~ubuntu-branches/ubuntu/trusty/postgresql-9.3/trusty-proposed

« back to all changes in this revision

Viewing changes to contrib/sepgsql/label.c

  • Committer: Package Import Robot
  • Author(s): Martin Pitt
  • Date: 2014-07-24 16:13:59 UTC
  • mfrom: (1.1.8)
  • Revision ID: package-import@ubuntu.com-20140724161359-uk325qfv03euxuuh
Tags: 9.3.5-0ubuntu0.14.04.1
* New upstream bug fix release: (LP: #1348176)
  - pg_upgrade: Users who upgraded to version 9.3 using pg_upgrade may have
    an issue with transaction information which causes VACUUM to eventually
    fail. These users should run the script provided in the release notes to
    determine if their installation is affected, and then take the remedy
    steps outlined there.
  - Various data integrity and other bug fixes.
  - Secure Unix-domain sockets of temporary postmasters started during make
    check.
    Any local user able to access the socket file could connect as the
    server's bootstrap superuser, then proceed to execute arbitrary code as
    the operating-system user running the test, as we previously noted in
    CVE-2014-0067. This change defends against that risk by placing the
    server's socket in a temporary, mode 0700 subdirectory of /tmp.
  - See release notes for details:
    http://www.postgresql.org/about/news/1534/
* Remove pg_regress patches to support --host=/path, obsolete with above
  upstream changes and not applicable any more.
* Drop tcl8.6 patch, applied upstream.
* Add missing logrotate test dependency.

Show diffs side-by-side

added added

removed removed

Lines of Context:
106
106
 * sepgsql_set_client_label
107
107
 *
108
108
 * This routine tries to switch the current security label of the client, and
109
 
 * checks related permissions.  The supplied new label shall be added to the
 
109
 * checks related permissions.  The supplied new label shall be added to the
110
110
 * client_label_pending list, then saved at transaction-commit time to ensure
111
111
 * transaction-awareness.
112
112
 */
161
161
/*
162
162
 * sepgsql_xact_callback
163
163
 *
164
 
 * A callback routine of transaction commit/abort/prepare.      Commmit or abort
 
164
 * A callback routine of transaction commit/abort/prepare.  Commmit or abort
165
165
 * changes in the client_label_pending list.
166
166
 */
167
167
static void