~ubuntu-branches/ubuntu/trusty/postgresql-9.3/trusty-proposed

« back to all changes in this revision

Viewing changes to contrib/pgcrypto/internal-sha2.c

  • Committer: Package Import Robot
  • Author(s): Martin Pitt
  • Date: 2014-07-24 16:13:59 UTC
  • mfrom: (1.1.8)
  • Revision ID: package-import@ubuntu.com-20140724161359-uk325qfv03euxuuh
Tags: 9.3.5-0ubuntu0.14.04.1
* New upstream bug fix release: (LP: #1348176)
  - pg_upgrade: Users who upgraded to version 9.3 using pg_upgrade may have
    an issue with transaction information which causes VACUUM to eventually
    fail. These users should run the script provided in the release notes to
    determine if their installation is affected, and then take the remedy
    steps outlined there.
  - Various data integrity and other bug fixes.
  - Secure Unix-domain sockets of temporary postmasters started during make
    check.
    Any local user able to access the socket file could connect as the
    server's bootstrap superuser, then proceed to execute arbitrary code as
    the operating-system user running the test, as we previously noted in
    CVE-2014-0067. This change defends against that risk by placing the
    server's socket in a temporary, mode 0700 subdirectory of /tmp.
  - See release notes for details:
    http://www.postgresql.org/about/news/1534/
* Remove pg_regress patches to support --host=/path, obsolete with above
  upstream changes and not applicable any more.
* Drop tcl8.6 patch, applied upstream.
* Add missing logrotate test dependency.

Show diffs side-by-side

added added

removed removed

Lines of Context:
17
17
 * THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS ``AS IS'' AND
18
18
 * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
19
19
 * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
20
 
 * ARE DISCLAIMED.      IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
 
20
 * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
21
21
 * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
22
22
 * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
23
23
 * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
84
84
{
85
85
        SHA224_CTX *ctx = (SHA224_CTX *) h->p.ptr;
86
86
 
87
 
        memset(ctx, 0, sizeof(*ctx));
 
87
        px_memset(ctx, 0, sizeof(*ctx));
88
88
        px_free(ctx);
89
89
        px_free(h);
90
90
}
132
132
{
133
133
        SHA256_CTX *ctx = (SHA256_CTX *) h->p.ptr;
134
134
 
135
 
        memset(ctx, 0, sizeof(*ctx));
 
135
        px_memset(ctx, 0, sizeof(*ctx));
136
136
        px_free(ctx);
137
137
        px_free(h);
138
138
}
180
180
{
181
181
        SHA384_CTX *ctx = (SHA384_CTX *) h->p.ptr;
182
182
 
183
 
        memset(ctx, 0, sizeof(*ctx));
 
183
        px_memset(ctx, 0, sizeof(*ctx));
184
184
        px_free(ctx);
185
185
        px_free(h);
186
186
}
228
228
{
229
229
        SHA512_CTX *ctx = (SHA512_CTX *) h->p.ptr;
230
230
 
231
 
        memset(ctx, 0, sizeof(*ctx));
 
231
        px_memset(ctx, 0, sizeof(*ctx));
232
232
        px_free(ctx);
233
233
        px_free(h);
234
234
}