E.12. 版本 9.4.15 #
发布日期:. 2017-11-09
本发行版包含对 9.4.14 的多项修复。有关 9.4 主版本中新功能的信息,请参见第 E.27 节。
E.12.2. 变更
修复
json{b}_populate_recordset()中行类型不匹配导致的崩溃(Michael Paquier、Tom Lane)这些函数使用
FROM ... AS子句中指定的结果行类型,而没有检查它与所提供元组值的实际行类型匹配。如果不匹配,通常会导致崩溃,尽管泄露服务器内存内容似乎也有可能。(CVE-2017-15098)修复示例服务器启动脚本在打开
$PGLOG之前变成$PGUSER(Noah Misch)此前,postmaster 日志文件是在仍以 root 运行时打开的。因此数据库所有者可以通过让
$PGLOG成为指向某个其他文件的符号链接来攻击另一个系统用户,该文件随后会因追加日志消息而被损坏。默认情况下这些脚本不会安装到任何地方。使用了它们的用户需要手动重新复制,或对其修改版应用相同的更改。如果现有的
$PGLOG文件为 root 所有,在用修正后的脚本重启服务器之前需要把它移开或重命名。(CVE-2017-12172)修复从使用 SPI 的函数(特别是任何用 PL 语言编写的函数)调用逻辑解码时崩溃的问题(Tom Lane)
修复
json_build_array()、json_build_object()及其jsonb等价函数正确处理显式VARIADIC参数的问题(Michael Paquier)正确拒绝把无穷大浮点值转换为
numeric类型的尝试(Tom Lane、KaiGai Kohei)此前行为是与平台相关的。
修复在视图末尾添加列后极端情况下崩溃的问题(Tom Lane)
在视图或规则包含
FieldSelect或FieldStore表达式节点时记录正确的依赖(Tom Lane)缺少这些依赖可能允许本应失败的列或数据类型
DROP成功执行,从而导致之后使用该视图或规则时出错。此补丁不会保护现有视图/规则,只保护将来创建的。正确检测范围数据类型的可哈希性(Tom Lane)
规划器错误地假定任何范围类型都可以哈希用于哈希连接或哈希聚合,但实际上必须检查范围的子类型是否有哈希支持。这不影响任何内置范围类型,因为它们反正都是可哈希的。
修复因 XID 回卷导致的低概率
NOTIFY消息丢失(Marko Tiikkaja、Tom Lane)如果一个会话在超过 20 亿个事务期间不执行查询而只是监听通知,它就开始遗漏来自并发提交事务的一些通知。
避免 Linux 上 DSM 内存请求超出tmpfs可用空间时出现SIGBUS崩溃(Thomas Munro)
防止嵌套触发器触发处理中低概率的崩溃(Tom Lane)
允许
COPY的FREEZE选项在事务隔离级别为REPEATABLE READ或更高时工作(Noah Misch)这种情况意外地被之前的 bug 修复破坏。
修复
COPY或lo_export()中文件创建失败时正确恢复 umask 设置的问题(Peter Eisentraut)为
ANALYZE中的重复列名提供更好的错误消息(Nathan Bossart)修复对无换行结尾的
pg_hba.conf文件最后一行的错误解析(Tom Lane)修复 libpq 不要求用户的主目录存在(Tom Lane)
在 v10 中,尝试读取
~/.pgpass时找不到主目录被当作硬错误,但它应该只是导致找不到该文件。v10 和以前的发布分支在读取~/.pg_service.conf时犯了同样的错误,不过这不太明显,因为除非指定了服务名否则不寻找该文件。修复libpq对
PGresult行数的整数溢出防护(Michael Paquier)修复ecpg对带指针或数组变量的超作用域游标声明的处理(Michael Meskes)
ecpglib 中根据是否设置了
standard_conforming_strings正确处理字符串字面量中的反斜线(Tsunakawa Takayuki)使 ecpglib 的 Informix 兼容模式按预期忽略整数输入字符串中的小数位(Gao Zengqi、Michael Meskes)
把我们的时区库副本与 IANA tzcode2017c 同步(Tom Lane)
这修复了若干问题;唯一可能对用户可见的是,当时区数据目录中没有
posixrules文件时,POSIX 风格时区名的默认夏令时规则现在匹配当前美国法律而不是十几年前的。将时区数据文件更新到tzdata发行版 2017c,以反映斐济、纳米比亚、北塞浦路斯、苏丹、汤加以及特克斯和凯科斯群岛的夏令时法规变更,以及阿拉斯加、阿皮亚、缅甸、加尔各答、底特律、爱尔兰、纳米比亚和帕果帕果的历史修正。