E.226. 版本 7.4.27 #
发行日期:. 2009-12-14
本次发布包含对 7.4.26 的多方面修复。有关 7.4 大版本中新特性的信息,请参见第 E.253 节。.
E.226.1. 迁移到版本 7.4.27
对于运行 7.4.X 的用户,不需要进行转储/恢复。不过,如果你是从早于 7.4.26 的版本升级,请参阅第 E.227 节。
E.226.2. 变更
防范索引函数更改会话局部状态导致的间接安全威胁(Gurjeet Singh、Tom)
此变更防止据称不可变的索引函数可能破坏超级用户的会话(CVE-2009-4136)。
拒绝在公共名(CN)字段中包含嵌入空字节的 SSL 证书(Magnus)
这防止在 SSL 验证期间证书与服务器或客户端名称的非预期匹配(CVE-2009-4034)。
修复后端启动时缓存初始化期间可能的崩溃(Tom)
防止信号在不安全的时刻中断
VACUUM(Alvaro)此修复防止了
VACUUM FULL在已提交其元组移动后被取消时的 PANIC,以及普通VACUUM在截断表之后被中断时的瞬态错误。修复哈希表大小计算中因整数溢出而可能的崩溃(Tom)
这可能发生在规划器对哈希连接结果大小的估计极大时。
修复
inet/cidr比较中非常罕见的崩溃(Chris Mikkelson)修复 PAM 口令处理使其更健壮(Tom)
已知以前的代码在 Linux
pam_krb5PAM 模块与 Microsoft Active Directory 域控制器组合下失败。它在其他地方可能也有问题,因为它对 PAM 栈会传递给它什么参数做了无根据的假设。让 postmaster 忽略连接请求包中的任何
application_name参数,以改进与未来 libpq 版本的兼容性(Tom)