PostgreSQL 9.3.2文書 | ||||
---|---|---|---|---|
前のページ | 上に戻る | 付録 E. リリースノート | 次のページ |
リリース日: 2007-02-05
このリリースは8.0.10の各種不具合を修正したもので、セキュリティ問題の修正も含みます。 8.0メジャーリリースにおける新機能については項E.157を参照してください。
8.0.Xからの移行ではダンプ/リストアは不要です。 しかし、8.0.6より前のバージョンからアップグレードする場合は、8.0.6のリリースノートを参照してください。
接続ユーザがバックエンドのメモリを読み取ることができるセキュリティ脆弱性を取り除きました。(Tom)
この脆弱性には、SQL関数が宣言されたデータ型を返すかどうか、そのテーブル列のデータ型が変更されたかどうかに関する通常の検査の抑制も含まれています(CVE-2007-0555、CVE-2007-0556)。 これらのエラーを悪用して簡単にバックエンドをクラッシュさせることができます。 また原理的には、アクセスを許していないはずのユーザがデータベースの内容を読み取ることができてしまいます。
実行不可能な分割点の選択によりB-Treeインデックスページの分割が失敗する可能性がある、稀に起こる不具合を修正しました。(Heikki Linnakangas)
UNIONをきっかけとした、稀に発生するAssert()クラッシュを修正しました。(Tom)
3バイト長を越えるUTF8シーケンスに関する、複数バイト文字処理のセキュリティを強化しました。(Tom)