~ubuntu-branches/ubuntu/oneiric/postgresql-9.1/oneiric-security

« back to all changes in this revision

Viewing changes to doc/src/sgml/html/tablefunc.html

  • Committer: Package Import Robot
  • Author(s): Martin Pitt, CVE-2013-1899
  • Date: 2013-04-02 12:24:32 UTC
  • mfrom: (1.1.11)
  • Revision ID: package-import@ubuntu.com-20130402122432-whgoxuhc5tqte9v4
Tags: 9.1.9-0ubuntu11.10
* New upstream security/bug fix release: (LP: #1163184)
  - Fix insecure parsing of server command-line switches.
    A connection request containing a database name that begins with
    "-" could be crafted to damage or destroy files within the server's
    data directory, even if the request is eventually rejected.
    [CVE-2013-1899]
  - Reset OpenSSL randomness state in each postmaster child process.
    This avoids a scenario wherein random numbers generated by
    "contrib/pgcrypto" functions might be relatively easy for another
    database user to guess. The risk is only significant when the
    postmaster is configured with ssl = on but most connections don't
    use SSL encryption. [CVE-2013-1900]
  - Make REPLICATION privilege checks test current user not
    authenticated user.
    An unprivileged database user could exploit this mistake to call
    pg_start_backup() or pg_stop_backup(), thus possibly interfering
    with creation of routine backups. [CVE-2013-1901]
  - Fix GiST indexes to not use "fuzzy" geometric comparisons when it's
    not appropriate to do so.
    The core geometric types perform comparisons using "fuzzy"
    equality, but gist_box_same must do exact comparisons, else GiST
    indexes using it might become inconsistent. After installing this
    update, users should "REINDEX" any GiST indexes on box, polygon,
    circle, or point columns, since all of these use gist_box_same.
  - Fix erroneous range-union and penalty logic in GiST indexes that
    use "contrib/btree_gist" for variable-width data types, that is
    text, bytea, bit, and numeric columns.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    useless index bloat. Users are advised to "REINDEX" such indexes
    after installing this update.
  - Fix bugs in GiST page splitting code for multi-column indexes.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    indexes that are unnecessarily inefficient to search. Users are
    advised to "REINDEX" multi-column GiST indexes after installing
    this update.
  - See HISTORY/changelog.gz for details about the other bug fixes.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
REV="MADE"
10
10
HREF="mailto:pgsql-docs@postgresql.org"><LINK
11
11
REL="HOME"
12
 
TITLE="PostgreSQL 9.1.8 Documentation"
 
12
TITLE="PostgreSQL 9.1.9 Documentation"
13
13
HREF="index.html"><LINK
14
14
REL="UP"
15
15
TITLE="Additional Supplied Modules"
26
26
HTTP-EQUIV="Content-Type"
27
27
CONTENT="text/html; charset=ISO-8859-1"><META
28
28
NAME="creation"
29
 
CONTENT="2013-02-04T21:38:53"></HEAD
 
29
CONTENT="2013-04-01T18:35:08"></HEAD
30
30
><BODY
31
31
CLASS="SECT1"
32
32
><DIV
44
44
VALIGN="bottom"
45
45
><A
46
46
HREF="index.html"
47
 
>PostgreSQL 9.1.8 Documentation</A
 
47
>PostgreSQL 9.1.9 Documentation</A
48
48
></TH
49
49
></TR
50
50
><TR
109
109
><H2
110
110
CLASS="SECT2"
111
111
><A
112
 
NAME="AEN139831"
 
112
NAME="AEN140239"
113
113
>F.41.1. Functions Provided</A
114
114
></H2
115
115
><P
322
322
><H3
323
323
CLASS="SECT3"
324
324
><A
325
 
NAME="AEN139898"
 
325
NAME="AEN140306"
326
326
>F.41.1.1. <CODE
327
327
CLASS="FUNCTION"
328
328
>normal_rand</CODE
380
380
><H3
381
381
CLASS="SECT3"
382
382
><A
383
 
NAME="AEN139910"
 
383
NAME="AEN140318"
384
384
>F.41.1.2. <CODE
385
385
CLASS="FUNCTION"
386
386
>crosstab(text)</CODE
605
605
><H3
606
606
CLASS="SECT3"
607
607
><A
608
 
NAME="AEN139954"
 
608
NAME="AEN140362"
609
609
>F.41.1.3. <CODE
610
610
CLASS="FUNCTION"
611
611
>crosstab<TT
790
790
><H3
791
791
CLASS="SECT3"
792
792
><A
793
 
NAME="AEN139993"
 
793
NAME="AEN140401"
794
794
>F.41.1.4. <CODE
795
795
CLASS="FUNCTION"
796
796
>crosstab(text, text)</CODE
1138
1138
><H3
1139
1139
CLASS="SECT3"
1140
1140
><A
1141
 
NAME="AEN140059"
 
1141
NAME="AEN140467"
1142
1142
>F.41.1.5. <CODE
1143
1143
CLASS="FUNCTION"
1144
1144
>connectby</CODE
1453
1453
><H2
1454
1454
CLASS="SECT2"
1455
1455
><A
1456
 
NAME="AEN140136"
 
1456
NAME="AEN140544"
1457
1457
>F.41.2. Author</A
1458
1458
></H2
1459
1459
><P