PostgreSQL 17.1、16.5、15.9、14.14、13.17 和 12.21 发布
PostgreSQL 全球开发组针对当前所有被支持版本发布了一次更新,版本包括:17.1、16.5、15.9、14.14、13.17 和 12.21。此版本修复了过去几个月报告的 4 个安全漏洞和 35 多个错误。 这是 PostgreSQL 12 系列的最终版本,之后 PostgreSQL 12 将不再接受安全和错误修复。如果你正在生产环境中运行 PostgreSQL 12,官方建议制定升级计划。 安全问题 CVE-2024-10976:PostgreSQL row security below e.g. subqueries忽略了用户 ID 更改 CVE-2024-10977:PostgreSQL libpq 保留了来自 man-in-the-middle 的错误消息 CVE-2024-10978:PostgreSQL SET ROLE、SET SESSION AUTHORIZATION 重置为错误的用户 ID CVE-2024-10979:PostgreSQL PL/Perl 环境变量更改执行任意代码 Bug Fixes and Improvements 修复附加或分离具有外键约...
