PostgreSQL 全球开发组发布了针对 PostgreSQL 数据库系统所有当前版本的安全更新,包括版本 9.2.3、9.1.8、9.0.12、8.4.16 和 8.3.23。此更新修复了一个拒绝服务 (DOS) 漏洞。所有用户都应尽快更新其 PostgreSQL 安装。
此版本中修复的安全问题,CVE-2013-0255,允许之前经过身份验证的用户通过使用无效参数调用内部函数来使服务器崩溃。 此问题由独立安全研究员 Sumit Soni 本周发现,并通过 Secunia SVCRP 报告,我们感谢他们为提高 PostgreSQL 的安全性所做的努力。
今天的更新还修复了一个性能回归问题,该问题导致在版本 9.2 中在存储过程中使用动态查询时吞吐量下降。 使用 PL/pgSQL 的 EXECUTE 的应用程序会受到此回归的严重影响,应进行更新。 此外,我们还修复了由 CREATE/DROP INDEX CONCURRENTLY 引起的间歇性崩溃,以及复制中的多个小问题。
此版本预计将是版本 8.3 的最终更新,该版本现在已达到生命周期结束 (EOL)。版本 8.3 的用户应立即计划升级到更高版本的 PostgreSQL。 有关更多信息,请参阅我们的版本策略。
此更新版本还包含 PostgreSQL 社区在过去两个月中发现并修补的许多小问题的修复,包括
与其他次要版本一样,用户无需转储和重新加载其数据库或使用 pg_upgrade 即可应用此更新版本; 您只需关闭 PostgreSQL 并更新其二进制文件即可。 跳过了多个更新版本的用户可能需要执行其他更新后步骤; 请参阅发行说明以了解详细信息。
链接