~ubuntu-branches/ubuntu/oneiric/postgresql-9.1/oneiric-security

« back to all changes in this revision

Viewing changes to doc/src/sgml/html/functions-binarystring.html

  • Committer: Package Import Robot
  • Author(s): Martin Pitt, CVE-2013-1899
  • Date: 2013-04-02 12:24:32 UTC
  • mfrom: (1.1.11)
  • Revision ID: package-import@ubuntu.com-20130402122432-whgoxuhc5tqte9v4
Tags: 9.1.9-0ubuntu11.10
* New upstream security/bug fix release: (LP: #1163184)
  - Fix insecure parsing of server command-line switches.
    A connection request containing a database name that begins with
    "-" could be crafted to damage or destroy files within the server's
    data directory, even if the request is eventually rejected.
    [CVE-2013-1899]
  - Reset OpenSSL randomness state in each postmaster child process.
    This avoids a scenario wherein random numbers generated by
    "contrib/pgcrypto" functions might be relatively easy for another
    database user to guess. The risk is only significant when the
    postmaster is configured with ssl = on but most connections don't
    use SSL encryption. [CVE-2013-1900]
  - Make REPLICATION privilege checks test current user not
    authenticated user.
    An unprivileged database user could exploit this mistake to call
    pg_start_backup() or pg_stop_backup(), thus possibly interfering
    with creation of routine backups. [CVE-2013-1901]
  - Fix GiST indexes to not use "fuzzy" geometric comparisons when it's
    not appropriate to do so.
    The core geometric types perform comparisons using "fuzzy"
    equality, but gist_box_same must do exact comparisons, else GiST
    indexes using it might become inconsistent. After installing this
    update, users should "REINDEX" any GiST indexes on box, polygon,
    circle, or point columns, since all of these use gist_box_same.
  - Fix erroneous range-union and penalty logic in GiST indexes that
    use "contrib/btree_gist" for variable-width data types, that is
    text, bytea, bit, and numeric columns.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    useless index bloat. Users are advised to "REINDEX" such indexes
    after installing this update.
  - Fix bugs in GiST page splitting code for multi-column indexes.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    indexes that are unnecessarily inefficient to search. Users are
    advised to "REINDEX" multi-column GiST indexes after installing
    this update.
  - See HISTORY/changelog.gz for details about the other bug fixes.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
REV="MADE"
10
10
HREF="mailto:pgsql-docs@postgresql.org"><LINK
11
11
REL="HOME"
12
 
TITLE="PostgreSQL 9.1.8 Documentation"
 
12
TITLE="PostgreSQL 9.1.9 Documentation"
13
13
HREF="index.html"><LINK
14
14
REL="UP"
15
15
TITLE="Functions and Operators"
26
26
HTTP-EQUIV="Content-Type"
27
27
CONTENT="text/html; charset=ISO-8859-1"><META
28
28
NAME="creation"
29
 
CONTENT="2013-02-04T21:38:53"></HEAD
 
29
CONTENT="2013-04-01T18:35:08"></HEAD
30
30
><BODY
31
31
CLASS="SECT1"
32
32
><DIV
44
44
VALIGN="bottom"
45
45
><A
46
46
HREF="index.html"
47
 
>PostgreSQL 9.1.8 Documentation</A
 
47
>PostgreSQL 9.1.9 Documentation</A
48
48
></TH
49
49
></TR
50
50
><TR
527
527
CLASS="TYPE"
528
528
>text</TT
529
529
>,
530
 
              <TT
 
530
       <TT
531
531
CLASS="PARAMETER"
532
 
>type</TT
 
532
>format</TT
533
533
> <TT
534
534
CLASS="TYPE"
535
535
>text</TT
543
543
>bytea</TT
544
544
></TD
545
545
><TD
546
 
>       Decode binary string from <TT
 
546
>       Decode binary data from textual representation in <TT
547
547
CLASS="PARAMETER"
548
548
>string</TT
549
 
> previously
550
 
       encoded with <CODE
551
 
CLASS="FUNCTION"
552
 
>encode</CODE
553
 
>.  Parameter type is same as in <CODE
 
549
>.
 
550
       Options for <TT
 
551
CLASS="PARAMETER"
 
552
>format</TT
 
553
> are same as in <CODE
554
554
CLASS="FUNCTION"
555
555
>encode</CODE
556
556
>.
575
575
CLASS="FUNCTION"
576
576
>encode(<TT
577
577
CLASS="PARAMETER"
578
 
>string</TT
 
578
>data</TT
579
579
> <TT
580
580
CLASS="TYPE"
581
581
>bytea</TT
582
582
>,
583
 
              <TT
 
583
       <TT
584
584
CLASS="PARAMETER"
585
 
>type</TT
 
585
>format</TT
586
586
> <TT
587
587
CLASS="TYPE"
588
588
>text</TT
596
596
>text</TT
597
597
></TD
598
598
><TD
599
 
>       Encode binary string to <ACRONYM
600
 
CLASS="ACRONYM"
601
 
>ASCII</ACRONYM
602
 
>-only representation.  Supported
603
 
       types are: <TT
 
599
>       Encode binary data into a textual representation.  Supported
 
600
       formats are: <TT
604
601
CLASS="LITERAL"
605
602
>base64</TT
606
603
>, <TT
610
607
CLASS="LITERAL"
611
608
>escape</TT
612
609
>.
 
610
       <TT
 
611
CLASS="LITERAL"
 
612
>escape</TT
 
613
> converts zero bytes and high-bit-set bytes to
 
614
       octal sequences (<TT
 
615
CLASS="LITERAL"
 
616
>\</TT
 
617
><TT
 
618
CLASS="REPLACEABLE"
 
619
><I
 
620
>nnn</I
 
621
></TT
 
622
>) and
 
623
       doubles backslashes.
613
624
      </TD
614
625
><TD
615
626
><TT