2025年2月13日、PostgreSQL 17.3, 16.7, 15.11, 14.16, 13.19 がリリースされました。 セキュリティ修正を含むバグ修正のマイナーリリースとなります。
以下のセキュリティ修正が含まれます。
- libpq の PQescapeString と関連する関数が無効なエンコーディングの入力文字列に対して頑強になりました。13.x から 17.x のマイナーバージョン系列で該当します。特に直接サーバに送るSQL文に使う以外の用途のときに危険がありました。 (CVE-2025-1094)
また、17.x むけには、以下の非互換を伴う変更が含まれます。