↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

文档版本对比

POSTGRESQL · VERSION COMPARE

PostgreSQL 10.21 的版本变更

本次发布的完整功能、修复与兼容性说明,以及它们在其他版本中的关联记录。

查看该版本全部变更
查看该版本全部变更

从起始版本之后,看到目标版本为止。大版本名称代表该系列首个正式版本。

收录 PostgreSQL 9.0 起的 17 个大版本、352 份发布说明;数据更新于 2026-09-26。

本次发布的全部变更

10.21

2022-05-12

导出 JSON
29项变更功能、修复与改进
1次版本发布按发行版本归档
1个 CVE本版说明中提及的漏洞编号

10.21 历史版本维护截止 2022-11-10

本版提及的安全记录 1 个 CVE
本版发布说明提及的 CVE,可能包含已有漏洞的后续修复
CVE / 问题严重程度修复版本
CVE-2022-1552

将更多操作限制在“安全受限操作”沙箱内

8.810.21

PostgreSQL 10.21

升级与兼容性说明

对于运行 10.X 的用户,不需要执行导出/恢复。

但是,如果是从早于 10.19 的版本升级,请参见第 E.5 节。

安全相关将更多操作限制在“安全受限操作”沙箱内

变更

将更多操作限制在“安全受限操作”沙箱内(Sergey Shinderuk,Noah Misch)

自动清理、CLUSTER、CREATE INDEX、REINDEX、REFRESH MATERIALIZED VIEW 和 pg_amcheck 激活“安全受限操作”保护机制的时间过晚,甚至在某些代码路径中根本没有激活。在数据库中拥有创建非临时对象权限的用户可以定义一个对象,当自动清理下次处理该对象时,或者当某个超级用户对其运行上述受影响的命令时,该对象会以超级用户权限执行任意 SQL 代码。

PostgreSQL 项目感谢 Alexander Lakhin 报告此问题。(CVE-2022-1552)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进停止将查询提供的列别名用于引用普通表的整行变量的列

变更

停止将查询提供的列别名用于引用普通表的整行变量的列(Tom Lane)

整行变量(例如在 SELECT 列表顶层以外的上下文中的 tbl.*)产生的元组中的列名,现在始终为关联的命名复合类型的列名(如果有的话)。之前我们曾尝试使其跟踪已应用于该变量所引用的 FROM 条目的任何列别名。但这在语义上是有问题的,因为这样变量的输出实际上根本不是它声称的复合类型。之前处理这种不一致性的尝试产生了糟糕的结果,甚至包括在磁盘上存储不可读的数据,因此放弃了整个想法。

在需要重新标记这些列的情况下,一种变通方法是引入一个额外的子 SELECT 层级,使整行变量引用子 SELECT 的输出而非普通表。这样变量一开始就是 record 类型,就不存在这个问题了。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 table_to_xmlschema() 及相关函数中 timestamptz 和 timetz 类型的不正确输出

变更

修复 table_to_xmlschema() 及相关函数中 timestamptz 和 timetz 类型的不正确输出(Renan Soares Lopes)

这些类型的 xmlschema 输出包含了格式错误的正则表达式。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进避免解析器在处理零列的 VALUES 子句时发生核心转储

变更

避免解析器在处理零列的 VALUES 子句时发生核心转储(Tom Lane)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复引用外层查询级别的 GROUPING() 构造的规划器错误

变更

修复引用外层查询级别的 GROUPING() 构造的规划器错误(Richard Guo,Tom Lane)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复具有可返回列和不可返回列的索引上的仅索引扫描计划生成

变更

修复具有可返回列和不可返回列的索引上的仅索引扫描计划生成(Tom Lane)

之前的代码会尝试读取不可返回列以及可返回列。这基本上是无害的,因为它实际上并没有对错误的值做任何处理,但它违反了最近添加的拒绝此类计划的错误检查。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复正在执行重新排序的 IndexScan 节点中的查询生命周期内存泄漏

变更

修复正在执行重新排序的 IndexScan 节点中的查询生命周期内存泄漏(Aliaksandr Kalenik)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 ALTER FUNCTION 使其支持在同一命令中同时更改函数的并行属性及其 SET 变量列表

变更

修复 ALTER FUNCTION 使其支持在同一命令中同时更改函数的并行属性及其 SET 变量列表(Tom Lane)

如果同一命令还更新了函数的 SET 子句,则并行属性的更改会丢失。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复使用前导键为表达式的索引进行 CLUSTER 时表行的错误排序

变更

修复使用前导键为表达式的索引进行 CLUSTER 时表行的错误排序(Peter Geoghegan,Thomas Munro)

表会使用正确的数据重建,但其顺序与索引顺序关系不大。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 DROP TABLESPACE 与检查点之间的竞态条件

变更

修复 DROP TABLESPACE 与检查点之间的竞态条件(Nathan Bossart)

由 DROP TABLESPACE 强制执行的检查点有时无法从表空间目录中删除所有失效文件,导致虚假的 “tablespace is not empty” 错误。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复与检查点重叠的 TRUNCATE 命令之后崩溃恢复中可能出现的问题

变更

修复与检查点重叠的 TRUNCATE 命令之后崩溃恢复中可能出现的问题(Kyotaro Horiguchi,Heikki Linnakangas,Robert Haas)

TRUNCATE 必须确保在允许检查点完成之前,表的磁盘文件已被截断。否则,从该检查点开始的重放可能会在本应已移除的页面中发现意外数据,从而可能导致重放失败。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复临时对象清理期间不安全的 toast 数据访问

变更

修复临时对象清理期间不安全的 toast 数据访问(Andres Freund)

服务器进程退出期间的临时对象删除可能会失败并显示 “FATAL: cannot fetch toast data without an active snapshot”。这通常是无害的,因为下次使用该临时模式时会成功清理。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复当存在缺失的 WAL 续接记录时,备库提升期间出现的 “PANIC: xlog flush request is not satisfied” 失败

变更

修复当存在缺失的 WAL 续接记录时,备库提升期间出现的 “PANIC: xlog flush request is not satisfied” 失败(Sami Imseih)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复热备冲突处理中可能出现的自死锁问题

变更

修复热备冲突处理中可能出现的自死锁问题(Andres Freund)

在不利的时序条件下,WAL 应用进程可能在等待其他进程释放缓冲区锁时卡住。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保逻辑复制应用工作进程即使在达到 max_sync_workers_per_subscription 限制时也能重启

变更

确保逻辑复制应用工作进程即使在达到 max_sync_workers_per_subscription 限制时也能重启(Amit Kapila)

限制检查的错误编码导致重启的工作进程立即退出,使得工作进程数量少于应有的数量。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在更新的 WAL 日志中包含未更改的副本标识键列(如果它们以行外方式存储)

变更

在更新的 WAL 日志中包含未更改的副本标识键列(如果它们以行外方式存储)(Dilip Kumar,Amit Kapila)

否则订阅者无法看到这些值,并且将无法复制该更新。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进改进逻辑复制订阅者针对不支持的关系种类所给出的错误消息

变更

改进逻辑复制订阅者针对不支持的关系种类所给出的错误消息(Tom Lane)

v13 及更新版本的服务器支持发布分区表。更早的服务器版本无法订阅这类表,却给出极具误导性的错误消息:“table XYZ not found on publisher”。现在改为给出更切合问题的消息。

关联记录(2)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进禁止在 PL/Perl 函数编译期间执行 SPI 函数

变更

禁止在 PL/Perl 函数编译期间执行 SPI 函数(Tom Lane)

可以让 Perl 在 PL/Perl 函数编译期间执行用户定义的代码。但是,这类代码不应该尝试通过 SPI 调用 SQL 操作。那样做会导致崩溃,即使不崩溃也是一个安全隐患,因为我们确实不希望在函数验证期间执行代码。增加了一个检查以给出更友好的错误消息。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 libpq 接受 root 拥有的 SSL 私钥文件

变更

使 libpq 接受 root 拥有的 SSL 私钥文件(David Steele)

此变更使 libpq 对 SSL 密钥文件的安全所有权和权限规则与服务器自 9.6 版本以来使用的规则同步。即,在当前规则的基础上,还允许密钥文件由 root 拥有且权限为 rw-r----- 或更严格的情况。这对于密钥文件的系统级管理很有帮助。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进使 pg_ctl 在等待停止/重启/提升操作时重新检查 postmaster 是否仍然存活

变更

使 pg_ctl 在等待停止/重启/提升操作时重新检查 postmaster 是否仍然存活(Tom Lane)

pg_ctl 会在发送停止或提升信号时作为副作用验证 postmaster 是否存活,但之后它只是简单地等待磁盘上的状态变化。如果 postmaster 非正常终止且未删除其 PID 文件或更新控制文件, pg_ctl 将一直等到超时。现在改为每隔一段时间重新检查 postmaster 进程是否仍然存在。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进确保 contrib/pageinspect 函数能够处理全零页面

变更

确保 contrib/pageinspect 函数能够处理全零页面(Michael Paquier)

这是一个合理的边界情况,但该模块大多未做准备。安排返回 null 或不返回行,视情况而定;这比抛出错误更有用。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复在 contrib/pageinspect 中,增加对不正确页面“特殊空间”内容的防御,收紧对正确页面大小的检查,并增加一些缺失的索引类型正确性检查

变更

在 contrib/pageinspect 中,增加对不正确页面“特殊空间”内容的防御,收紧对正确页面大小的检查,并增加一些缺失的索引类型正确性检查(Michael Paquier,Justin Pryzby,Julien Rouhaud)

这些变更减少了该模块在处理错误数据时崩溃的可能性。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 contrib/postgres_fdw 中,在请求远程排序查询之前验证 ORDER BY 子句是否可以安全传送,并在必要时包含 USING 子句

变更

在 contrib/postgres_fdw 中,在请求远程排序查询之前验证 ORDER BY 子句是否可以安全传送,并在必要时包含 USING 子句(Ronan Dunklau)

此修复防止了远程服务器可能按与我们意图不同的顺序排序的情况。虽然有时这只是表面问题,但如果远程数据被用作本地执行的合并连接的输入,则可能产生完全错误的结果。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进清理在 clang 的 -fsanitize=undefined 检查下出现的各种失败

变更

清理在 clang 的 -fsanitize=undefined 检查下出现的各种失败(Tom Lane,Andres Freund,Zhihong Yu)

这些变更大多只是为了形式上符合 C 和 POSIX 标准的字面要求,不太可能对生产构建产生任何影响。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复 PL/Perl 使其能在不支持嵌套在表达式中的语句的 C 编译器上构建

变更

修复 PL/Perl 使其能在不支持嵌套在表达式中的语句的 C 编译器上构建(Tom Lane)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

BUG 修复修复在 Windows 上不使用 MSVC 构建时 pg_dumpall 可能的构建失败

变更

修复在 Windows 上不使用 MSVC 构建时 pg_dumpall 可能的构建失败(Andres Freund)

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进在 Windows 构建中,使用 gendef 代替 pexports 来构建 DEF 文件

变更

在 Windows 构建中,使用 gendef 代替 pexports 来构建 DEF 文件(Andrew Dunstan)

这使构建过程适应了最近的 MSys 工具链。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进防止在 MinGW 下构建的程序中对 shell 通配符模式进行额外展开

变更

防止在 MinGW 下构建的程序中对 shell 通配符模式进行额外展开(Andrew Dunstan)

出于某种原因,MinGW 提供的 C 库默认会展开程序命令行参数中的 shell 通配符字符。这令人困惑,尤其是因为在 MSVC 下不会发生这种情况,因此将其关闭。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

其他改进将时区数据文件更新到 tzdata 2022a 版,以反映巴勒斯坦的夏令时法规变更,并修正智利和乌克兰的历史数据。

变更

将时区数据文件更新到 tzdata 2022a 版,以反映巴勒斯坦的夏令时法规变更,并修正智利和乌克兰的历史数据。

关联记录(4)

“同一变更”有完整对应证据;“相关提交”可能包含多个独立事项、部分回补或后续调整,各版本说明分别保留。

这份对比如何生成?

对比以 PostgreSQL 发行说明为依据,汇总起始版本之后、目标版本及之前的变更,支持同一大版本内的小版本更新,以及跨大版本升级。跨大版本时,旧分支的维护记录只纳入到下一大版本首次发布之日,所有记录均不晚于目标版本的发布日期。大版本名称(如 18)指首个正式版本(18.0);测试版与开发快照会单独标注。

条目正文来自本站中文手册,版本清单、条目覆盖与提交依据逐一核对上游英文原文。每条变更保留完整说明与原文链接;分类用于辅助浏览,具体影响、适用条件与升级操作请阅读条目正文和各版本的升级说明。

同一修复可能回补到多个版本分支。对比会保守合并可确认相同的条目,并保留各分支完整说明;已知由起始版本包含的修复会排除。一条说明包含多个独立修复时,只有全部已包含才排除。大版本新功能不因与旧版补丁存在提交关联而合并,不能确认相同的条目继续保留。这是发行说明的累计差异,不能覆盖二进制程序之间的每一处代码变化。

CVE 独立依据 PostgreSQL 官方安全公告与漏洞记录计算:起始版本受影响、目标版本已修复或不受影响的漏洞才计入,按编号去重。目标版本仍受影响的漏洞另行提示;安全变更条数与 CVE 数量分别统计。

交互参考 pgversions.com 与 pgversionreport,内容来自 PostgreSQL 发行说明。更多历史资料见发行说明归档。