~ubuntu-branches/ubuntu/utopic/postgresql-9.1/utopic

« back to all changes in this revision

Viewing changes to doc/src/sgml/html/xoper-optimization.html

  • Committer: Package Import Robot
  • Author(s): Martin Pitt, CVE-2013-1899
  • Date: 2013-04-02 10:26:14 UTC
  • mfrom: (1.1.11)
  • Revision ID: package-import@ubuntu.com-20130402102614-vyijoo0ba7ulfyom
Tags: 9.1.9-1
* Urgency high because of critical remote data destruction vulnerability.
* New upstream security/bug fix release:
  - Fix insecure parsing of server command-line switches.
    A connection request containing a database name that begins with
    "-" could be crafted to damage or destroy files within the server's
    data directory, even if the request is eventually rejected.
    [CVE-2013-1899] (Closes: #704479)
  - Reset OpenSSL randomness state in each postmaster child process.
    This avoids a scenario wherein random numbers generated by
    "contrib/pgcrypto" functions might be relatively easy for another
    database user to guess. The risk is only significant when the
    postmaster is configured with ssl = on but most connections don't
    use SSL encryption. [CVE-2013-1900]
  - Make REPLICATION privilege checks test current user not
    authenticated user.
    An unprivileged database user could exploit this mistake to call
    pg_start_backup() or pg_stop_backup(), thus possibly interfering
    with creation of routine backups. [CVE-2013-1901]
  - Fix GiST indexes to not use "fuzzy" geometric comparisons when it's
    not appropriate to do so.
    The core geometric types perform comparisons using "fuzzy"
    equality, but gist_box_same must do exact comparisons, else GiST
    indexes using it might become inconsistent. After installing this
    update, users should "REINDEX" any GiST indexes on box, polygon,
    circle, or point columns, since all of these use gist_box_same.
  - Fix erroneous range-union and penalty logic in GiST indexes that
    use "contrib/btree_gist" for variable-width data types, that is
    text, bytea, bit, and numeric columns.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    useless index bloat. Users are advised to "REINDEX" such indexes
    after installing this update.
  - Fix bugs in GiST page splitting code for multi-column indexes.
    These errors could result in inconsistent indexes in which some
    keys that are present would not be found by searches, and also in
    indexes that are unnecessarily inefficient to search. Users are
    advised to "REINDEX" multi-column GiST indexes after installing
    this update.
  - See HISTORY/changelog.gz for details about the other bug fixes.
* Bump Standards-Version to 3.9.4 (no changes necessary).

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
REV="MADE"
10
10
HREF="mailto:pgsql-docs@postgresql.org"><LINK
11
11
REL="HOME"
12
 
TITLE="PostgreSQL 9.1.8 Documentation"
 
12
TITLE="PostgreSQL 9.1.9 Documentation"
13
13
HREF="index.html"><LINK
14
14
REL="UP"
15
15
TITLE="Extending SQL"
26
26
HTTP-EQUIV="Content-Type"
27
27
CONTENT="text/html; charset=ISO-8859-1"><META
28
28
NAME="creation"
29
 
CONTENT="2013-02-04T21:38:53"></HEAD
 
29
CONTENT="2013-04-01T18:35:08"></HEAD
30
30
><BODY
31
31
CLASS="SECT1"
32
32
><DIV
44
44
VALIGN="bottom"
45
45
><A
46
46
HREF="index.html"
47
 
>PostgreSQL 9.1.8 Documentation</A
 
47
>PostgreSQL 9.1.9 Documentation</A
48
48
></TH
49
49
></TR
50
50
><TR
119
119
CLASS="PRODUCTNAME"
120
120
>PostgreSQL</SPAN
121
121
>.  The ones described here are all
122
 
    the ones that release 9.1.8 understands.
 
122
    the ones that release 9.1.9 understands.
123
123
   </P
124
124
><DIV
125
125
CLASS="SECT2"
126
126
><H2
127
127
CLASS="SECT2"
128
128
><A
129
 
NAME="AEN51230"
 
129
NAME="AEN51235"
130
130
>35.13.1. <TT
131
131
CLASS="LITERAL"
132
132
>COMMUTATOR</TT
281
281
><H2
282
282
CLASS="SECT2"
283
283
><A
284
 
NAME="AEN51265"
 
284
NAME="AEN51270"
285
285
>35.13.2. <TT
286
286
CLASS="LITERAL"
287
287
>NEGATOR</TT
346
346
><H2
347
347
CLASS="SECT2"
348
348
><A
349
 
NAME="AEN51281"
 
349
NAME="AEN51286"
350
350
>35.13.3. <TT
351
351
CLASS="LITERAL"
352
352
>RESTRICT</TT
550
550
><H2
551
551
CLASS="SECT2"
552
552
><A
553
 
NAME="AEN51331"
 
553
NAME="AEN51336"
554
554
>35.13.4. <TT
555
555
CLASS="LITERAL"
556
556
>JOIN</TT
674
674
><H2
675
675
CLASS="SECT2"
676
676
><A
677
 
NAME="AEN51363"
 
677
NAME="AEN51368"
678
678
>35.13.5. <TT
679
679
CLASS="LITERAL"
680
680
>HASHES</TT
804
804
><H2
805
805
CLASS="SECT2"
806
806
><A
807
 
NAME="AEN51385"
 
807
NAME="AEN51390"
808
808
>35.13.6. <TT
809
809
CLASS="LITERAL"
810
810
>MERGES</TT