↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

文档版本比较

POSTGRESQL · VERSION COMPARE

PostgreSQL 9.0.1 发布变化

此版本的完整功能、修复与兼容性说明,以及其他版本的关联记录。

此版本的完整变化
此版本的完整变化

包括起始版本之后至目标版本的变化。大版本号表示该分支的首个版本。

完整发布变化

9.0.1

2010-10-04

导出 JSON ↓
10项变化功能、修复、改进
1个版本按版本分组
1CVE独立漏洞编号

9.0.1stable支持截止 2015-10-08

安全变化
CVE / 问题严重程度修复版本所选版本状态
CVE-2010-3433

在 PL/Perl 和 PL/Tcl 中为每个调用方 SQL 用户 ID 使用单独的解释器

9.0.1已记录修复

PostgreSQL 9.0.1

迁移与兼容性

对于运行 9.0.X 的用户,不需要进行转储/恢复。

安全在 PL/Perl 和 PL/Tcl 中为每个调用方 SQL 用户 ID 使用单独的解释器

变更

在 PL/Perl 和 PL/Tcl 中为每个调用方 SQL 用户 ID 使用单独的解释器(Tom Lane)

此变更防止了可通过破坏稍后将在同一会话中以另一 SQL 用户身份执行的 Perl 或 Tcl 代码(例如在 SECURITY DEFINER 函数内)而造成的安全问题。大多数脚本语言都提供许多实现这一点的手段,例如重新定义目标函数调用的标准函数或操作符。如果没有此变更,任何拥有 Perl 或 Tcl 语言使用权的 SQL 用户基本上都能以目标函数所有者的 SQL 权限为所欲为。

此变更的代价是 Perl 和 Tcl 函数之间的有意通信变得更困难。为提供出路,PL/PerlU 和 PL/TclU 函数继续每会话只使用一个解释器。这不被视为安全问题,因为所有这类函数本来就以数据库超级用户的信任级别执行。

声称提供可信执行的第三方过程语言很可能存在类似的安全问题。我们建议就安全关键用途联系你所依赖的任何 PL 的作者。

感谢 Tim Bunce 指出此问题(CVE-2010-3433)。

问题修复改进 pg_get_expr() 的安全修复,使该函数仍可用于子 SELECT 的输出

变更

改进 pg_get_expr() 的安全修复,使该函数仍可用于子 SELECT 的输出(Tom Lane)

问题修复修复占位符求值位置不正确的问题

变更

修复占位符求值位置不正确的问题(Tom Lane)

当外连接的内侧是输出列表中含非严格表达式的子 SELECT 时,该缺陷可能导致本应为空的查询输出非空。

问题修复修复连接消除对占位符表达式的处理

变更

修复连接消除对占位符表达式的处理(Tom Lane)

问题修复修复 UNION ALL 成员关系可能被重复扫描的问题

变更

修复 UNION ALL 成员关系可能被重复扫描的问题(Tom Lane)

改进防止取消监听后 ProcessIncomingNotify() 中的无限循环

变更

防止取消监听后 ProcessIncomingNotify() 中的无限循环(Jeff Davis)

问题修复防止 show_session_authorization() 在自动清理进程中崩溃

变更

防止 show_session_authorization() 在自动清理进程中崩溃(Tom Lane)

改进重新允许输入公元 0001-01-01 之前的儒略日期

变更

重新允许输入公元 0001-01-01 之前的儒略日期(Tom Lane)

像 'J100000'::date 这样的输入在 8.4 之前可行,但被新增的错误检查无意中破坏。

改进让 psql 在自动提交关闭模式下把 DISCARD ALL 识别为不应包裹在事务块中的命令

变更

让 psql 在自动提交关闭模式下把 DISCARD ALL 识别为不应包裹在事务块中的命令(Itagaki Takahiro)

改进更新构建基础设施和文档,反映源代码仓库从 CVS 迁移到 Git 的变化(Magnus Hagander 等)

变更

更新构建基础设施和文档,反映源代码仓库从 CVS 迁移到 Git 的变化(Magnus Hagander 等)

如何生成比较结果?

比较依据起始版本之后至目标版本的 PostgreSQL 发布说明。经核实的回补重复项会谨慎合并,保留每条原始说明;相关提交可能涉及独立变化,仍作为不同记录保留。

发布快照: 2026-09-26 · 安全快照: 2026-09-26

内容来自 PostgreSQL 发布说明。交互方式参考 pgversions.com 与 pgversionreport.