E.148. 版本 8.0.23 #
发行日期
2009-12-14
本次发布包含对 8.0.22 的多方面修复。有关 8.0 大版本中新特性的信息,请参见第 E.171 节。.
E.148.1. 迁移到版本 8.0.23
对于运行 8.0.X 的用户,不需要进行转储/恢复。不过,如果你是从早于 8.0.22 的版本升级,请参阅第 E.149 节。
E.148.2. 变更
防范索引函数更改会话局部状态导致的间接安全威胁(Gurjeet Singh、Tom)
此变更防止据称不可变的索引函数可能破坏超级用户的会话(CVE-2009-4136)。
拒绝在公共名(CN)字段中包含嵌入空字节的 SSL 证书(Magnus)
这防止在 SSL 验证期间证书与服务器或客户端名称的非预期匹配(CVE-2009-4034)。
修复后端启动时缓存初始化期间可能的崩溃(Tom)
防止信号在不安全的时刻中断
VACUUM(Alvaro)此修复防止了
VACUUM FULL在已提交其元组移动后被取消时的 PANIC,以及普通VACUUM在截断表之后被中断时的瞬态错误。修复哈希表大小计算中因整数溢出而可能的崩溃(Tom)
这可能发生在规划器对哈希连接结果大小的估计极大时。
修复
inet/cidr比较中非常罕见的崩溃(Chris Mikkelson)修复在子事务内访问的游标所用临时文件被过早删除的问题(Heikki)
修复 PAM 口令处理使其更健壮(Tom)
已知以前的代码在 Linux
pam_krb5PAM 模块与 Microsoft Active Directory 域控制器组合下失败。它在其他地方可能也有问题,因为它对 PAM 栈会传递给它什么参数做了无根据的假设。修复 PL/Python 异常处理中的罕见崩溃(Peter)
确保 psql 的 flex 模块用正确的系统头文件定义编译(Tom)
这修复了在
--enable-largefile导致生成代码不兼容变更的平台上的构建失败。让 postmaster 忽略连接请求包中的任何
application_name参数,以改进与未来 libpq 版本的兼容性(Tom)把时区数据文件更新为 tzdata 版本 2009s for DST law changes in Antarctica, Argentina, Bangladesh, Fiji, Novokuznetsk, Pakistan, Palestine, Samoa, Syria; also historical corrections for Hong Kong。