E.17. 版本 8.1.7 #
发行日期
2007-02-05
此发行版包含 8.1.6 之后的多种修复,包括一个安全修复。有关 8.1 主版本新特性的信息,请参阅第 E.24 节。
E.17.1. 迁移到版本 8.1.7
对于运行 8.1.X 的用户,不需要进行转储/恢复。不过,如果你是从早于 8.1.2 的版本升级,请参阅 8.1.2 的发布说明。
E.17.2. 变更
移除允许已连接用户读取后端内存的安全漏洞(Tom)
这些漏洞涉及抑制 SQL 函数返回其声明数据类型的常规检查,以及更改表列的数据类型(CVE-2007-0555、CVE-2007-0556)。这些错误很容易被利用来导致后端崩溃,而且原则上可能被用来读取用户不应能访问的数据库内容。
修复罕见的缺陷:btree 索引页分裂可能因选择不可行的分裂点而失败(Heikki Linnakangas)
改进有大量表的数据库的
VACUUM性能(Tom)修复 autovacuum,避免在不可连接的数据库中留下非持久事务 ID(Alvaro)
此缺陷只影响 8.1 分支。
修复由
UNION触发的罕见 Assert() 崩溃(Tom)收紧对超过三字节的 UTF8 序列的多字节字符处理的安全性(Tom)
修复 Windows 上因试图 fsync 已删除文件而发生的虚假“权限被拒绝”失败(Magnus、Tom)
修复已在使用中的 PL/pgSQL 函数被更新时可能的崩溃(Tom)