~ubuntu-branches/ubuntu/precise/postgresql-9.1/precise-security

« back to all changes in this revision

Viewing changes to doc/src/sgml/html/release-7-3-9.html

  • Committer: Bazaar Package Importer
  • Author(s): Martin Pitt
  • Date: 2011-05-11 10:41:53 UTC
  • Revision ID: james.westby@ubuntu.com-20110511104153-psbh2o58553fv1m0
Tags: upstream-9.1~beta1
ImportĀ upstreamĀ versionĀ 9.1~beta1

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 
2
<HTML
 
3
><HEAD
 
4
><TITLE
 
5
>Release 7.3.9</TITLE
 
6
><META
 
7
NAME="GENERATOR"
 
8
CONTENT="Modular DocBook HTML Stylesheet Version 1.79"><LINK
 
9
REV="MADE"
 
10
HREF="mailto:pgsql-docs@postgresql.org"><LINK
 
11
REL="HOME"
 
12
TITLE="PostgreSQL 9.1beta1 Documentation"
 
13
HREF="index.html"><LINK
 
14
REL="UP"
 
15
TITLE="Release Notes"
 
16
HREF="release.html"><LINK
 
17
REL="PREVIOUS"
 
18
TITLE="Release 7.3.10"
 
19
HREF="release-7-3-10.html"><LINK
 
20
REL="NEXT"
 
21
TITLE="Release 7.3.8"
 
22
HREF="release-7-3-8.html"><LINK
 
23
REL="STYLESHEET"
 
24
TYPE="text/css"
 
25
HREF="stylesheet.css"><META
 
26
HTTP-EQUIV="Content-Type"
 
27
CONTENT="text/html; charset=ISO-8859-1"><META
 
28
NAME="creation"
 
29
CONTENT="2011-04-27T21:20:33"></HEAD
 
30
><BODY
 
31
CLASS="SECT1"
 
32
><DIV
 
33
CLASS="NAVHEADER"
 
34
><TABLE
 
35
SUMMARY="Header navigation table"
 
36
WIDTH="100%"
 
37
BORDER="0"
 
38
CELLPADDING="0"
 
39
CELLSPACING="0"
 
40
><TR
 
41
><TH
 
42
COLSPAN="5"
 
43
ALIGN="center"
 
44
VALIGN="bottom"
 
45
><A
 
46
HREF="index.html"
 
47
>PostgreSQL 9.1beta1 Documentation</A
 
48
></TH
 
49
></TR
 
50
><TR
 
51
><TD
 
52
WIDTH="10%"
 
53
ALIGN="left"
 
54
VALIGN="top"
 
55
><A
 
56
TITLE="Release 7.3.10"
 
57
HREF="release-7-3-10.html"
 
58
ACCESSKEY="P"
 
59
>Prev</A
 
60
></TD
 
61
><TD
 
62
WIDTH="10%"
 
63
ALIGN="left"
 
64
VALIGN="top"
 
65
><A
 
66
TITLE="Release Notes"
 
67
HREF="release.html"
 
68
>Fast Backward</A
 
69
></TD
 
70
><TD
 
71
WIDTH="60%"
 
72
ALIGN="center"
 
73
VALIGN="bottom"
 
74
>Appendix E. Release Notes</TD
 
75
><TD
 
76
WIDTH="10%"
 
77
ALIGN="right"
 
78
VALIGN="top"
 
79
><A
 
80
TITLE="Release Notes"
 
81
HREF="release.html"
 
82
>Fast Forward</A
 
83
></TD
 
84
><TD
 
85
WIDTH="10%"
 
86
ALIGN="right"
 
87
VALIGN="top"
 
88
><A
 
89
TITLE="Release 7.3.8"
 
90
HREF="release-7-3-8.html"
 
91
ACCESSKEY="N"
 
92
>Next</A
 
93
></TD
 
94
></TR
 
95
></TABLE
 
96
><HR
 
97
ALIGN="LEFT"
 
98
WIDTH="100%"></DIV
 
99
><DIV
 
100
CLASS="SECT1"
 
101
><H1
 
102
CLASS="SECT1"
 
103
><A
 
104
NAME="RELEASE-7-3-9"
 
105
>E.148. Release 7.3.9</A
 
106
></H1
 
107
><DIV
 
108
CLASS="NOTE"
 
109
><BLOCKQUOTE
 
110
CLASS="NOTE"
 
111
><P
 
112
><B
 
113
>Release Date: </B
 
114
>2005-01-31</P
 
115
></BLOCKQUOTE
 
116
></DIV
 
117
><P
 
118
>   This release contains a variety of fixes from 7.3.8, including several
 
119
   security-related issues.
 
120
  </P
 
121
><DIV
 
122
CLASS="SECT2"
 
123
><H2
 
124
CLASS="SECT2"
 
125
><A
 
126
NAME="AEN125362"
 
127
>E.148.1. Migration to Version 7.3.9</A
 
128
></H2
 
129
><P
 
130
>    A dump/restore is not required for those running 7.3.X.
 
131
   </P
 
132
></DIV
 
133
><DIV
 
134
CLASS="SECT2"
 
135
><H2
 
136
CLASS="SECT2"
 
137
><A
 
138
NAME="AEN125365"
 
139
>E.148.2. Changes</A
 
140
></H2
 
141
><P
 
142
></P
 
143
><UL
 
144
><LI
 
145
><P
 
146
>Disallow <TT
 
147
CLASS="COMMAND"
 
148
>LOAD</TT
 
149
> to non-superusers</P
 
150
><P
 
151
>On platforms that will automatically execute initialization functions of a
 
152
shared library (this includes at least Windows and ELF-based Unixen),
 
153
<TT
 
154
CLASS="COMMAND"
 
155
>LOAD</TT
 
156
> can be used to make the server execute arbitrary code.
 
157
Thanks to NGS Software for reporting this.</P
 
158
></LI
 
159
><LI
 
160
><P
 
161
>Check that creator of an aggregate function has the right to
 
162
execute the specified transition functions</P
 
163
><P
 
164
>This oversight made it possible to bypass denial of EXECUTE
 
165
permission on a function.</P
 
166
></LI
 
167
><LI
 
168
><P
 
169
>Fix security and 64-bit issues in
 
170
contrib/intagg</P
 
171
></LI
 
172
><LI
 
173
><P
 
174
>Add needed STRICT marking to some contrib functions (Kris
 
175
Jurka)</P
 
176
></LI
 
177
><LI
 
178
><P
 
179
>Avoid buffer overrun when plpgsql cursor declaration has too
 
180
many parameters (Neil)</P
 
181
></LI
 
182
><LI
 
183
><P
 
184
>Fix planning error for FULL and RIGHT outer joins</P
 
185
><P
 
186
>The result of the join was mistakenly supposed to be sorted the same as the
 
187
left input.  This could not only deliver mis-sorted output to the user, but
 
188
in case of nested merge joins could give outright wrong answers.</P
 
189
></LI
 
190
><LI
 
191
><P
 
192
>Fix plperl for quote marks in tuple fields</P
 
193
></LI
 
194
><LI
 
195
><P
 
196
>Fix display of negative intervals in SQL and GERMAN
 
197
datestyles</P
 
198
></LI
 
199
></UL
 
200
></DIV
 
201
></DIV
 
202
><DIV
 
203
CLASS="NAVFOOTER"
 
204
><HR
 
205
ALIGN="LEFT"
 
206
WIDTH="100%"><TABLE
 
207
SUMMARY="Footer navigation table"
 
208
WIDTH="100%"
 
209
BORDER="0"
 
210
CELLPADDING="0"
 
211
CELLSPACING="0"
 
212
><TR
 
213
><TD
 
214
WIDTH="33%"
 
215
ALIGN="left"
 
216
VALIGN="top"
 
217
><A
 
218
HREF="release-7-3-10.html"
 
219
ACCESSKEY="P"
 
220
>Prev</A
 
221
></TD
 
222
><TD
 
223
WIDTH="34%"
 
224
ALIGN="center"
 
225
VALIGN="top"
 
226
><A
 
227
HREF="index.html"
 
228
ACCESSKEY="H"
 
229
>Home</A
 
230
></TD
 
231
><TD
 
232
WIDTH="33%"
 
233
ALIGN="right"
 
234
VALIGN="top"
 
235
><A
 
236
HREF="release-7-3-8.html"
 
237
ACCESSKEY="N"
 
238
>Next</A
 
239
></TD
 
240
></TR
 
241
><TR
 
242
><TD
 
243
WIDTH="33%"
 
244
ALIGN="left"
 
245
VALIGN="top"
 
246
>Release 7.3.10</TD
 
247
><TD
 
248
WIDTH="34%"
 
249
ALIGN="center"
 
250
VALIGN="top"
 
251
><A
 
252
HREF="release.html"
 
253
ACCESSKEY="U"
 
254
>Up</A
 
255
></TD
 
256
><TD
 
257
WIDTH="33%"
 
258
ALIGN="right"
 
259
VALIGN="top"
 
260
>Release 7.3.8</TD
 
261
></TR
 
262
></TABLE
 
263
></DIV
 
264
></BODY
 
265
></HTML
 
266
>
 
 
b'\\ No newline at end of file'