发布于 2026-09-10T10:59:48.426439Z · Tom Lane · PostgreSQL hackers

Tom Lane 修掉 PL/Perl 的两个缺陷:hstore_plperl 的空指针解引用,以及处理 Perl tied 对象时的无限循环,两者都不算安全漏洞,未进上一轮安全补丁。修复后取到的却是 SQL NULL,Andrey Rachitskiy 解释 tied hash 不把值放在 HeVAL() 里,必须经 hv_iterval() 加 SvGETMAGIC() 才触发 FETCH,随后提交了覆盖所有转换路径的补丁和回归测试。
Tom Lane 修掉 PL/Perl 的两个缺陷:hstore_plperl 的空指针解引用,以及处理 Perl tied 对象时的无限循环,两者都不算安全漏洞,未进上一轮安全补丁。修复后取到的却是 SQL NULL,Andrey Rachitskiy 解释 tied hash 不把值放在 HeVAL() 里,必须经 hv_iterval() 加 SvGETMAGIC() 才触发 FETCH,随后提交了覆盖所有转换路径的补丁和回归测试。
来源记录
- center.info_item · ff8873145a8c21b7 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · ff8873145a8c21b7 · 2026-10-03T04:08:55.967155Z