↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

百科 / 版本发布

PostgreSQL 9.3

已停止支持 · 记录构建 9.3.25 · 2018-11-08

此大版本已停止支持,相关记录用于查阅历史;没有更新的安全记录不代表仍可安全运行。

首次正式发布
2013-09-09
支持结束
2018-11-08
已收录发布版本
26
原始发布说明条目
968

手册与来源

PostgreSQL 9.3 本站手册 · 已加载 1199 页。

手册加载时间:2026-09-27T00:10:45.258078。

发布说明快照:2026-09-26。安全证据快照:2026-09-26。PDF 链接按本地文件是否存在提供,历史版本的语言与 HTML 手册可能不同。生命周期参见官方版本政策。

升级注意事项

跨大版本升级需要导出/恢复或 pg_upgrade 等迁移方式,应阅读沿途大版本的发布说明与目标版本手册。小版本更新也可能要求额外操作,请核对对应发布的迁移说明。官方升级政策。

9.3.0 的兼容性变化 · 从首发到 9.3.25 的变化

9.3.0 的原始迁移说明

对于希望从任何早期版本迁移数据的用户,需要使用pg_dumpall进行转储/恢复,或者使用pg_upgrade。

版本 9.3 包含许多可能影响与以前版本兼容性的变更。请注意以下不兼容之处:

发布历史

每次发布的原始变更均独立保留。CVE 数量表示发布说明中的提及,可能包含后续纠正,不等于本次新修复漏洞数。

版本日期/快照截止时间全部变化BUG 修复迁移条目提及 CVE
9.3.25 2018-11-08 351700
9.3.24 2018-08-09 211001
9.3.23 2018-05-10 271200
9.3.22 2018-03-01 7401
9.3.21 2018-02-08 241301
9.3.20 2017-11-09 17702
9.3.19 2017-08-31 7100
9.3.18 2017-08-10 412203
9.3.17 2017-05-11 281404
9.3.16 2017-02-09 371400
9.3.15 2016-10-27 221200
9.3.14 2016-08-11 361202
9.3.13 2016-05-12 16800
9.3.12 2016-03-31 18900
9.3.11 2016-02-11 562404
9.3.10 2015-10-08 623302
9.3.9 2015-06-12 4300
9.3.8 2015-06-04 4200
9.3.7 2015-05-22 471803
9.3.6 2015-02-05 904506
9.3.5 2014-07-24 542901
9.3.4 2014-03-20 21800
9.3.3 2014-02-20 713308
9.3.2 2013-12-05 382400
9.3.1 2013-10-10 8500
9.3.0 2013-09-09 1776100

首次发布变化

9.3.0 的原始条目,包含功能和兼容性变化。类别用于浏览,不是上游原始分类。

匹配 177 / 177 条原始变更。

安全证据

共 35 条记录,来自官方安全矩阵及发布说明的提及。只有安全快照明确列出此分支时才显示修复版本;仅有提及不能确定漏洞适用性或新修复。

CVE-2018-10915 · Certain host connection parameters defeat client-side security defenses · CVSS 8.5

本分支修复于:9.3.24。组件:client。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

发布说明中的提及:

CVE-2018-1058 · Uncontrolled search path element in pg_dump and other client applications · CVSS 8.8

本分支修复于:9.3.22。组件:client。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2018-1053 · pg_upgrade creates file of sensitive metadata under prevailing umask · CVSS 6.7

本分支修复于:9.3.21。组件:client。

官方受影响分支记录:9.3。

AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2017-7547 · pg_user_mappings view discloses passwords to users lacking server privileges · CVSS 8.5
CVE-2017-7546 · empty password accepted in some authentication methods · CVSS 8.1

本分支修复于:9.3.18。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2017-7486 · pg_user_mappings view discloses foreign server passwords · CVSS 8.5
CVE-2017-7485 · libpq ignores PGREQUIRESSL environment variable · CVSS 8.1

本分支修复于:9.3.17。组件:client。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2017-7484 · selectivity estimators bypass SELECT privilege checks · CVSS 4.3

本分支修复于:9.3.17。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2017-15098 · Memory disclosure in JSON functions · CVSS 4.3

本分支修复于:9.3.20。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2017-12172 · Start scripts permit database administrator to modify root-owned files · CVSS 8.4

本分支修复于:9.3.20。组件:contrib module。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

发布说明中的提及:

CVE-2016-7048 · Interactive installer downloads software over plain HTTP, then executes it · CVSS 7.5

本分支修复于:9.3.15。组件:packaging。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2016-5424 · Exceptional database and role names could enable escalation to superuser · CVSS 8.5

本分支修复于:9.3.14。组件:client。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

发布说明中的提及:

CVE-2016-5423 · Certain nested CASE/WHEN expressions can crash server · CVSS 4.3

本分支修复于:9.3.14。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2016-0773 · Unchecked regex can crash the server · CVSS 6.5

本分支修复于:9.3.11。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H

发布说明中的提及:

CVE-2016-0766 · CVE-2016-0766

尚未记录本分支的修复版本。

发布说明中的提及:

CVE-2015-7499 · CVE-2015-7499

尚未记录本分支的修复版本。

发布说明中的提及:

CVE-2015-5289 · Unchecked JSON input can crash the server · CVSS 5.9

本分支修复于:9.3.10。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

发布说明中的提及:

CVE-2015-5288 · Memory leak in crypt() function. · CVSS 3.1

本分支修复于:9.3.10。组件:contrib module。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2015-3167 · pgcrypto has multiple error messages for decryption with an incorrect key. · CVSS 3.7

本分支修复于:9.3.7。组件:contrib module。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2015-3166 · Unanticipated errors from the standard library. · CVSS 5.6

本分支修复于:9.3.7。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

发布说明中的提及:

CVE-2015-3165 · Double "free" after authentication timeout · CVSS 7.5

本分支修复于:9.3.7。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

发布说明中的提及:

CVE-2015-0244 · An error in extended protocol message reading. · CVSS 8.1

本分支修复于:9.3.6。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2015-0243 · Memory errors in functions in the pgcrypto extension. · CVSS 6.5

本分支修复于:9.3.6。组件:contrib module。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H

发布说明中的提及:

CVE-2015-0242 · Buffer overrun in replacement printf family of functions. · CVSS 4.2

本分支修复于:9.3.6。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

发布说明中的提及:

CVE-2015-0241 · Buffer overruns in "to_char" functions. · CVSS 4.2

本分支修复于:9.3.6。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

发布说明中的提及:

CVE-2014-8161 · Constraint violation errors can cause display of values in columns which the user would not normally have rights to see. · CVSS 3.1

本分支修复于:9.3.6。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

发布说明中的提及:

CVE-2014-0067 · Unauthenticated users may gain access to the database server during "make check".. · CVSS 7.0

本分支修复于:9.3.6。组件:other。

官方受影响分支记录:9.3。

AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2014-0066 · Potential null pointer dereference crash when crypt(3) returns NULL. · CVSS 0.0

本分支修复于:9.3.3。组件:contrib module。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N

发布说明中的提及:

CVE-2014-0065 · Potential buffer overruns of fixed-size buffers. · CVSS 0.0

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N

发布说明中的提及:

CVE-2014-0064 · Potential buffer overruns due to integer overflow in size calculations. · CVSS 6.5

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H

发布说明中的提及:

CVE-2014-0063 · Potential buffer overruns in datetime input/output. · CVSS 4.3

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

发布说明中的提及:

CVE-2014-0062 · Race condition in CREATE INDEX allows for privilege escalation. · CVSS 8.8

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2014-0061 · Privilege escalation via calls to validator functions. · CVSS 7.5

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

发布说明中的提及:

CVE-2014-0060 · SET ROLE bypasses lack of ADMIN OPTION. · CVSS 3.1

本分支修复于:9.3.3。组件:core server。

官方受影响分支记录:9.3。

AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L

发布说明中的提及:

CVE-2007-4772 · CVE-2007-4772

尚未记录本分支的修复版本。

发布说明中的提及:

导出此分支 JSON · 比较已收录的发布版本