E.42. Выпуск 12.8

Дата выпуска: 2021-08-12

В этот выпуск вошли различные исправления, внесённые после версии 12.7. За информацией о нововведениях версии 12 обратитесь к Разделу E.50.

E.42.1. Миграция на версию 12.8

Если используется версия 12.X, выгрузка/восстановление базы не требуется.

Если вы обновляете сервер с более ранней версии, чем 12.6, см. также Раздел E.44.

E.42.2. Изменения

  • Корректировка неправильного планирования повторного выполнения этапа проекции (Том Лейн)

    Планировщик мог построить неправильный план в случаях, когда два узла ProjectionPath оказывались один над другим. Известно, что такая ситуация возникала при использовании параллельных операций сортировки, но подобные ситуации не исключены и при других условиях. В результате мог произойти сбой сервера или выдавались некорректные результаты запросов. Также это могло повлечь раскрытие содержимого памяти сервера. (CVE-2021-3677)

  • Полное отключение повторного согласования SSL (Микаэль Пакье) §

    Собственно повторное согласование SSL было отключено довольно давно, но сервер всё же мог продолжать взаимодействие с клиентом, получив от него запрос повторного согласования. При этом злонамеренно сконструированный запрос повторного согласования мог вызвать крах сервера (см. описание проблемы OpenSSL CVE-2021-3449). Теперь эта функциональность полностью отключена во всех версиях OpenSSL, где это возможно, а именно, в версии 1.1.0h и новее.

  • Восстановление снимка на уровне портала после COMMIT или ROLLBACK в процедуре (Том Лейн) § § § § §

    В результате исправлено поведение в случаях, когда попытка извлечь TOAST-значение сразу после COMMIT/ROLLBACK завершалась ошибкой «no known snapshots» (нет известных снимков) или «missing chunk number 0 for toast value» (отсутствует порция номер 0 для TOAST-значения).

    Некоторые расширения могут попытаться выполнить SQL-код вне какого-либо портала. Прежде чем делать это, они сами должны обеспечить наличие внешнего портала. Ранее, если портал отсутствовал, запрос мог выполниться, а мог не выполниться; теперь же гарантированно будет выдаваться ошибка «cannot execute SQL without an outer snapshot or portal» (выполнить SQL без внешнего снимка или портала нельзя).

  • Исправление некорректного поведения при сохранении вывода курсора, читающего результат нестабильного запроса (Том Лейн) § §

    Ранее курсор всегда перематывался к началу и все результаты запроса прочитывались заново, при этом они могли отличаться от полученных ранее, что затем приводило к большой путанице. Для курсора NO SCROLL это можно исправить, сохраняя только ещё не прочитанную часть результатов запроса, и этого достаточно, так как такой курсор нельзя вернуть назад. Для курсоров, созданные с указанием SCROLL, угроза некорректного поведения сохраняется, но в документации и раньше отмечалось, что использовать такие курсоры с нестабильными запросами небезопасно. Теперь эти предупреждения в документации дополнительно подчёркнуты.

    Также режим NO SCROLL принудительно включается для неявного курсора, используемого в цикле FOR по результатам запроса в PL/pgSQL, чтобы исключить подобные проблемы при сохранении курсора во время фиксации внутри процедуры.

  • Запрещение конструкции SELECT ... GROUP BY GROUPING SETS (()) FOR UPDATE (Том Лейн) §

    Эта конструкция не должна допускаться, так же как не допускается FOR UPDATE с простым GROUP BY, но в соответствующей проверке пустые наборы группирования не обрабатывались корректно. В конечном итоге это могло привести к обращению по нулевому указателю в коде исполнителя.

  • Недопущение случаев, когда запрос в WITH в результате переписывания сводится к просто NOTIFY (Том Лейн) §

    Ранее в таких случаях происходило падение сервера.

  • Округление результата умножения numeric, когда в нём оказывается больше 16383 знаков после точки, что раньше вызывало переполнение (Дин Рашид) §

  • Устранение ошибок и потери точности в особых случаях при возведении значений numeric в очень большую степень (Дин Рашид) § §

  • Ликвидация ошибки деления на ноль в функции to_char() с форматом EEEE и входным значением numeric меньше 10^(-1001) (Дин Рашид) §

  • Реализация в pg_size_pretty(bigint) округления отрицательных значений в соответствии с округлением положительных (и с округлением, производимым версией с numeric) (Дин Рашид, Дэвид Роули) § §

  • Устранение ошибки при вызове pg_filenode_relation(0, 0) — теперь при таком вызове выдаётся NULL (Джастин Призби) §

  • Блокирование расширения в ALTER EXTENSION при удалении или добавлении объекта, относящегося к этому расширению (Том Лейн) §

    Предыдущая реализация позволяла выполнить ALTER EXTENSION ADD/DROP одновременно с DROP EXTENSION, что могло вызвать сбой или повреждение записей в каталоге.

  • Недопущение пустого имени слота в ALTER SUBSCRIPTION (Ли Япинь) §

  • Копирование признака включения триггера при копировании триггеров секционированной таблицы в новую секцию (Альваро Эррера) §

  • Предупреждение конфликтов псевдонимов в запросах, генерируемых командами REFRESH MATERIALIZED VIEW CONCURRENTLY (Том Лейн, Бхарат Рупиредди) § §

    Ранее эта команда выдавала ошибку с материализованными представлениями, содержащими столбцы с определёнными именами, в частности, mv и newdata.

  • Исправление в PREPARE TRANSACTION проверки конфликтующих блокировок, существующих в рамках сеанса и в рамках транзакции (Том Лейн)

    Транзакция не может быть подготовленной, если в ней существуют рекомендательные блокировки одного ID и на уровне сеанса, и на уровне транзакции. Ранее это ограничение не проверялось в полной мере, вследствие чего во время PREPARE TRANSACTION могло возникнуть состояние ПАНИКА.

  • Исправление некорректного поведения DROP OWNED BY в случае множественного указания целевой роли в политике RLS (Том Лейн) §

  • Устранение ненужных проверок корректности при удалении роли из политики RLS командой DROP OWNED BY (Том Лейн) §

    В частности, ранее в некоторых случаях безосновательно требовалось, чтобы DROP OWNED BY выполнял только суперпользователь.

  • Запрещение переменных «вся строка» в генерирующих выражениях (Том Лейн) §

    Использование таких переменных, очевидно, нарушает правило, согласно которому генерируемый столбец не может зависеть сам от себя, поэтому определить корректное поведение в таких случаях невозможно. Фактически же в таких случаях часто возникали критические сбои.

  • Исправление использования tableoid в генерирующих выражениях (Том Лейн) §

    По некоторым путям в коде при вычисления генерирующего выражения (GENERATED) для этого системного столбца не устанавливалось корректное значение.

  • Отказ от сохранения «горячего значения по умолчанию» при добавлении столбца в стороннюю таблицу (Эндрю Дунстан) §

    Это «горячее значение» бесполезно, так как для таких таблиц данные кучи не хранятся локально, а кроме того, с ним возникала путаница при последующих операциях. Помимо подавления создания таких записей в каталоге при выполнении команд ALTER TABLE, в код добавлена обработка ситуации, когда подобное некорректное значение уже присутствует.

  • Транзакционное изменение флагов состояния индекса (Микаэль Пакье, Андрей Лепихов) § §

    Данное исправление устраняет ошибки при вычислении в индексах таких предикатов, которые фактически не являются постоянными. Хотя подобное использование не считается поддерживаемым, первоначальная причина изменения этих флагов не транзакционным образом давно неактуальна, поэтому можно исправить и вытекающее из неё решение.

  • Недопущение повреждения записей в кеше планов в случаях, когда в кешированном плане оказывается команда CREATE DOMAIN или ALTER DOMAIN (Том Лейн) §

  • Отображение последних команд репликации, выполняемых передатчиками WAL, в представлении pg_stat_activity (Том Лейн) §

    Ранее процесс walsender показывал свою последнюю SQL-команду, что вводило в заблуждение, если фактически он выполнял репликационную операцию. Теперь на том же основании, что и команды SQL, выводятся команды протокола репликации.

  • Отображение в поле pg_settings.pending_restart значения true в случае удаления соответствующей записи из postgresql.conf (Альваро Эррера) §

    Ранее поле pending_restart корректно отражало ситуацию, когда изменяется запись, задающая параметр, который вступает в силу только после перезапуска сервера, но не ситуацию, когда такая запись полностью удаляется.

  • Корректировка неправильного планирования запросов, обращающихся к обычным таблицам, являющимся потомками в иерархии наследования сторонних таблиц (Амит Ланготе) §

    В таких случаях при выполнении SELECT FOR UPDATE и подобных команд возникали сбои проверочных утверждений и ошибки «could not find junk column» (не удалось найти отбросовый столбец).

  • Устранение ошибки в особом случае, когда новый ведомый не мог начать работу с новым ведущим (Дилип Кумар, Роберт Хаас) § § § § § §

    При редком стечении ряда обстоятельств ведомый сервер мог застопориться при попытке нагнать неправильную линию времени в WAL.

  • Корректировка минимальной точки восстановления в ситуации, когда при воспроизведении из WAL прерывания транзакции происходит усечение файла (Фудзии Масао) §

    Усечение файла невозможно отменить, поэтому остановить восстановление в точке, предшествующей данной записи, в общем случае нельзя. Подобная ситуация с фиксированием транзакции была урегулирована много лет назад, но данная была упущена.

  • Пресечение попыток поиска в каталоге при возникновении ошибки в приёмнике WAL (Масахико Савада, Бхарат Рупиредди) §

  • Обеспечение корректной реакции ведомого сервера, при запуске ожидающего поступления WAL, на команду отключения (Фудзии Масао, Соумйадип Чакраборти) §

  • Очистка разделяемого состояния в случае, когда процесс не смог стать членом группы процессов, фиксирующих транзакции (Амит Капила) §

    При удачном наложении событий по времени в последующем сеансе при попытке использовать тот же объект PGPROC мог произойти сбой проверочного утверждения.

  • Добавление блокировки во избежание чтения некорректных данных из файла relmapper при одновременной записи в него со стороны другого процесса (Хейкки Линнакангас) § §

  • Улучшение информирования о прогрессе на этапе сортировки во время параллельного построения индекса btree (Маттиас ван де Меент) §

  • Усовершенствование проверок, выявляющих нарушения в сообщениях протокола репликации (Том Лейн) §

    В рабочих процессах логической репликации часто использовались проверочные утверждения для выявления ситуаций, которые могли возникать при получении неправильных или перепутанных команд репликации. Такое решение видится не очень продуманным, поэтому данные проверки заменены на обычные, выдающие ошибки.

  • Устранение взаимоблокировки при попытке усечения одной таблицы несколькими рабочими процессами логической репликации (Питер Смит, Хайин Тан) §

  • Ликвидация дефектов и утечек памяти при логическом декодировании спекулятивного добавления (Дилип Кумар) § §

  • Недопущение сохранения в хеш-таблице записи с неправильным типом после возникновения ошибки (Саит Талха Нишанджы) §

    Результатом устранённой теперь ошибки мог быть крах сервера или утечки памяти.

  • Предотвращение смещения в счётчике использований плана в кеше при возникновении определённых ошибок в CREATE TABLE ... AS EXECUTE (Том Лейн) §

  • Устранение условий гонки в коде совместного использования дескрипторов кортежей параллельными исполнителями (Томас Манро) §

    При определённом стечении событий мог произойти крах сервера.

  • Устранение условий гонки, возможных при освобождении структур BackgroundWorkerSlot (Том Лейн) §

    По всей вероятности, это не было причиной какой-либо из наблюдаемых ошибок на платформе Intel, но на платформах с менее строгими правилами обращений к памяти могли быть проблемы.

  • Устранение возможности краха в коде сортировки (Ронан Данклау) § §

    Один путь в коде допускал попытку освободить нулевой указатель. При использовании сортировки ядром сервера этот путь был закрыт, но не исключено, что его могли открыть расширения.

  • Предотвращение бесконечного цикла при добавлении данных в индекс SP-GiST (Том Лейн) §

    В случае, когда неключевые столбцы (INCLUDE) занимают настолько много места, что листовой индексный кортеж в принципе не может поместиться в странице, класс операторов text_ops входил в бесконечный цикл, тщетно пытаясь уместить этот кортеж. Хотя в версиях до 11 индексы не поддерживали столбцы INCLUDE, эта защита от зацикливания перенесена и в старые версии, так как она позволяет также противостоять ошибкам в классах операторов.

  • Обеспечение возможности прервать добавление данных в индекс SP-GiST сигналом отмены запроса (Том Лейн, Альваро Эррера) § §

  • Ликвидация использования неинициализированной переменной, в результате которого реализация PL/pgSQL могла ошибочно полагать, что с предложением INTO указывалось STRICT (Том Лейн) §

  • Отказ от аварийного прерывания процесса в случае нехватки памяти в функции печати строк в libpq (Том Лейн) §

  • Допущение в ecpg возможности приведения значения numeric, равного INT_MIN (обычно -2147483648), к int (Джон Нейлор) §

  • Предотвращение в psql и других клиентских программах выхода за конец строки при обработке некорректно кодированных данных (Том Лейн) §

    В случае нахождения у конца строки многобайтового символа, не соответствующего кодировке, различные циклы обработки могли выйти за завершающий строку NUL, что могло обойтись без последствий либо привести к краху программы, в зависимости от следующего содержимого памяти. Это отголоски CVE-2006-2313, хотя конкретно эти случаи не должны иметь интересных проявлений с точки зрения безопасности.

  • Исправление в pg_dump обработки триггеров секционированных таблиц, состояние включения которых отличается от состояния, установленного для родительских триггеров (Джастин Призби, Альваро Эррера) §

  • Устранение предупреждений «invalid creation date in header» (неправильная дата создания в заголовке), возникающих при выполнении pg_restore с архивом, созданным в другом часовом поясе (Том Лейн) §

  • Добавление в pg_upgrade переноса значения oldestXID из старой инсталляции (Бертран Друво)

    Ранее в новых инсталляциях значение oldestXID обычно оказывалось достаточно старым для того, чтобы вызвать безусловную немедленную автоочистку для предотвращения зацикливания. Это нежелательно с точки зрения производительности, но что ещё хуже, инсталляции с большими значениями autovacuum_freeze_max_age могли экстренно останавливаться вскоре после обновления.

  • Усовершенствование pg_upgrade для выявления расширений, которые следует обновить, и предложения дальнейших действий (Брюс Момджян) § §

    Теперь формируется скрипт, содержащий команды ALTER EXTENSION UPDATE для обновления расширений до версий, которые устанавливаются по умолчанию в новой инсталляции.

  • Предупреждение проблем при переключении pg_receivewal между сжатым и несжатым форматом WAL (Микаэль Пакье) § §

  • Реализация в contrib/postgres_fdw полезного поведения генерируемых столбцов (Эцуро Фудзита) §

    Теперь postgres_fdw будет обрабатывать генерируемые столбцы разумным образом, если генерируемый столбец в сторонней таблице представляет генерируемый столбец удалённой таблицы. Именно в таком ключе по умолчанию будет импортировать генерируемые столбцы команда IMPORT FOREIGN SCHEMA.

  • Пресечение попыток поиска в каталоге при возникновении ошибки в contrib/postgres_fdw (Том Лейн) §

    Хотя обычно это работало, такой поиск может быть опасным, так как ошибке могла сопутствовать и потеря функциональности доступа к каталогу. В качестве побочного эффекта исправления теперь в сообщениях об ошибках преобразования данных упоминаются псевдонимы (если они заданы) столбцов и таблицы, фигурирующие в запросе, а не фактические имена нижележащей сторонней таблицы или столбцов.

  • Улучшение инфраструктуры изоляционных тестов (Том Лейн, Микаэль Пакье) § § § § § § §

    Добавлена возможность дополнить описание шагов в тесте указаниями ожидаемого порядка их выполнения. Это позволяет получать стабильные результаты (ранее результаты могли меняться в условиях гонки), не добавляя для исключения гонки длительные задержки, которые мы вставляли ранее (не вполне успешно). В качестве имён шагов/сеансов в тесте теперь допускаются идентификаторы без кавычек (ранее все такие имена должны были заключаться в кавычки). Также улучшен вывод результатов запросов в изоляционных тестах. Помимо этого, ликвидирован режим «dry-run» программы isolationtester. Наконец, в ней устранены утечки памяти.

  • Уменьшение издержек при тестировании с затиранием кеша (Tom Lane) §

  • Исправление регрессионных тестов PL/Python для совместимости с Python 3.10 (Хонза Хорак) § §

  • Изменение поведения вызова printf("%s", NULL), который теперь должен выдавать (null), а не останавливать сервер (Том Лейн) §

    Это должно повысить устойчивость сервера в особых случаях, и при этом поведение printf в нашей реализации становится таким же, как в распространённых библиотеках.

  • Исправление ошибочного сообщения в журнале, выдаваемого, когда восстановление на момент времени (PITR) останавливается на записи ROLLBACK PREPARED (Саймон Риггс) §

  • Улучшение сообщений, выдаваемых командой ALTER TABLE в случае ошибок вида «неправильный тип отношения» (Кётаро Хоригути) §

  • Уточнение в сообщениях об ошибках формулировки «неотрицательные значения» (Бхарат Рупиредди) §

  • Усовершенствование configure для работы с OpenLDAP версии 2.5, в которой теперь нет отдельной библиотеки libldap_r (Адриан Хо, Том Лейн) § § § §

    В случае отсутствия библиотеки libldap_r теперь неявно предполагается, что библиотека libldap является потокобезопасной.

  • Добавление новых целей сборки world-bin и install-world-bin (Эндрю Дунстан) § §

    Эти цели действуют так же, как world и install-world, соответственно, за исключением того, что они не собирают и не устанавливают документацию.

  • Исправление правила make для TAP-тестов (prove_installcheck) с целью обеспечения их использования в PGXS (Эндрю Дунстан) §

  • Модификация кода JIT в рамках подготовки к предстоящему изменению API LLVM (Томас Манро, Андрес Фройнд) §

    В LLVM 13 внесены несовместимые изменения API, приводящие к падению предыдущей версии нашего JIT-компилятора.

  • Отказ от предположения, что строки, возвращаемые библиотеками GSSAPI, завершаются нулевым символом (Том Лейн) §

    В спецификации GSSAPI строка задаётся указателем и длиной. На практике следующий за концом строки байт обычно нулевой, поэтому наш код раньше не сталкивался с проблемами; однако нам сообщили, что на это среагировал AddressSanitizer.

  • Обеспечение возможности сборки с GSSAPI в среде MSVC (Микаэль Пакье) § § §

    Устранение разнообразных несовместимостей с современными сборками Kerberos.

  • Добавление для сборок MSVC параметра --with-pgport в набор параметров configure, которые выдаёт pg_config, в случае использования данного параметра (Эндрю Дунстан) § §

E.42. Release 12.8

Release date: 2021-08-12

This release contains a variety of fixes from 12.7. For information about new features in major release 12, see Section E.50.

E.42.1. Migration to Version 12.8

A dump/restore is not required for those running 12.X.

However, if you are upgrading from a version earlier than 12.6, see Section E.44.

E.42.2. Changes

  • Fix mis-planning of repeated application of a projection step (Tom Lane) §

    The planner could create an incorrect plan in cases where two ProjectionPaths were stacked on top of each other. The only known way to trigger that situation involves parallel sort operations, but there may be other instances. The result would be crashes or incorrect query results. Disclosure of server memory contents is also possible. (CVE-2021-3677)

  • Disallow SSL renegotiation more completely (Michael Paquier) §

    SSL renegotiation has been disabled for some time, but the server would still cooperate with a client-initiated renegotiation request. A maliciously crafted renegotiation request could result in a server crash (see OpenSSL issue CVE-2021-3449). Disable the feature altogether on OpenSSL versions that permit doing so, which are 1.1.0h and newer.

  • Restore the Portal-level snapshot after COMMIT or ROLLBACK within a procedure (Tom Lane) § § § § §

    This change fixes cases where an attempt to fetch a toasted value immediately after COMMIT/ROLLBACK would fail with errors like no known snapshots or missing chunk number 0 for toast value.

    Some extensions may attempt to execute SQL code outside of any Portal. They are responsible for ensuring that an outer snapshot exists before doing so. Previously, not providing a snapshot might work or it might not; now it will consistently fail with cannot execute SQL without an outer snapshot or portal.

  • Avoid misbehavior when persisting the output of a cursor that's reading a non-stable query (Tom Lane) § §

    Previously, we'd always rewind and re-read the whole query result, possibly getting results different from the earlier execution, causing great confusion later. For a NO SCROLL cursor, we can fix this by only storing the not-yet-read portion of the query output, which is sufficient since a NO SCROLL cursor can't be backed up. Cursors with the SCROLL option remain at hazard, but that was already documented to be an unsafe option to use with a non-stable query. Make those documentation warnings stronger.

    Also force NO SCROLL mode for the implicit cursor used by a PL/pgSQL FOR-over-query loop, to avoid this type of problem when persisting such a cursor during an intra-procedure commit.

  • Reject SELECT ... GROUP BY GROUPING SETS (()) FOR UPDATE (Tom Lane) §

    This should be disallowed, just as FOR UPDATE with a plain GROUP BY is disallowed, but the test for that failed to handle empty grouping sets correctly. The end result would be a null-pointer dereference in the executor.

  • Reject cases where a query in WITH rewrites to just NOTIFY (Tom Lane) §

    Such cases previously crashed.

  • In numeric multiplication, round the result rather than failing if it would have more than 16383 digits after the decimal point (Dean Rasheed) §

  • Fix corner-case errors and loss of precision when raising numeric values to very large powers (Dean Rasheed) § §

  • Fix division-by-zero failure in to_char() with EEEE format and a numeric input value less than 10^(-1001) (Dean Rasheed) §

  • Fix pg_size_pretty(bigint) to round negative values consistently with the way it rounds positive ones (and consistently with the numeric version) (Dean Rasheed, David Rowley) § §

  • Make pg_filenode_relation(0, 0) return NULL rather than failing (Justin Pryzby) §

  • Make ALTER EXTENSION lock the extension when adding or removing a member object (Tom Lane) §

    The previous coding allowed ALTER EXTENSION ADD/DROP to occur concurrently with DROP EXTENSION, leading to a crash or corrupt catalog entries.

  • Fix ALTER SUBSCRIPTION to reject an empty slot name (Japin Li) §

  • When cloning a partitioned table's triggers to a new partition, ensure that their enabled status is copied (Álvaro Herrera) §

  • Avoid alias conflicts in queries generated for REFRESH MATERIALIZED VIEW CONCURRENTLY (Tom Lane, Bharath Rupireddy) § §

    This command failed on materialized views containing columns with certain names, notably mv and newdata.

  • Fix PREPARE TRANSACTION to check correctly for conflicting session-lifespan and transaction-lifespan locks (Tom Lane) §

    A transaction cannot be prepared if it has both session-lifespan and transaction-lifespan locks on the same advisory-lock ID value. This restriction was not fully checked, which could lead to a PANIC during PREPARE TRANSACTION.

  • Fix misbehavior of DROP OWNED BY when the target role is listed more than once in an RLS policy (Tom Lane) §

  • Skip unnecessary error tests when removing a role from an RLS policy during DROP OWNED BY (Tom Lane) §

    Notably, this fixes some cases where it was necessary to be a superuser to use DROP OWNED BY.

  • Disallow whole-row variables in GENERATED expressions (Tom Lane) §

    Use of a whole-row variable clearly violates the rule that a generated column cannot depend on itself, so such cases have no well-defined behavior. The actual behavior frequently included a crash.

  • Fix usage of tableoid in GENERATED expressions (Tom Lane) §

    Some code paths failed to provide a valid value for this system column while evaluating a GENERATED expression.

  • Don't store a fast default when adding a column to a foreign table (Andrew Dunstan) §

    The fast default is useless since no local heap storage exists for such a table, but it confused subsequent operations. In addition to suppressing creation of such catalog entries in ALTER TABLE commands, adjust the downstream code to cope when one is incorrectly present.

  • Allow index state flags to be updated transactionally (Michael Paquier, Andrey Lepikhov) § §

    This avoids failures when dealing with index predicates that aren't really immutable. While that's not considered a supported case, the original reason for using a non-transactional update here is long gone, so we may as well change it.

  • Avoid corrupting the plan cache entry when CREATE DOMAIN or ALTER DOMAIN appears in a cached plan (Tom Lane) §

  • Make walsenders show their latest replication commands in pg_stat_activity (Tom Lane) §

    Previously, a walsender would show its latest SQL command, which was confusing if it's now doing some replication operation instead. Now we show replication-protocol commands on the same footing as SQL commands.

  • Make pg_settings.pending_restart show as true when the pertinent entry in postgresql.conf has been removed (Álvaro Herrera) §

    pending_restart correctly showed the case where an entry that cannot be changed without a postmaster restart has been modified, but not where the entry had been removed altogether.

  • Fix mis-planning of queries involving regular tables that are inheritance children of foreign tables (Amit Langote) §

    SELECT FOR UPDATE and related commands would fail with assertion failures or could not find junk column errors in such cases.

  • Fix corner-case failure of a new standby to follow a new primary (Dilip Kumar, Robert Haas) § § § § § §

    Under a narrow combination of conditions, the standby could wind up trying to follow the wrong WAL timeline.

  • Update minimum recovery point when WAL replay of a transaction abort record causes file truncation (Fujii Masao) §

    File truncation is irreversible, so it's no longer safe to stop recovery at a point earlier than that record. The corresponding case for transaction commit was fixed years ago, but this one was overlooked.

  • In walreceivers, avoid attempting catalog lookups after an error (Masahiko Sawada, Bharath Rupireddy) §

  • Ensure that a standby server's startup process will respond to a shutdown signal promptly while waiting for WAL to arrive (Fujii Masao, Soumyadeep Chakraborty) §

  • Correctly clear shared state after failing to become a member of a transaction commit group (Amit Kapila) §

    Given the right timing, this could cause an assertion failure when some later session re-uses the same PGPROC object.

  • Add locking to avoid reading incorrect relmapper data in the face of a concurrent write from another process (Heikki Linnakangas) § §

  • Improve progress reporting for the sort phase of a parallel btree index build (Matthias van de Meent) §

  • Improve checks for violations of replication protocol (Tom Lane) §

    Logical replication workers frequently used Asserts to check for cases that could be triggered by invalid or out-of-order replication commands. This seems unwise, so promote these tests to regular error checks.

  • Fix deadlock when multiple logical replication workers try to truncate the same table (Peter Smith, Haiying Tang) §

  • Fix error cases and memory leaks in logical decoding of speculative insertions (Dilip Kumar) § §

  • Avoid leaving an invalid record-type hash table entry behind after an error (Sait Talha Nisanci) §

    This could lead to later crashes or memory leakage.

  • Fix plan cache reference leaks in some error cases in CREATE TABLE ... AS EXECUTE (Tom Lane) §

  • Fix race condition in code for sharing tuple descriptors across parallel workers (Thomas Munro) §

    Given the right timing, a crash could result.

  • Fix possible race condition when releasing BackgroundWorkerSlots (Tom Lane) §

    It's likely that this doesn't fix any observable bug on Intel hardware, but machines with weaker memory ordering rules could have problems.

  • Fix latent crash in sorting code (Ronan Dunklau) § §

    One code path could attempt to free a null pointer. The case appears unreachable in the core server's use of sorting, but perhaps it could be triggered by extensions.

  • Prevent infinite loops in SP-GiST index insertion (Tom Lane) §

    In the event that INCLUDE columns take up enough space to prevent a leaf index tuple from ever fitting on a page, the text_ops operator class would get into an infinite loop vainly trying to make the tuple fit. While pre-v11 versions don't have INCLUDE columns, back-patch this anti-looping fix to them anyway, as it seems like a good defense against bugs in operator classes.

  • Ensure that SP-GiST index insertion can be terminated by a query cancel request (Tom Lane, Álvaro Herrera) § §

  • Fix uninitialized-variable bug that could cause PL/pgSQL to act as though an INTO clause specified STRICT, even though it didn't (Tom Lane) §

  • Don't abort the process for an out-of-memory failure in libpq's printing functions (Tom Lane) §

  • In ecpg, allow the numeric value INT_MIN (usually -2147483648) to be converted to integer (John Naylor) §

  • In psql and other client programs, avoid overrunning the ends of strings when dealing with invalidly-encoded data (Tom Lane) §

    An incorrectly-encoded multibyte character near the end of a string could cause various processing loops to run past the string's terminating NUL, with results ranging from no detectable issue to a program crash, depending on what happens to be in the following memory. This is reminiscent of CVE-2006-2313, although these particular cases do not appear to have interesting security consequences.

  • Fix pg_dump to correctly handle triggers on partitioned tables whose enabled status is different from their parent triggers' status (Justin Pryzby, Álvaro Herrera) §

  • Avoid invalid creation date in header warnings observed when running pg_restore on an archive file created in a different time zone (Tom Lane) §

  • Make pg_upgrade carry forward the old installation's oldestXID value (Bertrand Drouvot) §

    Previously, the new installation's oldestXID was set to a value old enough to (usually) force immediate anti-wraparound autovacuuming. That's not desirable from a performance standpoint; what's worse, installations using large values of autovacuum_freeze_max_age could suffer unwanted forced shutdowns soon after an upgrade.

  • Extend pg_upgrade to detect and warn about extensions that should be upgraded (Bruce Momjian) § §

    A script file is now produced containing the ALTER EXTENSION UPDATE commands needed to bring extensions up to the versions that are considered default in the new installation.

  • Avoid problems when switching pg_receivewal between compressed and non-compressed WAL storage (Michael Paquier) § §

  • Fix contrib/postgres_fdw to work usefully with generated columns (Etsuro Fujita) §

    postgres_fdw will now behave reasonably with generated columns, so long as a generated column in a foreign table represents a generated column in the remote table. IMPORT FOREIGN SCHEMA will now import generated columns that way by default.

  • In contrib/postgres_fdw, avoid attempting catalog lookups after an error (Tom Lane) §

    While this usually worked, it's not very safe since the error might have been one that made catalog access nonfunctional. A side effect of the fix is that messages about data conversion errors will now mention the query's table and column aliases (if used) rather than the true underlying name of a foreign table or column.

  • Improve the isolation-test infrastructure (Tom Lane, Michael Paquier) § § § § § § §

    Allow isolation test steps to be annotated to show the expected completion order. This allows getting stable results from otherwise-racy test cases, without the long delays that we previously used (not entirely successfully) to fend off race conditions. Allow non-quoted identifiers as isolation test session/step names (formerly, all such names had to be double-quoted). Detect and warn about unused steps in isolation tests. Improve display of query results in isolation tests. Remove isolationtester's dry-run mode. Remove memory leaks in isolationtester itself.

  • Reduce overhead of cache-clobber testing (Tom Lane) §

  • Fix PL/Python's regression tests to pass with Python 3.10 (Honza Horak) § §

  • Make printf("%s", NULL) print (null) instead of crashing (Tom Lane) §

    This should improve server robustness in corner cases, and it syncs our printf implementation with common libraries.

  • Fix incorrect log message when point-in-time recovery stops at a ROLLBACK PREPARED record (Simon Riggs) §

  • Improve ALTER TABLE's messages for wrong-relation-kind errors (Kyotaro Horiguchi) §

  • Clarify error messages referring to non-negative values (Bharath Rupireddy) §

  • Fix configure to work with OpenLDAP 2.5, which no longer has a separate libldap_r library (Adrian Ho, Tom Lane) § § § §

    If there is no libldap_r library, we now silently assume that libldap is thread-safe.

  • Add new make targets world-bin and install-world-bin (Andrew Dunstan) § §

    These are the same as world and install-world respectively, except that they do not build or install the documentation.

  • Fix make rule for TAP tests (prove_installcheck) to work in PGXS usage (Andrew Dunstan) §

  • Adjust JIT code to prepare for forthcoming LLVM API change (Thomas Munro, Andres Freund) §

    LLVM 13 has made an incompatible API change that will cause crashing of our previous JIT compiler.

  • Avoid assuming that strings returned by GSSAPI libraries are null-terminated (Tom Lane) §

    The GSSAPI spec provides for a string pointer and length. It seems that in practice the next byte after the string is usually zero, so that our previous coding didn't actually fail; but we do have a report of AddressSanitizer complaints.

  • Enable building with GSSAPI on MSVC (Michael Paquier) § § §

    Fix various incompatibilities with modern Kerberos builds.

  • In MSVC builds, include --with-pgport in the set of configure options reported by pg_config, if it had been specified (Andrew Dunstan) § §

FAQ