~ubuntu-branches/ubuntu/wily/postgresql-9.1/wily

« back to all changes in this revision

Viewing changes to doc/src/sgml/html/release-7-4.html

  • Committer: Package Import Robot
  • Author(s): Martin Pitt
  • Date: 2012-08-17 14:41:52 UTC
  • mfrom: (1.1.9)
  • Revision ID: package-import@ubuntu.com-20120817144152-abv79vsf1pfo09ly
Tags: 9.1.5-1
* Urgency medium due to security fixes and bug fixes which should reach
  Wheezy quickly.
* New upstream bug fix/security release:
  - Prevent access to external files/URLs via XML entity references.
    xml_parse() would attempt to fetch external files or URLs as needed
    to resolve DTD and entity references in an XML value, thus allowing
    unprivileged database users to attempt to fetch data with the
    privileges of the database server. While the external data wouldn't
    get returned directly to the user, portions of it could be exposed
    in error messages if the data didn't parse as valid XML; and in any
    case the mere ability to check existence of a file might be useful
    to an attacker. (CVE-2012-3489)
  - Prevent access to external files/URLs via "contrib/xml2"'s
    xslt_process().
    libxslt offers the ability to read and write both files and URLs
    through stylesheet commands, thus allowing unprivileged database
    users to both read and write data with the privileges of the
    database server. Disable that through proper use of libxslt's
    security options. (CVE-2012-3488)
    Also, remove xslt_process()'s ability to fetch documents and
    stylesheets from external files/URLs. While this was a documented
    "feature", it was long regarded as a bad idea. The fix for
    CVE-2012-3489 broke that capability, and rather than expend effort
    on trying to fix it, we're just going to summarily remove it.
  - Lots of other bug fixes, see HISTORY/changelog.gz.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
REV="MADE"
10
10
HREF="mailto:pgsql-docs@postgresql.org"><LINK
11
11
REL="HOME"
12
 
TITLE="PostgreSQL 9.1.4 Documentation"
 
12
TITLE="PostgreSQL 9.1.5 Documentation"
13
13
HREF="index.html"><LINK
14
14
REL="UP"
15
15
TITLE="Release Notes"
26
26
HTTP-EQUIV="Content-Type"
27
27
CONTENT="text/html; charset=ISO-8859-1"><META
28
28
NAME="creation"
29
 
CONTENT="2012-05-31T23:22:48"></HEAD
 
29
CONTENT="2012-08-14T22:55:48"></HEAD
30
30
><BODY
31
31
CLASS="SECT1"
32
32
><DIV
44
44
VALIGN="bottom"
45
45
><A
46
46
HREF="index.html"
47
 
>PostgreSQL 9.1.4 Documentation</A
 
47
>PostgreSQL 9.1.5 Documentation</A
48
48
></TH
49
49
></TR
50
50
><TR
93
93
CLASS="SECT1"
94
94
><A
95
95
NAME="RELEASE-7-4"
96
 
>E.153. Release 7.4</A
 
96
>E.157. Release 7.4</A
97
97
></H1
98
98
><DIV
99
99
CLASS="NOTE"
110
110
><H2
111
111
CLASS="SECT2"
112
112
><A
113
 
NAME="AEN126808"
114
 
>E.153.1. Overview</A
 
113
NAME="AEN127288"
 
114
>E.157.1. Overview</A
115
115
></H2
116
116
><P
117
117
>   Major changes in this release:
381
381
><H2
382
382
CLASS="SECT2"
383
383
><A
384
 
NAME="AEN126905"
385
 
>E.153.2. Migration to Version 7.4</A
 
384
NAME="AEN127385"
 
385
>E.157.2. Migration to Version 7.4</A
386
386
></H2
387
387
><P
388
388
>   A dump/restore using <SPAN
649
649
><H2
650
650
CLASS="SECT2"
651
651
><A
652
 
NAME="AEN126975"
653
 
>E.153.3. Changes</A
 
652
NAME="AEN127455"
 
653
>E.157.3. Changes</A
654
654
></H2
655
655
><P
656
656
>   Below you will find a detailed account of the changes between
661
661
><H3
662
662
CLASS="SECT3"
663
663
><A
664
 
NAME="AEN126978"
665
 
>E.153.3.1. Server Operation Changes</A
 
664
NAME="AEN127458"
 
665
>E.157.3.1. Server Operation Changes</A
666
666
></H3
667
667
><P
668
668
></P
802
802
><H3
803
803
CLASS="SECT3"
804
804
><A
805
 
NAME="AEN127029"
806
 
>E.153.3.2. Performance Improvements</A
 
805
NAME="AEN127509"
 
806
>E.157.3.2. Performance Improvements</A
807
807
></H3
808
808
><P
809
809
></P
1043
1043
><H3
1044
1044
CLASS="SECT3"
1045
1045
><A
1046
 
NAME="AEN127113"
1047
 
>E.153.3.3. Server Configuration Changes</A
 
1046
NAME="AEN127593"
 
1047
>E.157.3.3. Server Configuration Changes</A
1048
1048
></H3
1049
1049
><P
1050
1050
></P
1322
1322
><H3
1323
1323
CLASS="SECT3"
1324
1324
><A
1325
 
NAME="AEN127206"
1326
 
>E.153.3.4. Query Changes</A
 
1325
NAME="AEN127686"
 
1326
>E.157.3.4. Query Changes</A
1327
1327
></H3
1328
1328
><P
1329
1329
></P
1435
1435
><H3
1436
1436
CLASS="SECT3"
1437
1437
><A
1438
 
NAME="AEN127244"
1439
 
>E.153.3.5. Object Manipulation Changes</A
 
1438
NAME="AEN127724"
 
1439
>E.157.3.5. Object Manipulation Changes</A
1440
1440
></H3
1441
1441
><P
1442
1442
></P
1596
1596
><H3
1597
1597
CLASS="SECT3"
1598
1598
><A
1599
 
NAME="AEN127299"
1600
 
>E.153.3.6. Utility Command Changes</A
 
1599
NAME="AEN127779"
 
1600
>E.157.3.6. Utility Command Changes</A
1601
1601
></H3
1602
1602
><P
1603
1603
></P
1933
1933
><H3
1934
1934
CLASS="SECT3"
1935
1935
><A
1936
 
NAME="AEN127410"
1937
 
>E.153.3.7. Data Type and Function Changes</A
 
1936
NAME="AEN127890"
 
1937
>E.157.3.7. Data Type and Function Changes</A
1938
1938
></H3
1939
1939
><P
1940
1940
></P
2440
2440
><H3
2441
2441
CLASS="SECT3"
2442
2442
><A
2443
 
NAME="AEN127579"
2444
 
>E.153.3.8. Server-Side Language Changes</A
 
2443
NAME="AEN128059"
 
2444
>E.157.3.8. Server-Side Language Changes</A
2445
2445
></H3
2446
2446
><P
2447
2447
></P
2536
2536
><H3
2537
2537
CLASS="SECT3"
2538
2538
><A
2539
 
NAME="AEN127612"
2540
 
>E.153.3.9. psql Changes</A
 
2539
NAME="AEN128092"
 
2540
>E.157.3.9. psql Changes</A
2541
2541
></H3
2542
2542
><P
2543
2543
></P
2658
2658
><H3
2659
2659
CLASS="SECT3"
2660
2660
><A
2661
 
NAME="AEN127657"
2662
 
>E.153.3.10. pg_dump Changes</A
 
2661
NAME="AEN128137"
 
2662
>E.157.3.10. pg_dump Changes</A
2663
2663
></H3
2664
2664
><P
2665
2665
></P
2764
2764
><H3
2765
2765
CLASS="SECT3"
2766
2766
><A
2767
 
NAME="AEN127694"
2768
 
>E.153.3.11. libpq Changes</A
 
2767
NAME="AEN128174"
 
2768
>E.157.3.11. libpq Changes</A
2769
2769
></H3
2770
2770
><P
2771
2771
></P
2915
2915
><H3
2916
2916
CLASS="SECT3"
2917
2917
><A
2918
 
NAME="AEN127743"
2919
 
>E.153.3.12. JDBC Changes</A
 
2918
NAME="AEN128223"
 
2919
>E.157.3.12. JDBC Changes</A
2920
2920
></H3
2921
2921
><P
2922
2922
></P
2954
2954
><H3
2955
2955
CLASS="SECT3"
2956
2956
><A
2957
 
NAME="AEN127758"
2958
 
>E.153.3.13. Miscellaneous Interface Changes</A
 
2957
NAME="AEN128238"
 
2958
>E.157.3.13. Miscellaneous Interface Changes</A
2959
2959
></H3
2960
2960
><P
2961
2961
></P
3011
3011
><H3
3012
3012
CLASS="SECT3"
3013
3013
><A
3014
 
NAME="AEN127777"
3015
 
>E.153.3.14. Source Code Changes</A
 
3014
NAME="AEN128257"
 
3015
>E.157.3.14. Source Code Changes</A
3016
3016
></H3
3017
3017
><P
3018
3018
></P
3136
3136
><H3
3137
3137
CLASS="SECT3"
3138
3138
><A
3139
 
NAME="AEN127830"
3140
 
>E.153.3.15. Contrib Changes</A
 
3139
NAME="AEN128310"
 
3140
>E.157.3.15. Contrib Changes</A
3141
3141
></H3
3142
3142
><P
3143
3143
></P