ctl stop一返回就尝试启动新 postmaster 时出现竞争条件失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 postmaster 对崩溃恢复期间启动进程崩溃的处理(Tom Lane)
如果在崩溃恢复周期中,启动进程在尚未恢复数据库一致性时崩溃,我们会尝试启动一个新的启动进程,而这通常只会再次崩溃,导致无限循环。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使针对多事务 ID 回卷的紧急自动清理更加健壮(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当我们尝试向某个自动清理工作进程发送信号而它已经消失时,不再打印WARNING,并降低此类信号的日志详细程度(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止服务器时钟被大幅回拨时自动清理启动器睡眠时间过长(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 GIN 索引待插入列表的清理可被取消请求中断(Jeff Janes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许重用 GIN 索引中的全零页(Heikki Linnakangas)
崩溃之后可能遗留这样的页。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SP-GiST 索引中对全零页的处理(Heikki Linnakangas)
VACUUM 曾试图回收此类页,但方式并非崩溃安全。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复一个差一错误,该错误会导致 subtrans/multixact 截断中出现本可避免的“表面回卷”警告(Thomas Munro)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复PL/pgSQL错误上下文消息中CONTINUE和MOVE语句类型误报的问题(Pavel Stehule, Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复PL/Perl以正确处理非ASCII错误消息文本(Alex Hunsaker)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复PL/Python在返回record结果的字符串表示时崩溃的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复PL/Tcl中一些未检查malloc()调用失败的位置(Michael Paquier, Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/isn 中,修复以 979 开头的 ISBN-13 号码的输出(Fabien Coelho)
以 979(但不以 9790)开头的 EAN 被视为 ISBN,但它们必须以新的 13 位格式而非 10 位格式打印。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 contrib/postgres_fdw 对排序规则相关决策的处理(Tom Lane)
预期主要的用户可见效果是:涉及 varchar 列的比较将比以前在更多情况下被发送到远程服务器执行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进libpq对内存耗尽情况的处理(Michael Paquier, Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复ecpg中的内存泄漏和缺失的内存不足检查(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 中对数字输出的区域感知格式化代码(Tom Lane)
\pset numericlocale on 所调用的格式化代码在一些不常见的情况下会出错,例如带指数但没有小数点的数字。它还可能破坏 money 数据类型已经区域化的输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在没有当前连接时psql的\c命令崩溃(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使pg_dump正确处理继承的NOT VALID检查约束(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump目录输出格式中默认zlib压缩级别的选择问题(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保pg_dump以tar格式输出运行期间创建的临时文件不被全局可读(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump和pg_upgrade以支持postgres或template1数据库位于非默认表空间的情况(Marti Raudsepp, Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 从过于陈旧而没有特定权限类型的服务器转储时对对象权限的处理(Tom Lane)
从 9.2 之前的服务器转储数据类型,以及从 7.3 之前的服务器转储函数或过程语言时,pg_dump 会生成撤销所有者可授予权限、转而将所有权限授予 PUBLIC 的 GRANT/REVOKE 命令。由于所涉及的权限只是 USAGE 和 EXECUTE,这不构成安全问题,但这种表示与旧系统的行为明显不符。现已修复,在这些情况下保持默认权限状态不变。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump以转储 shell 类型(Tom Lane)
shell 类型(即尚未完全定义的类型)用处不大,但pg_dump仍应转储它们。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump及其他客户端程序中的若干小内存泄漏(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PPC 硬件的自旋锁汇编代码使其与AIX本机汇编器兼容(Tom Lane)
如果gcc被配置为使用本机汇编器(这正变得越来越普遍),则用gcc构建无法工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在AIX上,测试-qlonglong编译器选项,而不是直接假定它可以安全使用(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在AIX上,使用-Wl,-brtllib链接选项以允许符号在运行时解析(Noah Misch)
Perl 5.8.0 及更高版本依赖这一能力。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
由于编译器缺陷,在使用 32 位xlc编译时避免使用内联函数(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
必要时使用librt提供sched_yield(),某些 Solaris 版本即是如此(Oskari Saarenmaa)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windowsinstall.bat脚本以处理包含空格的目标目录名(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使PostgreSQL版本号的数字形式(例如90405)以名为VERSION_NUM的变量方便地提供给扩展 Makefile 使用(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到tzdata发行版 2015g,以反映开曼群岛、斐济、摩尔多瓦、摩洛哥、诺福克岛、朝鲜、土耳其和乌拉圭的夏令时法规变更。为加拿大北落基山地区新增了时区名America/Fort_Nelson。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
但是,如果你要升级的安装此前曾使用 9.3.0 到 9.3.4(含)之间的pg_upgrade版本升级过,请参见下面的第一条变更日志条目。
不过,如果你是从早于 9.3.7 的版本升级,请参见第 E.19 节。
变更
修复从不一致数据库状态恢复时可能失败的问题(Robert Haas)
最近的PostgreSQL发行版引入了防御多事务 ID 回卷的机制,但其中一些代码没有考虑到可能需要在崩溃恢复期间(数据库可能不处于一致状态时)运行。这可能导致崩溃后无法重启或无法启动辅助服务器。在曾使用 9.3.0 到 9.3.4 之间pg_upgrade版本的安装中,pg_upgrade一个已修复缺陷的残留影响也可能导致这种失败。
所涉及的pg_upgrade缺陷是:即使真实值应该更高,它也会把pg_control中的oldestMultiXid设为 1。有了本发行版引入的修复,这种情况将导致立即进行紧急自动清理,直到能够确定正确的oldestMultiXid值。如果这会造成困难,用户可以在升级到本发行版之前进行手工清理来避免。具体步骤如下:
检查pg_controldata报告的“Latest checkpoint's oldestMultiXid”是否为 1。如果不是,则无需任何操作。
查看PGDATA/pg_multixact/offsets中是否有名为0000的文件。如果有,则无需任何操作。
否则,对于 pg_class.relminmxid 等于 1 的每个表,在把vacuum_multixact_freeze_min_age和vacuum_multixact_freeze_table_age都设为零的情况下对该表执行 VACUUM。(可以使用第 18.4.4 节中描述的清理代价延迟参数,来降低对并发会话的性能影响。)执行这一步必须使用 PostgreSQL 9.3.5 或更高版本。
变更
修复罕见的未能使关系缓存 init 文件失效的问题(Tom Lane)
在并发活动时序恰好不对的情况下,对系统目录执行VACUUM FULL可能无法更新用于避免新会话缓存加载工作的“init 文件”。这将导致后续会话完全无法访问该目录。这是一个非常古老的缺陷,但它极难触发,直到最近才出现可复现的案例。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免传入会话与CREATE/DROP DATABASE之间的死锁(Tom Lane)
在作为DROP DATABASE命令目标或CREATE DATABASE命令模板的数据库中启动的新会话,可能导致该命令等待五秒后失败,即使新会话本会在此之前退出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进规划器对带内层索引扫描的半连接和反连接的代价估计(Tom Lane、Tomas Vondra)
当所有连接子句都被用作索引扫描条件时,这种计划相当廉价,即使内层扫描名义上会取回很多行,因为执行器在取得一行后就会停止。规划器只部分考虑了这一效应,因此会高估代价,从而可能选择其他效率低得多的计划类型。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你是从早于 9.3.7 的版本升级,请参见第 E.19 节。
变更
避免崩溃重启期间对数据目录执行fsync时失败(Abhijit Menon-Sen、Tom Lane)
在前几个小版本中,我们加入了一个补丁,在崩溃后对数据目录中的所有内容执行fsync。遗憾的是,它对任何错误情况的响应都是失败,从而阻止服务器启动,即使问题相当无害。例如,数据目录中一个不可写的文件在某些平台上会阻止重启;但把 SSL 证书文件设为服务器不可写是很常见的做法。我们修改了这一行为:权限失败被完全忽略,其他类型的失败会被记录但不会阻止继续。
在initdb --sync-only中也应用同样的规则。这种情况不那么关键,但行为应当类似。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_get_functiondef()以在设置了LEAKPROOF属性时显示该属性(Jeevan Chalke)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除configure中对在OpenBSD上链接线程版libpython的禁止性检查(Tom Lane)
这一限制原本要防止的失败在当前的OpenBSD版本上似乎已不再是问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 libpq 使用高于 v1 的 TLS 协议版本(Noah Misch)
长期以来,libpq 的代码只允许使用 TLS v1 这一种 SSL 协议。随着较新的 TLS 版本日益普及,现在允许它与服务器协商双方共同支持的最高 TLS 版本。(PostgreSQL 服务器早已支持这种协商,因此服务器端无需更改。)这是对 9.4.0 中已发布变更的回移植。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
但是,如果你使用contrib/citext的regexp_matches()函数,请参见下面相关的变更日志条目。
不过,如果你是从早于 9.3.6 的版本升级,请参见第 E.20 节。
变更
避免客户端恰在认证超时到期前断开时可能出现的崩溃(Benkocs Norbert Attila)
如果超时中断在会话关闭序列进行到一半时触发,SSL 相关状态会被释放两次,通常导致崩溃并对其他会话造成服务拒绝。实验表明,未经认证的远程攻击者能够相当稳定地触发此缺陷,因此按安全问题处理。(CVE-2015-3165)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进对系统调用失败的检测(Noah Misch)
我们替换实现的snprintf()未检查底层系统库调用报告的错误;可能被遗漏的主要情况是内存耗尽。在最坏情况下,由于我们的代码假定缓冲区已被覆写而实际未覆写,这可能导致信息暴露。此外,还有少数地方对安全相关的其他系统库函数调用未检查失败。
仍有可能某些对*printf()族函数的调用在恰逢内存耗尽错误时存在信息泄露风险。我们判断风险不大,但将继续在此领域进行分析。(CVE-2015-3166)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在contrib/pgcrypto中,统一将解密失败报告为“Wrong key or corrupt data”(Noah Misch)
此前,某些使用错误密钥解密的情况可能报告其他错误消息文本。已经证明,这种错误报告的差异可能帮助攻击者从其他系统恢复密钥。虽然尚不清楚pgcrypto的具体行为是否同样可被利用,但使用统一消息来避免风险似乎更好。(CVE-2015-3167)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防御多事务成员 ID 的回卷(Álvaro Herrera、Robert Haas、Thomas Munro)
在某些使用模式下,现有的防御措施可能不够,导致pg_multixact/members文件被过早移除,造成数据丢失。修复包括:修改服务器使会导致覆写旧多事务成员 ID 数据的事务失败,并改进自动清理以确保它能像防御事务 ID 回卷那样主动防御多事务成员 ID 回卷。
变更
修复contrib/citext的regexp_matches()函数的错误声明(Tom Lane)
这些函数应当像它们所包装的核心函数一样返回setof text[];但它们被错误地声明为只返回text[]。这一错误有两个后果:第一,如果没有匹配,得到的是标量 null 结果,而正确的应该是空集(零行)。第二,g标志实际上被忽略了,因为即使有多个匹配也只会得到一个结果数组。
虽然后一种行为显然是缺陷,但可能有应用程序依赖前一种行为;因此在PostgreSQL 9.5 之前默认不会更改函数声明。在 9.5 之前的分支中,旧行为存在于citext扩展的版本 1.0 中,而我们在版本 1.1 中提供了修正后的声明(不默认安装)。要在 9.5 之前的分支中采用修复,请在安装了citext的每个数据库中执行ALTER EXTENSION citext UPDATE TO '1.1'。(如果需要撤销,也可以“更新”回 1.0。)请注意,任一更新方向都需要删除并重新创建所有使用citext的regexp_matches()函数的视图或规则。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 HOT 更新后延迟排他约束检查不正确的问题(Tom Lane)
如果同一事务中稍后对一条可能违反延迟排他约束的新行进行了 HOT 更新(即没有索引列发生变化,且该行可以存回同一表页),那么最终执行检查时将报告排他约束被违反,即使新行最初与之冲突的行已被删除。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复星型模式风格查询的规划(Tom Lane)
有时,对大表的高效扫描要求索引参数来自不止一个其他表(通常是维度表,其键用于对大型事实表建立索引)。规划器应当能找到此类计划,但一个过于严苛的搜索启发式阻止了这一点。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止反连接(NOT EXISTS 连接)与其他外连接之间的不当重排序(Tom Lane)
已知规划器中的这一疏忽会导致 “could not find RelOptInfo for given relids” 错误,但有时错误的查询计划似乎有可能通过该一致性检查并导致静默错误的查询输出。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复外连接计划节点中子表达式匹配不正确的问题(Tom Lane)
此前,如果文本相同的非严格子表达式在外连接的上、下方都被使用,规划器可能试图重用在连接下方计算的值,但这是不正确的,因为对于未匹配的外部行,执行器会将该值强制置为 NULL。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 GEQO 规划器以应对其连接顺序启发式的失败(Tom Lane)
已知这一疏忽会在涉及 LATERAL 的查询中导致 “failed to join all relations together” 错误,其他情况下也可能发生。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复max_prepared_transactions过小时启动阶段可能出现的死锁(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
时间线切换后不再归档无用的预分配 WAL 文件(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
崩溃之后递归地对数据目录执行 fsync()(Abhijit Menon-Sen、Robert Haas)
这确保了若随后不久再发生崩溃时数据仍保持一致。(要有问题的话,第二次崩溃必须是系统级崩溃,而不只是数据库崩溃。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复自动清理启动器在收到 SIGTERM 之后发生错误时可能无法关闭的问题(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
处理 LockBufferForCleanup() 中的意外信号(Andres Freund)
这一疏忽可能导致有关 “multiple backends attempting to wait for pincount 1” 的虚假错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复向带有包含整行引用的检查约束的表执行 COPY IN 时的崩溃(Tom Lane)
已知的失败情形只在 9.4 及以上版本中崩溃,但 9.3 和 9.2 中也有非常相似的代码,因此这些分支也被向后修补。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
就用户而言是只读的事务,在提交期间不再等待 WAL 刷写或同步复制(Andres Freund)
此前,由于 HOT 页清理而写入了 WAL 的事务在提交时可能出现延迟,导致不良影响,例如所有同步副本都停机时会话在启动时卡住。还观察到使用同步复制时会话卡在追赶中断处理中;此修复也将解决该问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在临时表上操作哈希索引时崩溃的问题(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复哈希索引桶分裂期间(若其他进程正在并发修改该索引)可能失败的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在分析索引表达式期间检查中断(Jeff Janes)
ANALYZE 会多次执行索引表达式;如果此类表达式中存在慢速函数,就希望能在此循环结束之前取消 ANALYZE。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在通过SELECT FOR UPDATE、UPDATE或DELETE锁定行之后发生READ COMMITTED复查时,外部表的tableoid被正确报告(Etsuro Fujita)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在外部服务器用户映射的对象描述字符串中加入目标服务器的名称(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在编码转换的对象标识字符串中包含模式名(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
建议在使用 Kerberos/GSSAPI/SSPI 认证时将 include_realm 设置为 1(Stephen Frost)
不这样设置的话,来自不同领域的同名用户无法区分。目前这只是文档变更,但在 PostgreSQL 9.5 中它将成为默认设置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除将 IPv4 pg_hba.conf 条目匹配到 IPv4-in-IPv6 地址的代码(Tom Lane)
这段应急代码于 2003 年添加,起因是当时的某些 Linux 内核会把 IPv4 连接报告为 IPv4-in-IPv6 地址。然而该逻辑在 9.0 中被意外破坏。此后没有任何现场投诉,说明它已不再需要。现在反而有报告称被破坏的代码在某些系统上导致崩溃,因此我们选择直接移除而不是修复它。(如果选择修复,将会使 IPv4 pg_hba.conf 条目的实际含义发生微妙且可能涉及安全性的变化,在次版本中这样做似乎并不妥当。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在IDENTIFY_SYSTEM复制命令中报告 WAL 刷写位置而非插入位置(Heikki Linnakangas)
这避免了pg_receivexlog可能出现的启动失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上关闭服务期间,定期向服务控制管理器发送状态更新,以防止它过早终止服务;并确保pg_ctl会等待关闭完成(Krystian Bigaj)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
降低使用libpq非阻塞模式时网络死锁的风险(Heikki Linnakangas)
在发送大量数据时,定期排空输入缓冲区很重要,以防服务器已发送足够的响应数据导致其在输出上阻塞。(典型场景是服务器在COPY FROM STDIN期间发送一连串 NOTICE 消息。)这在普通阻塞模式下工作正常,但在非阻塞模式下则不然。我们修改了libpq,使其在可能时顺便排空输入,但要完全防御此问题需要应用程序配合:应用程序应同时监视套接字的读就绪和写就绪条件,并确保在读就绪时调用PQconsumeInput()。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复libpq中 URI 连接串空值解析错误的问题(Thomas Fanghaenel)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复ecpg中的数组处理(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复psql以合理处理作为\connect第一个参数的 URI 和 conninfo 串(David Fetter、Andrew Dunstan, Álvaro Herrera)
这一语法已被接受(但未写入文档)很长时间,但此前某些参数可能取自旧连接而非给定字符串,这被认为是不合适的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
抑制psql在某些平台上关于退出时未能写入~/.psql_history的错误抱怨(Tom Lane)
这一不当行为源自针对非常老(2006 年之前)的libedit版本中一个缺陷的变通方案。我们通过移除该变通方案修复了问题,但这会使仍在使用此类libedit版本的用户出现类似失败。建议:升级该库,或改用libreadline。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump判定哪些转换是不应转储的系统提供转换的规则(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump在-Fd下未遵循-Z压缩级别选项的问题(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使pg_dump在选择转储顺序时考虑扩展配置表之间的外键关系(Gilles Darold、Michael Paquier、Stephen Frost)
这一疏忽可能导致生成的转储无法重新加载,因为外键约束会被瞬时违反。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免并发会话创建和删除临时函数时pg_dump可能失败的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对仅由VALUES(...)构成但带有列别名的视图的转储(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在pg_upgrade中,强制新集簇使用时间线 1(Bruce Momjian)
此变更可防止因错误抱怨缺少 WAL 历史文件而导致的升级失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在pg_upgrade中,继续之前先检查是否存在不当不可连接的数据库(Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在pg_upgrade中,在生成的delete_old_cluster脚本中对目录路径正确加引号(Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在pg_upgrade中正确保留数据库级冻结信息(Bruce Momjian)
这一疏忽可能导致postgres和template1数据库中的表出现缺少 clog 文件的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上以受限权限运行pg_upgrade和pg_resetxlog,使它们在由管理员运行时不会失败(Muhammad Asif Naeem)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进initdb和pg_basebackup扫描目录时对readdir()失败的处理(Marco Nenciarini)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复contrib/intarray中缓慢的排序算法(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Sparc V8 机器上的编译失败(Rob Rowan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
消除 macOS 上的一些构建警告(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将时区数据文件更新到tzdata发行版 2015d,以反映埃及、蒙古和巴勒斯坦的夏令时法规变更,以及加拿大和智利的历史变更。同时采用 America/Adak 时区修订后的时区缩写(HST/HDT 而非 HAST/HADT)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
但是,如果你是 Windows 用户且使用“Norwegian (Bokmål)”区域,升级后需要手工将PostgreSQL系统目录中存储的任何 “Norwegian (Bokmål)_Norway” 区域名替换为纯 ASCII 别名“Norwegian_Norway”。详情参见http://wiki.postgresql.org/wiki/Changes_To_Norwegian_Locale
不过,如果你是从早于 9.3.5 的版本升级,请参见第 E.21 节。
变更
修复to_char()中的缓冲区越界(Bruce Momjian)
当to_char()处理要求数字位数很多的数字格式模板时,PostgreSQL会读取越过缓冲区末尾。当处理恶意构造的时间戳格式模板时,PostgreSQL会写入越过缓冲区末尾。两种情况都可能导致服务器崩溃。我们尚未排除导致权限提升攻击的可能性,尽管这种攻击似乎不太可能。(CVE-2015-0241)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复替换实现的*printf()函数中的缓冲区越界(Tom Lane)
PostgreSQL包含printf及相关函数的替换实现。当代码格式化浮点数(转换说明符e、E、f、F、g或G)且请求的精度超过约 500 时,会发生栈缓冲区越界。这会导致服务器崩溃,我们尚未排除导致权限提升攻击的可能性。数据库用户可以通过to_char()SQL 函数触发这种缓冲区越界。虽然这是唯一受影响的核心PostgreSQL功能,但使用 printf 族函数的扩展模块也可能存在风险。
此问题主要影响 Windows 上的PostgreSQL。PostgreSQL在系统实现足够完善时会使用系统实现,而其他现代平台上正是如此。(CVE-2015-0242)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复contrib/pgcrypto中的缓冲区越界(Marko Tiikkaja、Noah Misch)
pgcrypto模块中内存大小跟踪的错误导致了栈缓冲区越界和对未初始化内存内容的不当依赖。缓冲区越界情况可能导致服务器崩溃,我们尚未排除导致权限提升攻击的可能性。(CVE-2015-0243)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复出错后前端/后端协议可能失去同步的问题(Heikki Linnakangas)
如果服务器在从客户端读取协议消息中途发生任何错误,它可能失去同步,错误地把消息数据的一部分解释为新的协议消息。能够在命令参数中提交恶意构造二进制数据的攻击者可能借此注入自己的 SQL 命令。语句超时和查询取消是触发此场景最可能的错误来源。尤其容易受影响的是既使用超时又将任意用户构造数据作为二进制查询参数提交的应用程序。禁用语句超时会降低但不能消除被利用的风险。感谢 Emil Lenngren 报告此问题。(CVE-2015-0244)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复通过约束违反错误消息的信息泄露(Stephen Frost)
某些服务器错误消息会显示违反约束(如唯一约束)的列的值。如果用户对该表的所有列没有SELECT权限,这可能意味着暴露用户不应看到的值。我们调整了代码,使值仅在来自 SQL 命令本身或用户可以查询到时才显示。(CVE-2014-8161)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
锁定 Windows 上回归测试的临时安装(Noah Misch)
使用 SSPI 认证,只允许启动测试套件的操作系统用户连接。这在 Windows 上关闭了此前已在其他平台上关闭的同一漏洞,即其他用户可能连接到测试 postmaster。(CVE-2014-0067)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
处理名为“Norwegian (Bokmål)”的 Windows 区域(Heikki Linnakangas)
非 ASCII 区域名是有问题的,因为不清楚应该用什么编码表示它们。将这个麻烦的区域名映射为纯 ASCII 别名“Norwegian_Norway”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在使用 ALTER DATABASE SET TABLESPACE 把数据库移到新表空间、随后不久又移回原表空间时可能出现的数据损坏(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免当事务内的 ANALYZE 被回滚时损坏表(Andres Freund、Tom Lane、Michael Paquier)
如果失败的事务此前删除了表上的最后一个索引、规则或触发器,该表会处于损坏状态:相关的 pg_class 标志本应设置却未被设置。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保在 CREATE DATABASE 或 ALTER DATABASE SET TABLESPACE 期间正确复制不记录日志的表(Pavan Deolasee、Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 CreateEventTrigStmt.eventname 的错误处理(Petr Jelinek)
如果 CREATE EVENT TRIGGER 作为预备查询执行,或通过扩展查询协议执行,这可能导致错误行为。
变更
修复 DROP 的依赖搜索,使其正确处理表的列在其所属表之前被递归访问的情况(Petr Jelinek、Tom Lane)
目前已知这种情况只在扩展同时创建一种数据类型和使用该数据类型的表时出现。有问题的代码可能会拒绝 DROP EXTENSION,除非指定 CASCADE,而这本不应该是必需的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EvalPlanQual 处理中使用已释放内存的问题(Tom Lane)
在READ COMMITTED模式下,锁定或更新最近更新过的行的查询可能因此缺陷崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 EvalPlanQual 处理中尝试获取元组锁时可能出现的死锁(Álvaro Herrera, Mark Kirkwood)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当一个事务尝试获取FOR NO KEY EXCLUSIVE元组锁而多个其他事务当前持有FOR SHARE锁时未能等待的问题(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在子表上使用部分索引时 SELECT FOR UPDATE 的规划问题(Kyotaro Horiguchi)
在 READ COMMITTED 模式下,SELECT FOR UPDATE 在重新检查最近更新的行以确认它是否仍满足查询的 WHERE 条件时,还必须重新检查部分索引的 WHERE 条件。如果索引属于继承子表,就会遗漏这一要求,因此有可能错误地返回已不再满足查询条件的行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SELECT FOR UPDATE 在极端情况下可能把同一行返回两次、并且可能漏掉其他行的 corner case(Tom Lane)
在 READ COMMITTED 模式下,扫描继承树的 SELECT FOR UPDATE 可能错误地返回来自前一个子表的行,而不是本应从后一个子表返回的行。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进EXPLAIN在大型范围表下的性能(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝 FOREIGN KEY 声明的被引用列列表中出现重复的列名(David Rowley)
这一限制符合 SQL 标准。此前我们并未显式拒绝这种情况,但之后代码会以看起来很怪异的错误失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重新启用对 SELECT ... OFFSET -1 的报错(Tom Lane)
负的偏移量值自 8.4 起就是错误,但 9.3 中新增的一项优化意外地把这种情况变成了无操作。现已恢复预期行为。
变更
恢复域转换为 JSON 的原有行为(Tom Lane)
此变更使基于 numeric 和 boolean 的域在转换为 JSON 时被视为其基础类型。在 9.3.5 和 9.2.9 之前就是这样工作的,但在修复一个相关问题时不慎改变了行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 json_agg(),使其结果中不再返回多余的尾部右括号(Tom Lane)
变更
修复 numeric 值求大整数次幂时的缺陷(Tom Lane)
之前的代码可能得到错误答案,或者在意识到结果必然溢出之前消耗过多的时间和内存。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 numeric_recv() 中,按照值的 dscale 字段截去会被隐藏的小数位(Tom Lane)
numeric 值的显示标度(dscale)绝不应小于非零小数位的位数;但显然至少存在一个有缺陷的客户端应用,它发送的二进制 numeric 值违反了这一点。这会导致奇怪的行为,因为多余的数字位虽然不会被打印出来,却会被算术运算考虑在内。风险最小的修复方法似乎是在接收时把这类“隐藏的”数字位截去,使值确实与它打印出来的一致。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式最短优先匹配搜索不正确的问题(Tom Lane)
当允许的迭代次数受到 ? 量词或边界表达式限制时,匹配常常会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
拒绝超出范围的数字时区规范(Tom Lane)
超过 +/- 168 小时(一周)的简单数字时区规范此前会被接受,但随后可能在某些操作中导致空指针解引用崩溃。如此大的 UTC 偏移没有实际使用场景,因此予以拒绝。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 tsquery @> tsquery 操作符中的缺陷(Heikki Linnakangas)
两个不同的词如果 CRC 相同,就会被认为匹配。此外,如果第二个操作数的词条比第一个多,就会被假定不包含于第一个;这是错误的,因为它可能包含重复词条。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
增强 ispell 词典对有问题的词缀文件的防御(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许词典(thesaurus)包含超过 64K 个短语(David Boutin)
之前的代码在词典过大时会崩溃,因此这被视为一个可回移植的缺陷修复,而不是新特性。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复xpath()中的命名空间处理(Ali Akbar)
此前,如果命名空间声明附在输入xml值的祖先元素上而非被返回的特定元素上,xpath()调用产生的xml值就不会包含命名空间声明。我们将祖先声明传播下来,使结果在孤立考虑时也是正确的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保整行变量向关注组合参数内列名的函数暴露预期的列名(Tom Lane)
在某些上下文中,row_to_json(tab.*) 这类构造可能不会产生预期的列名。这个问题在 9.4 中已正确修复;在较旧的分支中,只是确保产生某个非空名称。(某些情况下,这个名称会是底层表的列名,而不是理论上应该可见的由查询赋予的别名。)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 FDW 查询中对系统列(特别是 tableoid)的错误处理(Etsuro Fujita)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复范围操作符选择率估计中的各种疏漏(Emre Hasegeli)
此补丁修复了极端情况下 “unexpected operator NNNN” 规划器错误,并改进了其他一些情况下的选择率估计。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当把 用作索引限定条件会导致更差的计划时,避免这样做(Andrew Gierth)indexed_column = ANY (array)
某些情况下,作用于非首个索引列的 = ANY 条件会被当作索引条件执行,尽管把它们用作简单的过滤条件会更好。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当接受组合类型参数的可内联 SQL 函数用于 LATERAL 子查询、且该组合类型参数是一个横向引用时,规划器报 “variable not found in subplan target list” 失败的问题(Tom Lane)
变更
修复嵌套 append 关系(例如 UNION ALL 子查询中的继承表)的规划器问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 GiST 索引元组放不进一个页面时干净地报错,而不是陷入无限递归(Andrew Gierth)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把设有逐表 cost_limit 和/或 cost_delay 设置的表排除在自动清理的全局代价平衡规则之外(Álvaro Herrera)
先前的行为实质上忽略了这些逐表设置,这并非本意。现在,拥有这类设置的表将按照这些设置进行清理,独立于其他自动清理工作进程的状况。这可能导致比以前更重的总 I/O 负载,因此应当重新审视这类设置是否合理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在自动清理名义上被关闭时仍然进行全面的自动清理(Tom Lane)
即使自动清理名义上被关闭,我们仍会启动自动清理工作进程,去清理有 XID 回卷风险的表。然而,这样的工作进程随后会继续清理目标数据库中所有满足常规自动清理阈值的表。这往好里说是相当出乎意料,往坏里说会延误对回卷威胁的响应。现已修复:如果自动清理被关闭,工作进程只执行防回卷清理,不做任何其他工作。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在崩溃恢复期间,确保不记录日志的关系被重写为空并在恢复被视为完成之前同步到磁盘(Abhijit Menon-Sen、Andres Freund)
这可以避免数据库崩溃恢复之后不记录日志的关系中残留垃圾数据的情形。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复热备查询与重放整页镜像之间的竞态条件(Heikki Linnakangas)
这一失误可能导致热备中正在执行的查询出现瞬时错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复若干恢复逻辑不当忽略 COMMIT/ABORT PREPARED WAL 记录的情况(Heikki Linnakangas)
最值得注意的疏漏是 recovery_target_xid 无法用于在两阶段提交处停止。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在崩溃恢复完成时把最新的 WAL 文件再次归档(Fujii Masao)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免为时间线历史文件创建不必要的 .ready 标记文件(Fujii Masao)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当使用空的预备语句且 log_statement 设置为 mod 或 ddl 时可能出现的空指针解引用(Fujii Masao)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
将 “pgstat wait timeout” 警告消息改为 LOG 级别,并重新措辞使其更易理解(Tom Lane)
这条消息最初被认为基本属于不可能发生的情况,但它在我们较慢的 buildfarm 成员上出现得足够频繁,成了干扰。现已将其降为 LOG 级别,并在措辞上多下了一点功夫:现在它的内容为 “using stale statistics instead of current ones because stats collector is not responding”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 postmaster 的动态后台工作进程列表可能损坏的问题(Andres Freund)
变更
修复 SPARC 自旋锁实现,确保当 CPU 以非 TSO 一致性模式运行时(如某些非 Solaris 内核所做的那样)其正确性(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 macOS 的setlocale()在 postmaster 内启动多余的线程时发出警告(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PQconnectdbParams() 中重复 dbname 参数的处理(Alex Shulgin)
如果第一个 dbname 出现处包含要展开的连接串或 URI,就会出现意外行为。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 libpq 在遇到意外的套接字 EOF 时报告合适的错误消息(Marko Tiikkaja、Tom Lane)
取决于内核行为,当服务器意外关闭套接字时,libpq 可能返回空的错误字符串而不是有用的信息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PQreset() 期间清除任何旧的错误消息(Heikki Linnakangas)
如果反复调用 PQreset() 而连接始终无法重建,失败连接尝试的错误消息会在 PGconn 的错误字符串中不断累积。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确处理 libpq 解析连接选项期间的内存不足情况(Alex Shulgin、Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 版 ParseDateTime() 中的数组越界(Michael Paquier)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 initdb 中,当指定的密码文件为空时给出更清晰的错误消息(Mats Erik Andersson)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 psql 的 \s 命令,使其与 libedit 良好配合,并新增分页器支持(Stepan Rutz、Tom Lane)
使用 libedit 而非 readline 时,\s 会以一种相当难读的编码格式打印命令历史,而且在较新的 libedit 版本上可能完全失败。现已改为由我们自己打印历史而不是让库来做。一个令人愉快的副作用是,在合适的时候会使用分页器。
此补丁还修复了一个在使用 libedit 保存命令历史时换行编码不一致的缺陷。旧版 psql 写出的多行历史条目在此补丁后可以干净地读取,但反过来未必可行,具体取决于所涉及的 libedit 版本。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 psql 特殊变量解析的一致性(Tom Lane)
允许 ECHO_HIDDEN 和 ON_ERROR_ROLLBACK 使用 on 和 off 的变体拼写(如 1/0)。对 COMP_KEYWORD_CASE、ECHO、ECHO_HIDDEN、HISTCONTROL、ON_ERROR_ROLLBACK 和 VERBOSITY 的无法识别的值发出警告。对所有这些变量的所有值进行不区分大小写的识别;此前大小写敏感与不敏感的行为混杂在一起。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 psql 的 \watch 命令按照 \pset null 的设置显示空值(Fujii Masao)
变更
修复 psql 扩展模式显示在使用 border = 3 且 linestyle = ascii 或 unicode 时的一致性问题(Stephen Frost)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复pg_dump处理事件触发器注释时失败的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许并行pg_dump使用--serializable-deferrable(Kevin Grittner)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进当数据库中大量存在同一对对象之间的多条依赖路径时 pg_dump 的性能(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dumpall,恢复其从 8.1 之前服务器转储的能力(Gilles Darold)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复并行恢复纯模式转储时可能出现的死锁(Robert Haas、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump --binary-upgrade 在零列组合类型上的核心转储(Rushabh Lathia)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_upgrade 期间未对非默认表空间中的表执行 fsync 的错误(Abhijit Menon-Sen、Andres Freund)
如果操作系统崩溃再加上一点坏运气,这可能导致升级期间的数据丢失。
变更
在 pg_upgrade 中,处理新集簇为以前没有 TOAST 表的表创建 TOAST 表的情况(Bruce Momjian)
此前这可能因 OID 冲突而导致失败。
变更
在 pg_upgrade 中,不再尝试为旧集簇设置 autovacuum_multixact_freeze_max_age(Bruce Momjian)
这可能失败,因为并非所有 9.3.X 版本都有该参数。幸运的是,我们实际上完全不需要设置它。
变更
在 pg_upgrade 中,保留事务 ID 的纪元(epoch)(Bruce Momjian)
这一疏忽并不影响 PostgreSQL 本身,但可能干扰某些外部复制工具。
变更
防止由pg_basebackup -x/-X创建的 WAL 文件在备库提升后被再次归档(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_receivexlog 中的内存泄漏(Fujii Masao)
变更
修复 pg_receivexlog 详细消息被意外抑制的问题(Fujii Masao)
变更
修复 contrib/auto_explain 在执行 EXPLAIN ANALYZE 时未能打印逐节点计时信息的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/citext 的从非打包升级脚本(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/hstore 的 hstore_to_json() 中的整数溢出和缓冲区越界(Heikki Linnakangas)
变更
修复 hstore_to_json_loose() 中的数字识别,使 JSON 数字和字符串得以正确区分(Andrew Dunstan)
变更
修复 contrib/pageinspect 的 get_raw_page() 中的块号检查(Tom Lane)
错误的检查逻辑可能阻止访问非主关系分支中的某些页面。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgcrypto 的 pgp_sym_decrypt(),使其在消息长度比 2 的幂小 6 时不再失败(Marko Tiikkaja)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pg_test_fsync 中的文件描述符泄漏(Jeff Janes)
这可能导致 Windows 上无法删除临时文件。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
安全地处理 contrib/tablefunc 的 connectby() 中的意外查询结果,尤其是 NULL(Michael Paquier)
此前 connectby() 遇到 NULL 键值时会崩溃。现在它会打印该行但不再进一步递归。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免 contrib/xml2 的 xslt_process() 中可能出现的崩溃(Mark Simonetti)
libxslt 似乎对资源释放顺序存在未记载的依赖;重新排列我们的调用以避免崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
为一些 contrib I/O 函数标记正确的易变性属性(Tom Lane)
先前过于保守的标记在正常使用中无关紧要,但可能导致优化问题或拒绝有效的索引表达式定义。由于影响不大,我们只是调整了扩展模块脚本中的函数定义,未更改版本号。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
大量清理 Coverity 静态代码分析器的警告(Andres Freund、Tatsuo Ishii、Marko Kreen、Tom Lane、Michael Paquier)
这些变更大多只是表面性的,但在某些情况下修复了极端情况的缺陷,例如内存不足失败后崩溃而不是正确报告错误。据信它们都不构成安全问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EXEC_BACKEND 构建(例如 Windows)中后台工作进程的设置(Robert Haas)
变更
在构建期间检测不兼容的 OpenLDAP 版本(Noah Misch)
对于 2.4.24 到 2.4.31(含)之间的 OpenLDAP 版本,PostgreSQL 后端进程可能在退出时崩溃。现在会根据编译时的 OpenLDAP 版本号在 configure 期间发出警告,并在 contrib/dblink 回归测试中测试该崩溃场景。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在非 MSVC 的 Windows 构建中,确保安装的 libpq.dll 带有执行权限(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
使 pg_regress 成功退出时删除其创建的任何临时安装(Tom Lane)
这使 make check-world 期间的磁盘空间用量大幅减少,因为该序列会创建大量临时安装。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持随时间改变 UTC 偏移的时区缩写(Tom Lane)
此前,PostgreSQL 假定时区缩写(如 EST)关联的 UTC 偏移在任何特定区域设置的用法中永不改变。然而这一假设在现实世界中并不成立,因此引入了让区域缩写表示有时会变化的 UTC 偏移的能力。更新了时区缩写定义文件,在自 1970 年以来缩写的 UTC 偏移发生过变化的时区区域设置中使用此功能(依据 IANA 时区数据库)。在此类时区中,PostgreSQL 现在会根据给定日期为缩写关联正确的 UTC 偏移。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
更新时区缩写列表(Tom Lane)
把 CST(中国标准时间)加入列表。移除 ADT 作为“阿拉伯夏令时”的引用——这个缩写自 2007 年起已不再使用;因此,声称它与“大西洋夏令时”冲突似乎没有特别的帮助。修正 CKT(库克群岛)、FJT 和 FJST(斐济)完全错误的 GMT 偏移;此前我们甚至把它们放到了日期变更线的错误一侧。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新为 tzdata 版本 2015a。
IANA 时区数据库为所有澳大利亚时区采用了 A/xSTA 形式的缩写,以反映他们认为的当地当前多数用法。这些名称与其他地方的用法不冲突(唯一例外是表示 Acre 夏令时的 ACST,该用法自 1994 年起已废弃)。因此,我们把这些名称采纳进“默认”时区缩写集。“澳大利亚”缩写集现在只包含 CST、EAST、EST、SAST、SAT 和 WST,这些被认为主要是历史用法。注意,在“默认”缩写集中,SAST 也已改为南非标准时间。xDT
此外,新增时区缩写 SRET(Asia/Srednekolymsk)和 XJT(Asia/Urumqi),并对西萨摩亚使用 WSST/WSDT。同时,智利、墨西哥、特克斯和凯科斯群岛(America/Grand_Turk)以及斐济的夏令时法规有变更。还为巴布亚新几内亚部分地区新增了时区 Pacific/Bougainville。另外还有大量针对历史(1970 年以前)时区数据的修正。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,本版本纠正了 pg_upgrade 中的一个逻辑错误,以及某些 GiST 索引的索引损坏问题。请参见下面前两条变更日志,以确认你的安装是否受影响以及应采取的步骤。
不过,如果你是从早于 9.3.4 的版本升级,请参见第 E.22 节。
变更
在 pg_upgrade 中,删除 initdb 遗留的 pg_multixact 文件(Bruce Momjian)
如果你使用了 9.3.5 之前版本的 pg_upgrade 把数据库集簇升级到 9.3,它可能遗留了一个本不应存在的文件 $PGDATA/pg_multixact/offsets/0000,该文件最终会在 VACUUM 中引发问题。然而,在常见情况下这个文件实际上是有效的,绝不能删除。要判断你的安装是否存在此问题,请以超级用户身份在集簇的任意数据库中运行以下查询:
WITH list(file) AS (SELECT * FROM pg_ls_dir('pg_multixact/offsets'))
SELECT EXISTS (SELECT * FROM list WHERE file = '0000')
AND NOT EXISTS (SELECT * FROM list WHERE file = '0001')
AND NOT EXISTS (SELECT * FROM list WHERE file = 'FFFF')
AND EXISTS (SELECT * FROM list WHERE file != '0000')
AS file_0000_removal_required;
如果该查询返回 t,请手工删除文件 $PGDATA/pg_multixact/offsets/0000。如果查询返回 f,则无需任何操作。
变更
正确初始化 contrib/btree_gist 在 bit 列上索引的填充字节(Heikki Linnakangas)
这一错误可能导致本应比较相等的值不被视为相等,从而产生错误的查询结果。在 bit 或 bit varying 列上建有 GiST 索引的用户,在安装此更新后应对这些索引执行 REINDEX。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在删除 GIN 列表页时防止残缺页(torn page)(Heikki Linnakangas)
此修复可防止在页面更新写入磁盘期间发生系统崩溃时可能出现的索引损坏。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在从 WAL 重放更新时不清除 GiST 索引页的右链接(Heikki Linnakangas)
这一错误可能导致热备中执行的 GiST 索引扫描出现瞬时错误的结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复向 SP-GiST 文本索引插入时极端情况下的无限循环(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SP-GiST 索引搜索在使用 -|-(范围相邻)操作符时结果错误的问题(Heikki Linnakangas)
变更
修复 pg_multixact/members 的回卷处理(Álvaro Herrera)
变更
在检查点期间而不是 VACUUM 期间截断 pg_multixact(Álvaro Herrera)
此变更确保 pg_multixact 段不会在崩溃后 WAL 重放期间仍被需要时就被删除。
变更
修复 WAL 恢复后全可见标志可能不一致的问题(Heikki Linnakangas)
变更
修复嵌套调用 ReceiveSharedInvalidMessages 期间缓存失效可能不正确的问题(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复更新被其他进程并发锁定的元组时的竞态条件(Andres Freund、Álvaro Herrera)
变更
修复对从带继承子表的表读取的子查询执行 UNION ALL 时规划器报 “could not find pathkey item to sort” 失败的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当子查询的目标列表中存在集合返回函数时,不再假定其输出是唯一的(David Rowley)
这一疏忽可能导致诸如 WHERE x IN (SELECT y, generate_series(1,10) FROM t GROUP BY y) 之类的构造被错误优化。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进规划器,使其在可能时丢弃 AND/OR 的常量 NULL 输入(Tom Lane)
此变更修复了一些 9.2 及之后版本更激进的参数替换导致比旧版本生成的计划更差的情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保规划器把等价的 VARIADIC 与非 VARIADIC 函数调用视为相同(Tom Lane)
例如,这一缺陷可能导致无法使用涉及可变参数函数的表达式索引。要让此修复对现有 9.3 安装生效,可能需要重建这类索引,和/或重建包含应与索引匹配的可变参数函数调用的视图。
变更
修复 json_populate_recordset() 及相关函数对嵌套 JSON 对象的处理(Michael Paquier、Tom Lane)
嵌套的 JSON 对象可能导致父对象先前的字段未出现在输出中。
变更
修复 to_json() 及相关函数对输入类型类别的识别(Tom Lane)
已知这曾导致 JSON 结果中 money 字段加引号不当,其他数据类型也可能出现错误结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复未能对结构化类型的组合元素中的字段执行解 TOAST 的错误(Tom Lane)
这纠正了 TOAST 指针可能未经解引用就被复制到其他表的情况。如果原始数据随后被删除,当这个已悬空的指针被使用时,会导致诸如 “missing chunk number 0 for toast value ...” 之类的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对 Append 计划节点输出的整行引用导致 “record type has not been registered” 失败的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复在回卷游标时调用用户定义函数可能崩溃的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复为 FROM 中的函数求值参数时查询级内存泄漏的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复正则表达式处理中的会话级内存泄漏(Tom Lane、Arthur O'Dwyer、Greg Stark)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 hungarian.stop 中的数据编码错误(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止在default_with_oids为真时创建带 OIDS 的外部表(Etsuro Fujita)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对在当前事务中插入、随后被一个现已回滚的子事务删除的行的活跃性检查(Andres Freund)
如果同一事务中稍后执行了 CREATE INDEX 或 CLUSTER,这可能导致问题(至少是虚假警告,最坏是无限循环)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 PREPARE TRANSACTION 期间清除 pg_stat_activity.xact_start(Andres Freund)
在 PREPARE 之后,发起会话已不在事务中,因此不应继续显示事务开始时间。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 REASSIGN OWNED 对文本搜索对象失败的问题(Álvaro Herrera)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 pg_class.relminmxid 的值在 VACUUM FULL 期间倒退(Álvaro Herrera)
变更
减少规则/视图转储中的缩进,以提高可读性并避免过多空白(Greg Stark、Tom Lane)
此变更减少了对嵌套构造所施加的缩进量,包括一些用户可能并不认为是嵌套的情况,例如 UNION 列表。此前,深度嵌套的构造会以 O(N^2) 增长的空白打印,造成性能问题甚至有内存不足失败的风险。现在缩进以 40 为模缩减,乍看有些古怪,但相比简单限制缩进,似乎更好地保留了可读性。UNION 列表的冗余括号化也已减少。
变更
修复当后续添加的列导致多个输入列与 USING 说明匹配时规则/视图的转储问题(Tom Lane)
变更
修复某些涉及 FROM 中返回包含已删除列的组合类型的函数的情况下的视图打印(Tom Lane)
变更
在 postmaster 启动期间阻塞信号(Tom Lane)
这确保了 postmaster 在例如启动过程中收到 SIGINT 时能够正确清理自身。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复处理 pg_hba.conf 中指定主机名而非 IP 地址的条目时的客户端主机名查找(Tom Lane)
确保反向 DNS 查找失败会被报告,而不是只是静默地不匹配这些条目。同时确保每个连接只做一次反向 DNS 查找尝试,而不是每个主机名条目一次——如果查找尝试失败,此前发生的就是后者。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许 root 用户使用 postgres -C variable 和 postgres --describe-config(MauMau)
对以 root 身份启动服务器的禁止并不需要延伸到这些操作,放宽它可以避免 pg_ctl 在某些场景下的失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
保护 make check 期间启动的临时 postmaster 的 Unix 域套接字(Noah Misch)
正如我们此前在 CVE-2014-0067 中指出的,任何能够访问套接字文件的本地用户都可以以服务器的引导超级用户身份连接,进而以运行测试的操作系统用户身份执行任意代码。此变更通过把服务器的套接字放到 /tmp 下一个临时的、模式为 0700 的子目录中来防御这一风险。但在不支持 Unix 套接字的平台(尤其是 Windows)上风险仍然存在,因为那时临时 postmaster 必须接受本地 TCP 连接。
此变更的一个有用副作用是简化了覆盖 DEFAULT_PGSOCKET_DIR 的构建中的 make check 测试。常用的非默认值(如 /var/run/postgresql)往往不允许构建用户写入,此前需要一些变通办法,现在不再需要了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复表空间创建 WAL 重放在 Windows 上无法工作的问题(MauMau)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 Windows 上套接字创建失败的检测(Bruce Momjian)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上,允许新会话从配置文件获取 PGC_BACKEND 参数(例如log_connections)的值(Amit Kapila)
此前,如果启动后在文件中更改了这类参数,更改不会生效。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Windows 上正确地为可执行文件路径名加引号(Nikhil Deshpande)
如果安装路径同时包含空格和 @ 符号,这一疏忽可能导致 initdb 和 pg_upgrade 在 Windows 上失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 macOS 上 libpython 的链接(Tom Lane)
我们先前使用的方法在 Xcode 5.0 及之后版本提供的 Python 库上可能失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当服务器持续以快于客户端吸收速度的速率发送数据时,避免 libpq 中的缓冲区膨胀(Shin-ichi Morita、Tom Lane)
libpq 可能被迫不断增大其输入缓冲区,直到内存耗尽(这会被误导性地报告为 “lost synchronization with server”)。在正常情况下,数据持续以快于 recv() 循环吸收速度的速率传输是相当牵强的,但在客户端因调度器约束被人为减速时曾观察到这种情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 libpq 中的 LDAP 查找尝试按预期超时(Laurenz Albe)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 在 char * 数组作为返回多行的 FETCH 语句目标时的行为,以及其他一些数组处理修复(Ashutosh Bapat)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_dump 处理依赖于表主键的物化视图的问题(Tom Lane)
当视图的查询依赖函数依赖性来精简 GROUP BY 列表时就会发生这种情况。pg_dump 会困惑到把该物化视图当作普通视图转储。
变更
修复 pg_dumpall 的 -i 开关的解析(Tom Lane)
变更
修复 pg_restore 对旧式大对象注释的处理(Tom Lane)
如果归档文件由 9.0 之前版本的 pg_dump 生成且包含较多大对象注释,直接恢复到数据库通常会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复新服务器创建了 TOAST 表而旧版本没有创建时 pg_upgrade 的问题(Bruce Momjian)
这种罕见情况会表现为 “relation OID mismatch” 错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 pg_upgrade 中,保留旧集簇的 pg_database.datminmxid 和 pg_class.relminmxid 值,或者在从 9.3 之前版本升级时插入合理的值;同时让核心服务器防御不合理的值(Bruce Momjian、Álvaro Herrera、Tom Lane)
这些变更防止了这样的场景:自动清理在新集簇启动后立即坚持扫描整个集簇的内容,或者对未冻结 MXID 值的跟踪被完全禁用。
变更
防止 contrib/auto_explain 改变用户 EXPLAIN 命令的输出(Tom Lane)
如果 auto_explain 处于活动状态,它可能导致 EXPLAIN (ANALYZE, TIMING OFF) 命令仍然打印计时信息。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/dblink 中的查询级内存泄漏(MauMau、Joe Conway)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/pgcrypto 函数中,确保返回前清除栈变量中的敏感信息(Marko Kreen)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止 contrib/pgstattuple 的 pgstat_heap() 使用已释放的内存(Noah Misch)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 contrib/uuid-ossp 中,跨调用缓存 OSSP UUID 库的状态(Tom Lane)
这提高了 UUID 生成的效率,并在有 /dev/urandom 的平台上减少了从中抽取的熵量。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新为 tzdata 版本 2014e,以反映克里米亚、埃及和摩洛哥的夏令时法规变更。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,下面第一条变更日志修复的错误可能在备库服务器上造成了损坏数据。在安装此更新后,用新的基础备份重新初始化备库服务器可能是明智的。
不过,如果你是从早于 9.3.3 的版本升级,请参见第 E.23 节。
变更
修复锁定已更新元组的 WAL 重放(Andres Freund、Álvaro Herrera)
这一错误导致索引扫描找不到已更新的行,使查询结果取决于是否使用索引扫描而不一致。后续处理可能导致约束冲突,因为之前更新的行不会再被后续的索引搜索找到,从而可能允许插入相互冲突的行。由于该错误位于 WAL 重放中,它只会在崩溃恢复期间或备库服务器上显现。重放不当的情况最常见于外键约束引用的表行与引用行的创建并发更新时。
变更
无条件恢复 GIN 元页以避免残缺页风险(Heikki Linnakangas)
虽然这一疏忽理论上可能导致索引损坏,但实际上不太可能造成任何问题,因为 GIN 元页的活动部分小于标准的 512 字节磁盘扇区。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在接收 NOTIFY 消息期间检查事务提交状态时的竞态条件(Marko Tiikkaja)
这防止了这样一种场景:足够快的客户端可能在通知者所做的数据库更新对接收者可见之前就响应通知。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许在 UPDATE 和 DELETE 命令中引用物化视图(Michael Paquier)
此前这类查询会因无法锁定物化视图中的行而失败。
变更
允许正则表达式操作符被查询取消请求提前终止(Tom Lane)
这防止了病态正则表达式长时间不可中断地锁死服务器进程的场景。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除试图允许 OVERLAPS 接受单元素行参数的错误代码(Joshua Yanovski)
这段代码从未正确工作过,而且该情况既未被 SQL 标准规定也未被记录,因此移除它似乎比修复它更好。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在反解析规则或视图时获取超出 AccessShareLock 的锁(Dean Rasheed)
这一疏忽导致 pg_dump 对规则中作为 INSERT/UPDATE/DELETE 命令目标的表意外获取了 RowExclusiveLock 锁。虽然通常无害,但它可能干扰试图在这些表上获取例如 ShareLock 的并发事务。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进规划期间索引端点探测的性能(Tom Lane)
此变更修复了当索引末尾存在大量尚未提交的行时的显著性能问题,这对于基于顺序赋值(如时间戳或序列生成的标识符)的索引是常见情况。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当右侧是稳定表达式时,对 和 value IN (list) 表达式使用非默认的选择率估计(Tom Lane)value operator ANY (array)
变更
在 DROP DATABASE 期间删除正确的逐数据库统计文件(Tomas Vondra)
此修复防止统计文件空间的永久泄漏。自升级到 PostgreSQL 9.3 以来执行过许多 DROP DATABASE 命令的用户,可能希望检查其统计目录,并删除与任何现有数据库不对应的统计文件。请注意 db_0.stat 不应删除。
变更
修复 walsender 的 ping 逻辑,避免持续负载下不恰当的断开连接(Andres Freund、Heikki Linnakangas)
如果 walsender 一直忙于发送 WAL 数据,它就不会向客户端发送 ping 消息;但它仍然期待收到 ping 响应,因此一旦wal_sender_timeout超时就会断开连接。
变更
修复客户端为 pg_receivexlog 时 walsender 无法干净关闭的问题(Fujii Masao)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在执行将被归档恢复跟随的崩溃恢复时,正确检查 WAL 级别和热备参数(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复崩溃后是否可以立即允许热备连接的测试(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
新增只读参数data_checksums,用于显示是否启用了页校验和(Heikki Linnakangas)
没有这个参数,很难确定校验和处理的状态。
变更
在报告非 ERROR 消息期间防止中断(Tom Lane)
这可以防止因递归进入 syslog() 而导致的罕见服务器进程冻结,或许还能防止其他相关问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PL/Perl 返回组合结果(包括多 OUT 参数情况)时的内存泄漏(Alex Hunsaker)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 \copy 从带外数据读取期间 psql 脚本行号跟踪的问题(Kumar Rajeev Rastogi、Amit Khandekar)
即使数据并非来自脚本文件,\copy ... from 也会为每个数据行递增脚本文件行号。这一失误导致同一脚本文件中稍后发生的任何错误报告了错误的行号。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/postgres_fdw 以正确处理多个连接条件(Tom Lane)
这一疏忽可能导致把 WHERE 子句发送到远程服务器执行,即使并不确定这些子句在远程服务器上具有相同的语义(例如使用非内建操作符的子句)。查询可能照样成功,但也可能因远程服务器报错而失败,更糟的是可能静默地给出错误答案。
变更
防止在较新的 Windows 版本上间歇性出现 “could not reserve shared memory region” 失败(MauMau)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新为 tzdata 版本 2014a,以反映斐济和土耳其的夏令时法规变更,以及以色列和乌克兰的历史变更。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,本版本纠正的若干问题可能已经导致外键约束损坏;也就是说,现在可能存在在被引用表中没有匹配行的引用行。在安装此更新后,重新检查这类约束可能是值得的。最简单的方法是删除并重建每个可疑约束;但这需要对两个表都加排他锁,因此在生产数据库中不太可能被接受。另一种办法是对两个表手工执行连接查询来查找不匹配的行。
还要注意:复制备库服务器必须先于其主库服务器升级。
不过,如果你是从早于 9.3.2 的版本升级,请参见第 E.24 节。
变更
加固 GRANT ... WITH ADMIN OPTION 的限制(Noah Misch)
不带 ADMIN OPTION 授予角色本应阻止被授予者向该角色添加或移除成员,但这一限制很容易通过先执行 SET ROLE 绕过。其安全影响主要在于角色成员可以撤销其他人的访问权限,这违背了授权者的意愿。未经批准添加角色成员的影响相对较小,因为不配合的角色成员本来就可以通过创建视图或 SECURITY DEFINER 函数把自己的大部分权限提供给他人。(CVE-2014-0060)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止通过手工调用 PL 验证器函数进行权限提升(Andres Freund)
PL 验证器函数的主要角色是在 CREATE FUNCTION 期间被隐式调用,但它们也是普通 SQL 函数,用户可以显式调用。对实际以其他语言编写的函数调用验证器此前未被检查,可能被用于权限提升。修复方法是在每个验证器函数中加入对权限检查函数的调用。非核心过程语言如果自带验证器函数,也需要做同样的修改。(CVE-2014-0061)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在表和索引 DDL 期间进行多次名称查找(Robert Haas、Andres Freund)
如果由于并发活动导致名称查找得出不同结论,我们可能会对不同的表执行 DDL 的不同部分。至少在 CREATE INDEX 的情况下,这可被用来让权限检查针对与索引创建不同的表执行,从而造成权限提升攻击。(CVE-2014-0062)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止长日期时间字符串造成缓冲区越界(Noah Misch)
MAXDATELEN 常量对于 interval 类型可能的最长值来说太小,导致 interval_out() 中可能出现缓冲区越界。虽然日期时间输入函数在避免缓冲区越界方面更谨慎,但该限制仍短到导致它们拒绝某些有效输入,例如包含很长时区名的输入。ecpg 库存在这些漏洞以及它自身的一些漏洞。(CVE-2014-0063)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止大小计算中的整数溢出导致缓冲区越界(Noah Misch、Heikki Linnakangas)
若干函数(大多是类型输入函数)在计算分配大小时未检查溢出。如果发生溢出,就会分配过小的缓冲区并被写越界。(CVE-2014-0064)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止固定大小缓冲区越界(Peter Eisentraut、Jozef Mlich)
使用 strlcpy() 及相关函数,以明确保证固定大小缓冲区不会被越界写入。与前面几项不同,这些情况是否真的构成现实问题尚不清楚,因为在大多数情况下,输入字符串的大小似乎已有先前约束。尽管如此,消除所有此类 Coverity 警告似乎是明智的。(CVE-2014-0065)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在 crypt() 返回 NULL 时崩溃(Honza Horak、Bruce Momjian)
crypt() 可能返回 NULL 的场景相对较少,但如果发生,contrib/chkpass 就会崩溃。一个可能出问题的实际情况是 libc 被配置为拒绝执行未获批准的哈希算法(例如 “FIPS 模式”)。(CVE-2014-0066)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在回归测试说明中记录 make check 的风险(Noah Misch、Tom Lane)
由于 make check 启动的临时服务器使用 “trust” 认证,同一台机器上的其他用户可以以数据库超级用户身份连接它,进而可能利用启动测试的操作系统用户的权限。未来版本可能会在测试流程中加入防止此风险的变更,但需要先进行一些公开讨论。因此目前只是警告:当同一台机器上存在不受信任的用户时,不要使用 make check。(CVE-2014-0067)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
重做元组冻结协议(Álvaro Herrera、Andres Freund)
元组冻结逻辑无法处理某些涉及多事务 ID冻结的情况,实际影响是共享行级锁在足够老之后可能被遗忘。
修复此问题需要更改元组冻结的 WAL 记录格式。这对独立服务器不成问题,但在使用复制时意味着备库服务器必须先于其主库升级到 9.3.3 或更高版本。较旧的备库将无法解释较新主库生成的冻结记录,并以 PANIC 消息失败。(在这种情况下,升级备库应足以让它恢复执行。)
变更
创建单独的 GUC 参数来控制多事务冻结(Álvaro Herrera)
9.3 要求在多事务元组标签变得过老之前将其冻结,这与普通事务 ID 标签一段时间以来的冻结方式相同。此前,事务 ID 冻结参数也用于多事务 ID;但由于事务 ID 和多事务 ID 的消耗速率可能相差很大,这种做法效果不佳。现已引入新设置vacuum_multixact_freeze_min_age、vacuum_multixact_freeze_table_age和autovacuum_multixact_freeze_max_age来控制何时冻结多事务。
变更
把本地更新传播的远程行锁考虑在内(Álvaro Herrera)
如果某行被事务 A 锁定,而事务 B 更新了它,B 创建的新行版本会被 A 锁定,却只对 B 可见。如果事务 B 随后再次更新该行,A 的锁不会被检查,从而可能允许 B 在不该完成时完成。这种情况是 9.3 新出现的,因为之前的版本没有任何允许其他事务更新被锁行的行锁类型。
这一疏忽可能导致引用完整性检查给出假阳性(例如允许本应被拒绝的删除)。使用新命令 SELECT FOR KEY SHARE 和 SELECT FOR NO KEY UPDATE 的应用也可能遭遇此类锁失效。
变更
防止当某个行锁的多个持有者之一中止时“遗忘”有效的行锁(Álvaro Herrera)
这是共享行锁可能丢失的又一种机制,因此可能允许本应被外键约束阻止的更新。
变更
修复更新链锁定期间的错误逻辑(Álvaro Herrera)
这一失误可能导致在 REPEATABLE READ 和 SERIALIZABLE 事务隔离模式下出现虚假的 “could not serialize access due to concurrent update” 错误。
变更
在扩展或截断 pg_multixact/members 时正确处理回卷(Andres Freund、Álvaro Herrera)
变更
修复 pg_multixact/members 中 5 位数字文件名的处理(Álvaro Herrera)
从 9.3 起,这些名称可能超过 4 位数字,但目录清理代码忽略了这类文件。
变更
改进多事务缓存代码的性能(Álvaro Herrera)
变更
优化更新已被同一事务锁定的行的过程(Andres Freund、Álvaro Herrera)
这修复了相比 9.3 之前版本在执行 SELECT FOR UPDATE 后接 UPDATE/DELETE 时的性能退化。
变更
在归档恢复期间,当归档和 pg_xlog/ 中存在相同 ID 的 WAL 段时,优先选择最高时间线编号(Kyotaro Horiguchi)
此前,尚未归档的段可能在恢复期间被忽略。这把 9.3.0 中一个不理想的行为变更恢复为 9.3 之前的工作方式。
变更
修复当关系的某些段不是完整大小时 WAL 记录可能被错误重放的问题(Greg Stark、Tom Lane)
WAL 更新可能被应用到错误的页面,甚至可能偏后很多页。除了损坏数据外,已观察到这一错误导致备库相比主库显著“膨胀”,因为更新被应用到了远超文件末尾应在位置的地方。这种失败模式在崩溃恢复期间似乎不构成重大风险,只在初始同步从快速变化的主库基础备份创建的备库时出现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复判断恢复何时达到一致性的缺陷(Tomonari Katsumata、Heikki Linnakangas)
某些情况下,WAL 重放会错误地在重放开始时就断定数据库已一致,从而可能在数据库真正一致之前允许热备查询。也可能出现其他症状,例如 “PANIC: WAL contains references to invalid pages”。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复可见性映射变更的 WAL 记录(Heikki Linnakangas)
变更
修复在热备模式下重放 VACUUM 操作时对 btree 索引页的不当锁定(Andres Freund、Heikki Linnakangas、Tom Lane)
这一错误可能导致 “PANIC: WAL contains references to invalid pages” 失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保对 GIN 索引非叶页面的插入在合适时写入整页 WAL 记录(Heikki Linnakangas)
先前的代码在系统崩溃期间发生部分页写入时存在索引损坏风险。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
当 pause_at_recovery_target 和 recovery_target_inclusive 都被设置时,确保目标记录在暂停之前而不是之后被应用(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 walreceiver 即使在数据持续不断时也按时发送热备反馈消息(Andres Freund、Amit Kapila)
变更
防止超时中断从主流程代码手中夺取控制权,除非设置了 ImmediateInterruptOK(Andres Freund、Tom Lane)
这对任何使用语句超时的应用都是一个严重问题,因为它可能在超时发生后造成各种奇怪的失败。我们见过关于自旋锁“卡住”、ERROR 意外升级为 PANIC、无法终止的后端进程以及其他异常行为的报告。
变更
修复服务器进程退出期间的竞态条件(Robert Haas)
确保信号处理程序不会在进程的 MyProc 指针不再有效后尝试使用它。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 walsender 关闭逻辑和 walreceiver SIGHUP 信号处理程序中的竞态条件(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复错误报告逻辑中对 errno 的不安全引用(Christian Kruse)
这通常会导致奇怪的行为,例如 HINT 字段缺失或不恰当。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复服务器启动期间过早使用 ereport() 可能导致的崩溃(Tom Lane)
我们在实际中见到的主要情况是:如果服务器在一个它没有读取权限的目录中被启动,就会崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 OpenSSL 套接字写函数中正确清除重试标志(Alexander Kukushkin)
这一遗漏可能导致 SSL 加密连接意外断开后服务器锁死。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对包含转义的 Unicode 标识符(U&"..." 语法)的长度检查(Tom Lane)
如果标识符的转义形式过长,就会为这类标识符打印虚假的截断警告,但标识符在反转义之后实际上并不需要截断。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复恰好在命令字符串或函数体末尾之前的 Unicode 字面量和标识符的解析(Tom Lane)
变更
允许作为类型名的关键字用于角色列表(Stephen Frost)
先前的补丁允许这类关键字在角色标识符等位置不加引号使用;但漏掉了允许角色标识符列表的情况,例如 DROP ROLE。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 EXISTS(SELECT * FROM zero_column_table) 的解析器崩溃(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复嵌套子选择(例如 WHERE (... x IN (SELECT ...) ...) IN (SELECT ...))因无效计划而可能崩溃的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对从 LATERAL 子查询上拉的 WHERE 条件的处理不当(Tom Lane)
此缺陷的典型症状是 “JOIN qualification cannot refer to other relations” 错误,不过在生成的计划中出现细微逻辑错误似乎也有可能。
变更
禁止对 UPDATE/DELETE 的目标表进行 LATERAL 引用(Tom Lane)
虽然未来版本可能允许这样做,但它在 9.3 中是无意的,而且无论如何都不能正常工作。
变更
修复对带 UNION ALL 子查询的继承目标表的 UPDATE/DELETE(Tom Lane)
如果不修复,UNION ALL 子查询就不能正确插入第一个之后的继承子表的更新计划中,通常导致那些子表完全没有被更新。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ANALYZE 在列是范围类型之上的域时失败的问题(Tom Lane)
变更
确保即使表列中的所有值都“过宽”,ANALYZE 也会为该列创建统计信息(Tom Lane)
ANALYZE 有意在直方图和最常用值计算中省略非常宽的值,但在所有采样条目都过宽的情况下没有做出合理的处理。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ALTER TABLE ... SET TABLESPACE 中,允许不经权限检查就使用数据库的默认表空间(Stephen Frost)
CREATE TABLE 一直允许这种用法,但 ALTER TABLE 没有照做。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对包含事件触发器的扩展的支持(Tom Lane)
变更
修复当 CASE 的某些分支返回集合而另一些不返回时的 “cannot accept a set” 错误(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 JSON 函数中的内存泄漏(Craig Ringer)
变更
在生成 JSON 输出时正确区分数字与非数字(Andrew Dunstan)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pgstat 函数中对全零客户端地址的检查(Kevin Grittner)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复文本搜索解析器可能错误分类多字节字符的问题(Tom Lane)
在 C 区域设置下使用多字节编码时,非 ASCII 字符可能被错误分类。在 Cygwin 上,非 C 区域设置也可能失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 plainto_tsquery() 中可能的不当行为(Heikki Linnakangas)
在复制重叠内存区域时使用 memmove() 而不是 memcpy()。尚无实际造成问题的现场报告,但这无疑是有风险的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_start_backup() 和 pg_stop_backup() 中权限检查的位置(Andres Freund、Magnus Hagander)
先前的代码可能在不该访问系统目录时尝试访问。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在区域检查方面接受 SHIFT_JIS 作为编码名(Tatsuo Ishii)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SQL 语言函数中命名参数的 * 限定(Tom Lane)
对于名为 foo 的组合类型参数,$1.* 工作正常,但 foo.* 就不行了。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 PQhost() 在 Windows 上的不当行为(Fujii Masao)
如果未指定主机,它应返回 localhost。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 libpq 和 psql 对 COPY TO STDOUT/FROM STDIN 期间失败的错误处理(Tom Lane)
这尤其修复了 9.2 及更高版本中,如果服务器连接在 COPY FROM STDIN 期间丢失可能发生的无限循环。该场景的变体在旧版本或其他客户端应用中也可能出现。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复某些 psql \d 命令中不正确的翻译处理(Peter Eisentraut、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保 pg_basebackup 的前台进程退出时其后台进程被终止(Magnus Hagander)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_basebackup 详细模式下文件名可能打印错误的问题(Magnus Hagander)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
避免在基础备份中把 PGDATA 内的表空间包含两次(Dimitri Fontaine、Magnus Hagander)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 中未对齐的描述符(MauMau)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 ecpg 中正确处理连接参数中缺少主机名的情况(Michael Meskes)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/dblink 连接启动中的性能退化(Joe Conway)
在客户端和服务器编码一致时避免一次不必要的往返。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/isn 中 ISMN 值校验位计算错误的问题(Fabien Coelho)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 contrib/pgbench 的进度日志,避免缩放因子很大时溢出(Tatsuo Ishii)
变更
修复 contrib/pg_stat_statement 对 CURRENT_DATE 及相关构造的处理(Kyotaro Horiguchi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
改进 contrib/postgres_fdw 对连接丢失的错误处理(Tom Lane)
变更
确保仅安装客户端代码的流程按文档说明工作(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Mingw 和 Cygwin 构建中,把 libpq DLL 安装到 bin 目录(Andrew Dunstan)
这与 MSVC 构建长期以来的做法一致。它应该能解决 psql 等程序因找不到 DLL 而无法启动的问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在 Cygwin 构建中避免使用已弃用的 dllwrap 工具(Marco Atzeri)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
支持使用 Visual Studio 2013 构建(Brar Piening)
变更
不再生成纯文本的 HISTORY 和 src/test/regress/README 文件(Tom Lane)
这些文本文件与主文档的 HTML 和 PDF 格式重复。维护它们的麻烦远远超过纯文本格式可能的读者。发行版压缩包仍会包含这些名字的文件,但它们只是提示读者查阅主文档的存根。纯文本 INSTALL 文件仍将维护,因为它可以说还有使用场景。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新为 tzdata 版本 2013i,以反映约旦的夏令时法规变更和古巴的历史变更。
此外,时区 Asia/Riyadh87、Asia/Riyadh88 和 Asia/Riyadh89 已被移除,因为 IANA 不再维护它们,而且它们从未代表过实际的民用计时实践。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,本版本纠正了若干潜在的数据损坏问题。请参见下面前三条变更日志,以确认你的安装是否受影响以及可以采取什么措施。
不过,如果你是从早于 9.3.1 的版本升级,请参见第 E.25 节。
变更
修复 VACUUM 判断是否可以更新 relfrozenxid 的测试(Andres Freund)
某些情况下,VACUUM(手工或自动)可能错误地推进表的 relfrozenxid 值,使元组逃过冻结,导致这些行在经过 2^31 个事务后变得不可见。由于需要多次错误推进才会发生实际丢失,数据丢失的概率相当低,但并非为零。在 9.2.0 及更高版本中,丢失概率更高,而且这一缺陷还可能导致 “could not access status of transaction” 错误。从 9.0.4、8.4.8 或更早版本升级的用户不受影响,但之后的所有版本都包含该缺陷。
升级后,在把 vacuum_freeze_table_age 设为零的情况下对所有数据库中的所有表执行清理,可以缓解此问题。这会修复任何潜伏的损坏,但无法修复所有既有的数据错误。不过,如果安装在其生命周期内执行的事务少于 2^31 个更新(可用 SELECT txid_current() < 2^31 检查),则在执行此清理之后即可认为该安装是安全的。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MultiXactId 冻结中的多个缺陷(Andres Freund、Álvaro Herrera)
这些缺陷可能导致 “could not access status of transaction” 错误,或者出现重复或消失的行。从 9.3.0 之前版本升级的用户不受影响。
升级后,在把 vacuum_freeze_table_age 设为零的情况下对所有数据库中的所有表执行清理,可以缓解此问题。这会修复潜伏的损坏,但无法修复所有既有的数据错误。
另外一个独立的问题是,这些缺陷还可能导致备库与主库失去同步,从而表现出主库中不存在的数据错误。因此建议,升级后把运行过 9.3.0 和 9.3.1 的备库从主库重新克隆(例如用新的基础备份)。
变更
修复热备启动期间 pg_clog 和 pg_subtrans 的初始化(Andres Freund、Heikki Linnakangas)
这一缺陷会把已提交事务标记为未提交,从而在备库开始接受热备查询的那一刻造成数据丢失。除非备库启动时主库自上次检查点以来执行了大量更新事务,否则这种损坏的可能性很小。症状包括行缺失、本应删除的行仍可见,以及已更新行的过时版本与新版本同时可见。
该缺陷是在 9.3.0、9.2.5、9.1.10 和 9.0.14 版本中引入的。只运行过更早版本的备库没有风险。建议曾运行过任何含缺陷版本的备库在升级后从主库重新克隆(例如用新的基础备份)。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复更新链遍历中的多个缺陷(Andres Freund、Álvaro Herrera)
在存在并发更新的情况下,这些缺陷可能导致错误行为,例如锁定甚至更新错误的行。也可能出现虚假的 “unable to fetch updated version of tuple” 错误。
变更
修复快速路径锁定中的悬空指针问题(Tom Lane)
这可能导致共享内存中锁数据结构的损坏,造成 “lock already held” 和其他奇怪的错误。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复超时管理中的多种竞态条件(Tom Lane)
这些错误可能导致服务器进程因阻塞了 SIGALRM 和/或 SIGINT 而失去响应。
变更
在 WAL 重放期间截断 pg_multixact 内容(Andres Freund)
这避免了备库中磁盘空间消耗不断增加。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
确保防回卷 VACUUM 在仅验证了没有元组需要冻结时也把该页计为已扫描(Sergey Burladyan、Jeff Janes)
这一缺陷可能导致 relfrozenxid 未能推进,使该表仍被认为需要再次防回卷清理。最坏情况下,数据库甚至可能为防止回卷而关闭。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 MultiXactId 的全表清理请求机制(Andres Freund)
这一缺陷可能导致大量无用的自动清理活动。
变更
修复 GIN 索引 posting 树页面删除中的竞态条件(Heikki Linnakangas)
这可能导致瞬时的错误结果或查询失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 SP-GiST 索引创建期间的 “unexpected spgdoinsert() failure” 错误(Teodor Sigaev)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复物化视图中的若干缺陷(Kevin Grittner、Andres Freund)
变更
重新允许出现在带别名的 JOIN 内的重复表别名(Tom Lane)
历史上,PostgreSQL 一直接受类似这样的查询:
SELECT ... FROM tab1 x CROSS JOIN (tab2 x CROSS JOIN tab3 y) z
,尽管严格解读 SQL 标准会禁止表别名 x 的重复使用。9.3.0 中一个 misguided 的变更导致它拒绝了一些以前被接受的情况。现已恢复先前行为。
变更
避免展平 SELECT 列表中包含包裹在子 SELECT 中的易变函数的子查询(Tom Lane)
这避免了因易变函数被额外求值而导致的意外结果。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复规划器对外连接中嵌套的非简单变量子查询输出的处理(Tom Lane)
这一错误可能为涉及 JOIN 语法中多级子查询的查询生成错误的计划。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复同一非严格表达式出现在多个 WHERE 和外连接 JOIN 等值子句中时的错误规划(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复对子查询的整行引用导致规划器崩溃的问题(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复继承树的优化 MIN()/MAX() 计划生成错误(Tom Lane)
当 MIN()/MAX() 的参数是表达式而不是简单变量时,规划器可能失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复临时文件被过早删除的问题(Andres Freund)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止打印范围值时的事务内内存泄漏(Tom Lane)
此修复实际上消除了任何数据类型输出函数中的瞬时内存泄漏,但已知只有范围类型曾出现显著问题。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复重新加载配置文件时的内存泄漏(Heikki Linnakangas、Hari Babu)
变更
防止 NOT NULL 和 CHECK 约束违规消息中错误地显示已删除的列(Michael Paquier、Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
允许窗口函数使用默认参数和命名参数记法(Tom Lane)
此前这些情况很可能崩溃。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
在漂亮打印规则和视图时抑制每行末尾的空白(Tom Lane)
9.3.0 生成这种空白的情况比以前的版本多得多。为减少意外的行为变化,在所有情况下都抑制不必要的空白。
变更
修复规则打印中可能读取越过内存末尾的问题(Peter Eisentraut)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 int2vector 和 oidvector 值的数组切片(Tom Lane)
这类表达式现在会被隐式提升为常规的 int2 或 oid 数组。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复把空 hstore 值转换为 json 时返回有效 JSON 值的问题(Oskari Saarenmaa)
变更
修复使用 SQL 标准的简单 GMT 偏移时区时的错误行为(Tom Lane)
某些情况下,系统会使用简单 GMT 偏移值,而本应使用选择简单偏移之前一直生效的常规时区设置。此变更还使 timeofday 函数遵循简单 GMT 偏移时区。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
防止记录 Windows 错误码翻译时可能出现的不当行为(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
正确地为 pg_ctl 生成的命令行加引号(Naoya Anzai、Tom Lane)
此修复仅适用于 Windows。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复当源数据库通过 ALTER DATABASE SET 设置 default_transaction_read_only 时 pg_dumpall 无法工作的问题(Kevin Grittner)
此前,生成的脚本在恢复期间会失败。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_isready 对其 -d 选项的处理(Fabrízio de Royes Mello、Fujii Masao)
变更
修复 pg_receivexlog 中 WAL 文件名的解析(Heikki Linnakangas)
这一错误导致一旦写入了至少 4 GB 的 WAL,pg_receivexlog 在停止后就无法重新开始流式传输。
变更
让 pg_upgrade 正确报告磁盘空间不足失败(Peter Eisentraut)
变更
让 ecpg 以大小写敏感方式搜索带引号的游标名(Zoltán Böszörményi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 ecpg 对声明为 varchar 的变量列表的处理(Zoltán Böszörményi)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
让 contrib/lo 防御不正确的触发器定义(Marc Cousin)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
把时区数据文件更新为 tzdata 版本 2013h,以反映阿根廷、巴西、约旦、利比亚、列支敦士登、摩洛哥和巴勒斯坦的夏令时法规变更。另外,新增印度尼西亚的时区缩写 WIB、WIT、WITA。
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
对于运行 9.3.X 的用户,不需要进行转储/恢复。
不过,如果你使用 hstore 扩展,请参见第一条变更日志。
变更
确保更新期间把 9.3 新增的 JSON 功能加入 hstore 扩展(Andrew Dunstan)
把包含 hstore 的 9.3 之前数据库升级上来的用户,应在安装 9.3.1 后执行
ALTER EXTENSION hstore UPDATE;
,以添加两个新的 JSON 函数和一个转换。(如果 hstore 已是最新,此命令不做任何事。)
变更
修复在范围列上创建 B-tree 索引时的内存泄漏(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复由 lo_open() 失败导致的内存泄漏(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
可序列化快照修复(Kevin Grittner、Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复使用 SSL 时 libpq 中的死锁缺陷(Stephen Frost)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
修复 pg_receivexlog 中的时间线处理缺陷(Heikki Linnakangas、Andrew Gierth)
变更
除非启用了函数体检查,否则防止 CREATE FUNCTION 检查 SET 变量(Tom Lane)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
变更
移除无索引表清理期间罕见的不准确警告(Heikki Linnakangas)
“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。
试试其他关键词,或。
对比以 PostgreSQL 发行说明为依据,汇总起始版本之后、目标版本及之前的变更,支持同一大版本内的小版本更新,以及跨大版本升级。跨大版本时,旧分支的维护记录只纳入到下一大版本首次发布之日,所有记录均不晚于目标版本的发布日期。大版本名称(如 18)指首个正式版本(18.0);测试版与开发快照会单独标注。
条目正文来自本站中文手册,版本清单、条目覆盖与提交依据逐一核对上游英文原文。每条变更保留完整说明与原文链接;分类用于辅助浏览,具体影响、适用条件与升级操作请阅读条目正文和各版本的升级说明。
同一修复可能回补到多个版本分支。对比会保守合并可确认相同的条目,并保留各分支完整说明;已知由起始版本包含的修复会排除。一条说明包含多个独立修复时,只有全部已包含才排除。大版本新功能不因与旧版补丁存在提交关联而合并,不能确认相同的条目继续保留。这是发行说明的累计差异,不能覆盖二进制程序之间的每一处代码变化。
CVE 独立依据 PostgreSQL 官方安全公告与漏洞记录计算:起始版本受影响、目标版本已修复或不受影响的漏洞才计入,按编号去重。目标版本仍受影响的漏洞另行提示;安全变更条数与 CVE 数量分别统计。
交互参考 pgversions.com 与 pgversionreport,内容来自 PostgreSQL 发行说明。更多历史资料见发行说明归档。