文档版本比较
POSTGRESQL · VERSION COMPARE
PostgreSQL 17.4 发布变化
此版本的完整功能、修复与兼容性说明,以及其他版本的关联记录。
包括起始版本之后至目标版本的变化。大版本号表示该分支的首个版本。
从数据库输出识别起始版本
完整发布变化
17.4
2025-02-20
17.4stable支持截止 2029-11-08
安全变化
| CVE / 问题 | 严重程度 | 修复版本 | 所选版本状态 |
|---|---|---|---|
| CVE-2025-1094 改进 libpq 引用函数的行为 | 17.3 | 已记录修复 |
PostgreSQL 17.4
迁移与兼容性
对于运行 17.X 的用户,无需执行转储/恢复。
不过,如果你是从早于 17.1 的版本升级,请参见第 E.11 节。
安全改进 libpq 引用函数的行为
变更
改进 libpq 引用函数的行为(Andres Freund,Tom Lane)§ § §
为 CVE-2025-1094 所做的修改有一个严重的疏忽:PQescapeLiteral() 和 PQescapeIdentifier() 未能遵循其字符串长度参数,而是始终读取到输入字符串的末尾空字符。这导致在调用者打算通过长度参数截断字符串时,输出中包含了不需要的文本。在极端不幸的情况下,可能因读取超出内存末尾而导致崩溃。
此外,修改了所有这些引用函数,使得在检测到无效编码时,仅替换假定字符的第一个字节为无效序列,而不是全部字节。这降低了在调用应用程序对引用后的字符串进行额外处理时出现问题的风险。
问题修复修复 pg_createsubscriber 中的轻微内存泄漏
变更
修复 pg_createsubscriber 中的轻微内存泄漏(Ranier Vilela)§
问题修复修复 meson 构建系统以正确检测 bsd_auth.h 系统头文件的可用性
变更
修复 meson 构建系统以正确检测 bsd_auth.h 系统头文件的可用性(Nazir Bilal Yavuz)§
没有匹配的变化
尝试其他关键词,或 .
如何生成比较结果?
比较依据起始版本之后至目标版本的 PostgreSQL 发布说明。经核实的回补重复项会谨慎合并,保留每条原始说明;相关提交可能涉及独立变化,仍作为不同记录保留。
发布快照: 2026-09-26 · 安全快照: 2026-09-26
内容来自 PostgreSQL 发布说明。交互方式参考 pgversions.com 与 pgversionreport.