E.73. 版本 8.3.23 #
发行日期
2013-02-07
本次发布包含对 8.3.22 的多方面修复。有关 8.3 大版本中新特性的信息,请参见第 E.96 节。.
这预计是 PostgreSQL 8.3.X 系列的最后一个发行版。建议用户尽快更新到较新的发行分支。
E.73.2. 变更
防止从 SQL 执行
enum_recv(Tom Lane)该函数声明有误,允许一条简单的 SQL 命令使服务器崩溃。原则上攻击者可能利用它检查服务器内存的内容。感谢 Sumit Soni(通过 Secunia SVCRP)报告此问题。(CVE-2013-0255)
修复 SQL 文法,允许对子 SELECT 结果做下标或字段选择(Tom Lane)
防止扫描
pg_tablespace时的竞态条件(Stephen Frost、Tom Lane)如果
pg_tablespace条目存在并发更新,CREATE DATABASE和DROP DATABASE可能行为异常。防止
DROP OWNED试图删除整个数据库或表空间(Álvaro Herrera)为安全起见,这些对象的所有权必须重新分配,而不是删除。
防止
RowExpr或XmlExpr被二次解析分析时的不当行为(Andres Freund、Tom Lane)这一失误在
CREATE TABLE LIKE INCLUDING INDEXES等上下文中可能被用户看到。增强对哈希表大小计算中整数溢出的防御(Jeff Davis)
确保在 Windows 上非 ASCII 提示符字符串被转换到正确的代码页(Alexander Law、Noah Misch)
这一缺陷影响 psql 和其他一些客户端程序。
修复未连接数据库时 psql 的
\?命令可能崩溃的问题(Meng Qingzhong)修复 libpq 的
PQprintTuples中的一字节缓冲区越界(Xi Wang)这个古老的函数没有被 PostgreSQL 本身在任何地方使用,但仍可能被某些客户端代码使用。
重新排列 configure 对系统提供函数的测试,使其不被 libedit/libreadline 的虚假导出所欺骗(Christoph Berg)
确保 Windows 构建号随时间递增(Magnus Hagander)
让 pgxs 在为 Windows 交叉编译时以正确的
.exe后缀构建可执行文件(Zoltan Boszormenyi)新增时区缩写
FET(Tom Lane)它现在用于一些东欧时区。