↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 15

E.8. 发布版本 15.12 #

发布日期:. 2025-02-20

本次发布包含来自 15.11 的少量修复。有关 15 主版本新特性的说明,请参见第 E.20 节。

E.8.1. 迁移到版本 15.12 #

对于运行 15.X 的用户,不需要执行导出/恢复。

但是,如果你从早于 15.9 的版本升级,请参见第 E.11 节。

E.8.2. 变更 #

  • 改进 libpq 引用函数的行为(Andres Freund,Tom Lane)§ § §

    为 CVE-2025-1094 所做的修改有一个严重的疏忽:PQescapeLiteral() 和 PQescapeIdentifier() 未能遵循其字符串长度参数,而是始终读取到输入字符串的末尾空字符。这导致在调用者打算通过长度参数截断字符串时,输出中包含了不需要的文本。在极端不幸的情况下,可能因读取超出内存末尾而导致崩溃。

    此外,修改了所有这些引用函数,使得在检测到无效编码时,仅替换假定字符的第一个字节为无效序列,而不是全部字节。这降低了在调用应用程序对引用后的字符串进行额外处理时出现问题的风险。

报告文档问题

阅读 上游文档. 通过 PostgreSQL 文档反馈表单.