diff --git a/doc/src/sgml/release-18.sgml b/doc/src/sgml/release-18.sgml index 4f3edb5cf53..ec49eb244e9 100644 --- a/doc/src/sgml/release-18.sgml +++ b/doc/src/sgml/release-18.sgml @@ -27,7 +27,7 @@ Note: 18.5 was never released, due to a regression discovered post-wrap. --> -《機械翻訳》ノート:18.5は、ラップ後に発見されたリグレッションのため、リリースされませんでした。 +注意:18.5は、開発終了後に発見されたリグレッションのため、リリースされませんでした。 @@ -48,7 +48,7 @@ However, the first three security entries below describe configuration adjustments and data cleanups that you may need to make after updating. --> -《機械翻訳》ただし、以下の最初の3つのセキュリティ項目では、更新後にmakeする必要がある設定調整とデータ清掃について説明します。 +ただし、以下の最初の3つのセキュリティ関連の項目では、更新後に必要となる可能性のある設定の調整やデータのクリーンアップについて説明しています。 @@ -57,7 +57,7 @@ about possibly-corrupt reltuples values for their tables. --> -《機械翻訳》また、GINインデックスがある場合は、以下のエントリの変更ログで破損の可能性reltuplesテーブルの値について確認してください。 +また、GINインデックスを使用している場合は、それらのテーブルのreltuples値が破損している可能性があることについて、以下の変更履歴の記述を確認してください。 @@ -66,8 +66,7 @@ or contrib/ltree, you may need to reindex indexes made with those extensions; see the relevant entries below. --> -《機械翻訳》また、contrib/btree_gistまたはcontrib/ltreeを使用する場合は、これらの拡張で作成されたインデックスをインデックス再作成する必要があるかもしれません。 -以下の関連するエントリを参照してください。 +また、contrib/btree_gistまたはcontrib/ltreeを使用する場合は、それらの拡張で作成されたインデックスの再作成が必要になることがあります。以下の関連項目を参照してください。 @@ -75,7 +74,7 @@ Also, if you are upgrading from a version earlier than 18.2, see . --> -《機械翻訳》また、18.2より前のバージョンからアップグレードする場合は、を参照してください。 +また、18.2より前のバージョンからアップグレードする場合は、を参照してください。 @@ -109,7 +108,7 @@ Branch: REL_17_STABLE [4fcccea97] 2026-08-10 06:38:18 -0700 new server parameter output_plugin_libraries (Jacob Champion) --> -《機械翻訳》ロジカルデコーディング出力プラグインを、新しいサーバパラメータoutput_plugin_libraries. +ロジカルデコーディング出力プラグインを、新しいサーバパラメータoutput_plugin_librariesで指定されたセットに制限するようになりました。 (Jacob Champion) § § @@ -122,8 +121,8 @@ Branch: REL_17_STABLE [4fcccea97] 2026-08-10 06:38:18 -0700 locking this down without breaking setups that worked before, introduce a whitelist of allowed output plugins. --> -《機械翻訳》これまでは、レプリケーションユーザはロジカルデコーディングのロード可能ライブラリをセレクトすることができ、さまざまな種類のエクスプロイトを可能にしていた。 -前で動作していたセットアップを壊すことなくこのダウンをロックできるようにするために、許可されたアウトプットプラグインのホワイトリストを導入した。 +以前は、レプリケーションユーザがロジカルデコーディング用に任意のロード可能なライブラリを選択できたため、さまざまな種類の悪用が可能でした。 +以前動作していた構成を壊すことなくこの制限を適用できるように、許可される出力プラグインのホワイトリストを導入します。 @@ -135,8 +134,8 @@ Branch: REL_17_STABLE [4fcccea97] 2026-08-10 06:38:18 -0700 Installations that rely on other output plugins must add them after updating the server, for example --> -《機械翻訳》デフォルト別では、パートで出荷されたPostgreSQLpgoutputおよびtest_decodingの出力プラグインのみがoutput_plugin_librariesに含まれます。 -他の出力プラグインに依存するインストールでは、例のサーバ更新の後にそれらを追加する必要があります。 +デフォルトでは、PostgreSQLの一部として提供される出力プラグインのpgoutputおよびtest_decodingのみがoutput_plugin_librariesに含まれます。 +他の出力プラグインを必要とするインストールでは、サーバの更新後にそれらを追加する必要があります。例えば下記のように設定します。 output_plugin_libraries = 'pgoutput, test_decoding, my_trusted_decoder' @@ -151,8 +150,8 @@ output_plugin_libraries = 'pgoutput, test_decoding, my_trusted_decoder' Make necessary additions to the new cluster's setting before performing pg_upgrade. --> -《機械翻訳》さらに、pg_upgrade--チェックは、バージョン17以降から移行する場合、output_plugin_libraries新しいクラスタのパラメータが古いクラスタの論理レプリケーションスロットのプラグインを許可しない場合に失敗します。 -makeは、新しいクラスタの設定前に必要な追加を実行しますpg_upgrade。 +さらに、バージョン17以降から移行する場合、新しいクラスタのoutput_plugin_librariesパラメータが古いクラスタの論理レプリケーションスロットで使用されているプラグインを許可していないと、pg_upgrade --checkは失敗します。 +pg_upgradeを実行する前に、新しいクラスタの設定に必要な追加を行ってください。 @@ -191,7 +190,7 @@ Branch: REL_14_STABLE [e2c48c81f] 2026-08-10 06:38:37 -0700 Fix contrib/pgcrypto's PGP encryption to detect unsupported ciphers (Daniel Gustafsson) --> -《機械翻訳》サポートされていない暗号を検出するために、contrib/pgcryptoのPGP暗号化を修正。 +contrib/pgcryptoのPGP暗号化がサポートされていない暗号を検出するように修正されました。 (Daniel Gustafsson) § § @@ -208,8 +207,8 @@ Branch: REL_14_STABLE [e2c48c81f] 2026-08-10 06:38:37 -0700 cipher algorithms (cipher-algo=blowfish/bf, twofish, cast5, or 3des). --> -《機械翻訳》以前は、OpenSSLが要求された暗号を拒否した場合(FIPS例で実行されているか、レガシープロバイダがロードされていないため、モード用、pgcrypto失敗に気づかず、暗号化されていないブロックとプレーンテキストを単純にXORして、暗号化を些細な解読可能なものにしていました。 -これは通常、非推奨またはFIPS以外の暗号アルゴリズム(cipher-algo=blowfish/bf、twofish、キャスト5、または3 des)で発生します。 +以前は、要求された暗号化方式がOpenSSLによって拒否された場合(例えば、FIPSモードで動作している、あるいはレガシープロバイダが読み込まれていない場合など)、pgcryptoはその失敗を検知できず、単に暗号化されていないブロックと平文との間でXOR演算を行っていたため、その暗号化は極めて容易に解読可能な状態になっていました。 +これは通常、非推奨または非FIPSの暗号アルゴリズム(cipher-algo=blowfish/bf,twofish,cast5,3des)を使用した場合に発生します。 @@ -224,9 +223,9 @@ Branch: REL_14_STABLE [e2c48c81f] 2026-08-10 06:38:37 -0700 their previous behavior, allowing the faulty encryption wrapper to be stripped off: --> -《機械翻訳》デフォルトにより、pgcryptoはこの方法で影響を受けたメッセージの復号化に失敗するようになりました。 -このようなデータを取得できるようにするために、新しいオプションignore-cipher-failurepgp_pub_decrypt()pgp_sym_decrypt()。 -Setting ignore-cipher-failure=1は以前の動作をリストアし、欠陥のある暗号化ラッパーをオフから取り除くことができますに追加されました。 +デフォルトでは、pgcryptoはこのように影響を受けたメッセージの復号に失敗するようになりました。 +そのようなデータを復元できるようにするため、pgp_pub_decrypt()およびpgp_sym_decrypt()に新しいオプションignore-cipher-failureが追加されました。 +ignore-cipher-failure=1を設定すると以前の動作に戻り、不完全な暗号化ラッパーを取り除くことが可能になります。 pgp_sym_decrypt(encrypted_column, any key, 'ignore-cipher-failure=1') @@ -238,10 +237,10 @@ pgp_sym_decrypt(encrypted_column, any key, 'ignore-ci algorithms is not the same, this approach will not work. See the documentation for ignore-cipher-failure. --> -《機械翻訳》影響を受けたメッセージが特定され、ラッパーが取り除かれると、最新のアルゴリズムで再暗号化できます。 -ただし、OpenSSLの動作が、欠陥のあるメッセージが作成されたときと同じであることが重要です。 -サポートされていないアルゴリズムのセットが同じでない場合、このアプローチは機能しません。 -については、文書を参照してくださいignore-cipher-failure。 +影響を受けたメッセージが特定され、そのラッパーを取り除けば、最新のアルゴリズムで再暗号化できます。 +ただし、OpenSSLの動作が、問題のあるメッセージが作成された当時と同じであることが重要です。 +サポートされていないアルゴリズムのセットが異なる場合、この方法は機能しません。 +ignore-cipher-failureについては、ドキュメントを見てください。 @@ -281,8 +280,7 @@ Branch: REL_14_STABLE [7215c7e96] 2026-08-10 06:38:36 -0700 the COPY fails before sending PGRES_COPY_IN (Tom Lane) --> -《機械翻訳》COPYpsqlの送信に失敗した場合でも、スクリプト化されたCOPY ... FROM STDINデータに従って、直線内のコピーコマンドに前を修正する。 -PGRES_COPY_IN +スクリプト化されたCOPY ... FROM STDINコマンドにおいて、PGRES_COPY_INが送信される前にCOPYが失敗した場合でも、続くインラインデータをスキップするようにpsqlが修正されました。 (Tom Lane) § § @@ -300,9 +298,9 @@ Branch: REL_14_STABLE [7215c7e96] 2026-08-10 06:38:36 -0700 and to skip data on its own authority if the server doesn't respond with PGRES_COPY_IN. --> -《機械翻訳》これまでは、COPYコマンドがスタートアップで失敗した場合インスタンスにはターゲットテーブルが存在しないためpsqlはそれを認識せず、以下の直線データ内をSQLコマンドとして読み進めていました。 -ベストケースでは間違いであり、最悪のケースではSQLインジェクションハザードです。 -psqlに構文的に有効なコピー.FROM STDINコマンドを認識させ、サーバがPGRES_COPY_INで応答しない場合はスキップデータを権限上でにするように教えました。 +これまでは、例えば対象のテーブルが存在しないなどの理由でCOPYコマンドが開始時に失敗すると、psqlはその失敗を認識せず、続くインラインデータをSQLコマンドとして読み込もうとしていました。 +最良の場合でも誤った動作であり、最悪の場合にはSQLインジェクションの危険性がありました。 +psqlが構文的に正しいCOPY ... FROM STDINコマンドを認識し、サーバがPGRES_COPY_INで応答しない場合はpsqlの判断でデータをスキップするよう変更されました。 @@ -313,8 +311,8 @@ Branch: REL_14_STABLE [7215c7e96] 2026-08-10 06:38:36 -0700 a \. data terminator line after each such command. --> -《機械翻訳》この修正が稼働のSQLスクリプトに影響を与える可能性は低いですが、テストスクリプトが意図的に練習で失敗するコピー.FROM STDINコマンドを実行する可能性があります。 -これらのスクリプトは、このようなコマンドの後に\.データターミネータ直線を取得する必要があります。 +この修正が本番環境のSQLスクリプトに影響を与える可能性は低いですが、テストスクリプトでは意図的に失敗するCOPY ... FROM STDINコマンドを実行している場合があるかもしれません。 +そのようなテストスクリプトは、該当する各コマンドの後にデータ終了を示す\.の行を追加する必要があります。 @@ -346,7 +344,7 @@ Branch: REL_14_STABLE [1f49beef2] 2026-08-10 06:38:36 -0700 running EXECUTE or FETCH (Robert Haas) --> -《機械翻訳》クロス-チェックEXECUTEまたはFETCH.を実行する行の出力ポータルタイプ。 +EXECUTEまたはFETCHを実行するポータルの出力行型を相互に検証するようになりました。 (Robert Haas) § @@ -359,9 +357,9 @@ Branch: REL_14_STABLE [1f49beef2] 2026-08-10 06:38:36 -0700 possible to make the declared row types of the two portals diverge, leading to server memory disclosure and arbitrary code execution. --> -《機械翻訳》EXECUTEおよびFETCH 2つのポータルを使用します。 -1つはステートメント自分自身用の外部ポータルで、もう1つは問い合わせを実行する内部ポータルです。 -以前は、2つのポータルの宣言された行タイプをmakeすることが可能であったため、サーバメモリの開示と任意のコードの実行につながりました。 +EXECUTEおよびFETCHは2つのポータルを使用します。 +1つは文そのもののための外側のポータル、もう1つはその文によって実行されるクエリを処理する内側のポータルです。 +以前は、これら2つのポータルの宣言された行型を不一致にすることが可能であり、サーバメモリの漏洩や任意のコード実行につながる恐れがありました。 @@ -394,7 +392,7 @@ Branch: REL_14_STABLE [5fb3c6389] 2026-07-29 17:15:45 +0200 Fix buffer overrun with long time zone abbreviation in to_char() (Tom Lane) --> -《機械翻訳》to_char()では、バッファオーバーランを長いタイムゾーン省略形で固定します。 +to_char()における、長いタイムゾーン略称によるバッファオーバーランが修正されました。 (Tom Lane) § @@ -404,7 +402,7 @@ Branch: REL_14_STABLE [5fb3c6389] 2026-07-29 17:15:45 +0200 This can easily crash the server, and exploits leading to arbitrary code execution have been reported. --> -《機械翻訳》これは容易にサーバをクラッシュすることができ、恣意的なコードの実行につながるエクスプロイトが報告されている。 +これは容易にサーバをクラッシュさせる可能性があり、任意のコード実行につながる悪用事例が報告されています。 @@ -416,8 +414,8 @@ Branch: REL_14_STABLE [5fb3c6389] 2026-07-29 17:15:45 +0200 for reporting this problem. (CVE-2026-14669) --> -《機械翻訳》PostgreSQLプロジェクトは、本問題を報告してくれたHcamael、Amjad Shahzad、AntAISecurityLabのTan Zhen、Tomer Fichman、Zheng Yu、Amy Burnett(OpenAI Codexセキュリティ)、Rick de Jager、Heewon Song、Sylvie Mayer、Aleksander Alekseev、およびHillai Ben Sassonに感謝します。 -CVE-2026-14669。 +PostgreSQLプロジェクトは、本問題を報告してくれたHcamael、Amjad Shahzad、AntAISecurityLabのTan Zhen、Tomer Fichman、Zheng Yu、Amy Burnett(OpenAI Codex Security)、Rick de Jager、Heewon Song、Sylvie Mayer、Aleksander Alekseev、Hillai Ben Sassonに感謝します。 +(CVE-2026-14669) @@ -436,7 +434,7 @@ Branch: REL_14_STABLE [890327639] 2026-08-10 06:38:35 -0700 -《機械翻訳》regexpバッファオーバーラン/split関数のマッチを修正しました。 +正規表現のマッチングおよび分割関数におけるバッファオーバーランが修正されました。 (Masahiko Sawada) § @@ -446,7 +444,7 @@ Branch: REL_14_STABLE [890327639] 2026-08-10 06:38:35 -0700 If passed invalidly-encoded data, these functions could write past the end of their conversion buffer. --> -《機械翻訳》不正にエンコードされたデータが渡された場合、これらの関数は変換バッファの末尾を超えて書き込む可能性があります。 +不正なエンコーディングデータが渡された場合、これらの関数は変換バッファの末尾を超えて書き込む可能性がありました。 @@ -477,7 +475,7 @@ Branch: REL_14_STABLE [42d333a78] 2026-08-10 06:38:36 -0700 Harden the ascii() function against invalid input (Michael Paquier) --> -《機械翻訳》無効な入力に対してascii()関数を固定します。 +ascii()関数が不正な入力に対して堅牢にされました。 (Michael Paquier) § @@ -488,8 +486,8 @@ Branch: REL_14_STABLE [42d333a78] 2026-08-10 06:38:36 -0700 to read and return a few bytes of data that it shouldn't. In assert-enabled builds, its assertions could be triggered too. --> -《機械翻訳》無効にエンコードされた入力を提供することで、この関数は、読み取るべきではない結果の数バイトを読み取り、データするように誘導することができます。 -assertが有効なビルドでは、そのアサーションもトリガされる可能性があります。 +不正なエンコーディングの入力を与えることで、本来読み取るべきではない数バイトのデータを読み取り、返却するようにこの関数を誘導できる可能性がありました。 +アサーションが有効なビルドでは、そのアサーションがトリガされる可能性もありました。 @@ -518,7 +516,7 @@ Branch: REL_18_STABLE [8d428c6e6] 2026-08-10 06:38:12 -0700 in pg_restore_attribute_stats() (OpenAI Security Research Team) --> -《機械翻訳》複数範囲のタイプハンドリングをpg_restore_attribute_stats()で修正します。 +pg_restore_attribute_stats()におけるマルチ範囲型の処理が修正されました。 (OpenAI Security Research Team) § § @@ -531,8 +529,8 @@ Branch: REL_18_STABLE [8d428c6e6] 2026-08-10 06:38:12 -0700 for the bounds histogram, but it was wrong for all the other statistics kinds. --> -《機械翻訳》pg_restore_attribute_stats()は基底の範囲型と同じように多重範囲型を扱いました。 -これは境界のヒストグラムでは正しく動作しますが、他のすべての種類の間違いでは統計処理でした。 +pg_restore_attribute_stats()はマルチ範囲型をその基となる範囲型と同様に扱っていました。 +これは境界ヒストグラムでは正しく動作しますが、その他のすべての統計種別については誤りでした。 @@ -563,7 +561,7 @@ Branch: REL_14_STABLE [59205c7e9] 2026-08-10 06:38:35 -0700 Make scalarineqsel() check that a constant it expects to be of type tid actually is (Tom Lane) --> -《機械翻訳》make scalarineqsel()タイプTIDであると予想されるチェックが実際にある定数。 +scalarineqsel()において、tid型であると想定される定数が実際にその型であることを確認するようになりました。 (Tom Lane) § @@ -574,7 +572,7 @@ Branch: REL_14_STABLE [59205c7e9] 2026-08-10 06:38:35 -0700 this estimator, but a maliciously-constructed operator could violate it, leading to a crash or server memory disclosure. --> -《機械翻訳》この期待は、この推定量を使用するすべての組み込み演算子に当てはまるが、悪意を持って構築された演算子はそれに違反し、クラッシュやサーバメモリの開示につながる可能性がある。 +この想定は、この推定器を使用するすべての組み込み演算子については成り立ちますが、悪意を持って作成された演算子によってその想定が崩されると、クラッシュやサーバメモリの漏洩につながる可能性がありました。 @@ -613,7 +611,7 @@ Branch: REL_14_STABLE [1e3014f37] 2026-08-10 06:38:34 -0700 overly long values (both individual lexemes and total vector/query length) (Tom Lane) --> -《機械翻訳》過度に長い値個々のコードとベクタ/問い合わせ語彙素の合計の両方に対して長さtsvectorとtsqueryを強化します。 +tsvectortsqueryのコードについて、過度に長い値(個々の語彙素およびベクトルやクエリの合計長)に対する堅牢性が強化されました。 (Tom Lane) § § @@ -623,7 +621,7 @@ Branch: REL_14_STABLE [1e3014f37] 2026-08-10 06:38:34 -0700 -《機械翻訳》文書化された制限は、コードのすべての経路で実施されたわけではありません。 +文書化されていた制限が、すべてのコードパスで適用されていなかったためです。 @@ -662,7 +660,7 @@ Branch: REL_14_STABLE [c7f462838] 2026-08-10 06:38:35 -0700 deal with more than FUNC_MAX_ARGS function arguments (Tom Lane) --> -《機械翻訳》FUNC_MAX_ARGS関数の議論以上のものを扱う必要がないと誤って想定していたさまざまな場所を修正します。 +関数引数の数がFUNC_MAX_ARGSを超えることがないという誤った前提に基づいていた箇所が修正されました。 (Tom Lane) § § @@ -674,7 +672,7 @@ Branch: REL_14_STABLE [c7f462838] 2026-08-10 06:38:35 -0700 aggregate function is FUNC_MAX_ARGS - 1, but the parser failed to enforce that, creating hazards downstream. --> -《機械翻訳》注目すべきことに、サーバの集約関数への引数の数に対する実際の制限はFUNC_MAX_ARGS - 1であるが、パーサはそれを強制することに失敗し、下流に危険をもたらした。 +特に、集約関数の引数の数に関するサーバの実際の制限はFUNC_MAX_ARGS - 1ですが、パーサがこれを強制していなかったため、後続の処理で問題が発生する可能性がありました。 @@ -712,7 +710,7 @@ Branch: REL_14_STABLE [913fe0c31] 2026-08-10 06:38:35 -0700 Reject calls from SQL to functions that take or return type internal (Tom Lane) --> -《機械翻訳》SQLから、または戻り値の型内部を取る機能へのコールを拒否します。 +SQLから、internal型を受け取る、または返す関数への呼び出しが拒否されるようになりました。 (Tom Lane) § § @@ -723,7 +721,7 @@ Branch: REL_14_STABLE [913fe0c31] 2026-08-10 06:38:35 -0700 The existing defenses against doing this have been shown to be insufficient, so add more explicit checks. --> -《機械翻訳》これを行うことに対する既存の防御策は不十分であることが示されているため、より明示的なチェックを追加します。 +これに対する既存の防御策では不十分であることが判明したため、より明示的なチェックが追加されました。 @@ -754,7 +752,7 @@ Branch: REL_14_STABLE [70a3b4e18] 2026-08-10 06:38:35 -0700 Preserve the ownership of extended statistics objects when they are rebuilt by ALTER TABLE (Masahiko Sawada) --> -《機械翻訳》拡張統計情報オブジェクトがALTER TABLEによって再建された場合、その所有権を保持します。 +ALTER TABLEによって拡張統計オブジェクトが再構築される際、所有者が保持されるようになりました。 (Masahiko Sawada) § @@ -764,7 +762,7 @@ Branch: REL_14_STABLE [70a3b4e18] 2026-08-10 06:38:35 -0700 Previously, the role running ALTER TABLE gained ownership of such objects, but that seems inappropriate. --> -《機械翻訳》以前は、ロールランニングALTER TABLEがそのようなオブジェクトのオーナーシップを取得しましたが、それは不適切なようです。 +以前は、ALTER TABLEを実行したロールがそれらのオブジェクトの所有権を取得していましたが、それは不適切であると考えられます。 @@ -795,7 +793,7 @@ Branch: REL_14_STABLE [967acab87] 2026-08-10 06:38:35 -0700 When deparsing an EXTRACT() function call, quote the field name if needed (Nathan Bossart) --> -《機械翻訳》EXTRACT()関数呼び出しを構文解析する際には、必要に応じてフィールド名前を引用してください。 +EXTRACT()関数呼び出しを逆パースする際に、必要に応じてフィールド名を引用符で囲むようになりました。 (Nathan Bossart) § @@ -808,8 +806,8 @@ Branch: REL_14_STABLE [967acab87] 2026-08-10 06:38:35 -0700 during pg_dump), the string body was regurgitated verbatim, allowing SQL injection. --> -《機械翻訳》パーサは、文字列リテラルをフィールド名前として受け入れますEXTRACT()バリデーションの実行を延期します。 -呼び出しが保存され、pg_dumpの間に例に対して解析解除されると、文字列本体が逐語的に戻され、SQLインジェクションが可能になります。 +パーサは、EXTRACT()内のフィールド名として文字列リテラルを受け入れ、妥当性検証は実行時まで先送りされます。 +呼び出しが保存され、例えばpg_dump実行時などに逆パースされる場合、文字列本体がそのまま復元されるため、SQLインジェクションが発生する可能性がありました。 @@ -854,7 +852,7 @@ Branch: REL_14_STABLE [1a358b8f2] 2026-08-10 06:38:36 -0700 Check for USAGE privilege on data types in places that formerly failed to check that (Nathan Bossart) --> -《機械翻訳》チェック、以前はそれをチェックすることができなかった場所のUSAGEデータの権限タイプのために。 +以前は検査が行われてなかった箇所において、データ型に対するUSAGE権限の有無を確認するようになりました。 (Nathan Bossart) § § @@ -870,9 +868,8 @@ Branch: REL_14_STABLE [1a358b8f2] 2026-08-10 06:38:36 -0700 objects depending on the type, possibly blocking the type's owner from changing the type later. --> -《機械翻訳》CREATEタイプASレンジはチェックを行わず、ALTERテーブルOFも行わず、格納された式を作成するコマンドも行いませんでした。 -これらの省略により、USAGE権限を持たないロールでもタイプに依存するオブジェクトを作成することができました。 -タイプの所有者であるブロッキングは後でタイプを変更する可能性がありました。 +CREATE TYPE AS RANGEALTER TABLE OF、格納される式を作成するコマンドで確認が行なわれていませんでした。 +これらの欠落により、USAGE権限を持たないロールでもそのデータ型に依存するオブジェクトを作成することができてしまい、その結果、型の所有者が後からその型を変更できなくなる可能性がありました。 @@ -903,7 +900,7 @@ Branch: REL_14_STABLE [f4174aa84] 2026-08-10 06:38:36 -0700 Invalidate role-dependent cached plans after role changes (Ilya Staroverov, Shinya Kato, Nathan Bossart) --> -《機械翻訳》ロールの変更後に、ロールに依存するキャッシュ済計画を無効化します。 +ロールの変更後に、ロールに依存するキャッシュされた計画を無効化するようになりました。 (Ilya Staroverov, Shinya Kato, Nathan Bossart) § @@ -915,7 +912,7 @@ Branch: REL_14_STABLE [f4174aa84] 2026-08-10 06:38:36 -0700 previously we'd continue to use cached plans that were made according to the old state of affairs. --> -《機械翻訳》ロールメンバシップ、ロール属性、データベースの所有者の変更は、行-レベルセキュリティポリシーの期待される動作をインパクトする可能性がありますが、以前は、古い状況に従って作成されたキャッシュされたプランを引き続き使用していました。 +ロールのメンバシップ、ロールの属性、データベースの所有者の変更は、行単位セキュリティポリシーの期待される動作に影響を及ぼす可能性がありますが、これまでは、変更前の状態に基づいて作成されたキャッシュされた計画をそのまま使用し続けていました。 @@ -942,7 +939,7 @@ Branch: REL_17_STABLE [067a64d40] 2026-08-10 06:38:18 -0700 -《機械翻訳》直接SSLコネクション後にGSSEncRequestを拒否します。 +直接のSSL接続の後のGSSEncRequestを拒否するようになりました。 (Michael Paquier) § @@ -956,9 +953,9 @@ Branch: REL_17_STABLE [067a64d40] 2026-08-10 06:38:18 -0700 Thus, a pg_hba policy intending to disallow TLS would not be enforced correctly. --> -《機械翻訳》TLSで暗号化されたコネクションを確立した後も、サーバはGSSAPI暗号化用のリクエストを受け入れます。 -それが成功した場合、コネクションはTLS暗号化を使用して処理を進めますが、pg_hbaルールに対してGSSコネクションのように見えます。 -したがって、TLSを許可しないpg_hbaポリシーは正しく適用されません。 +TLS暗号化接続を確立した後でも、サーバはGSSAPI暗号化の要求を受け入れていました。 +それが成功した場合、接続はTLS暗号化を使用して継続されますが、pg_hbaルール上はGSS接続のように見えます。 +したがって、TLSを許可しない意図で設定されたpg_hbaポリシーが正しく適用されないことになっていました。 @@ -986,7 +983,7 @@ Branch: REL_16_STABLE [fadbe882d] 2026-08-10 06:38:24 -0700 -《機械翻訳》makeはスクラム認証の秘密をよりもっともらしく模倣している。 +SCRAM認証の模擬シークレットを、より本物らしく見えるようにしました。 (Nathan Bossart) § @@ -1002,9 +999,9 @@ Branch: REL_16_STABLE [fadbe882d] 2026-08-10 06:38:24 -0700 instead, to make the mock secret look more like the installation's real secrets. --> -《機械翻訳》もしSCRAMログインが存在しないかSCRAM秘密を持っていないロールに対して試みられるなら、攻撃者にこれらの事実を明らかにすることを避けるために、模擬秘密を生成し、とにかく認証ハンドシェイクを実行します。 -しかし、模擬秘密は固定反復カウントで作られました、自分自身では観測可能な回答不一致である可能性があります。 -設定設定を使用してくださいscram_iterations代わりに、makeするために模擬秘密はインストールの本当の秘密のように見えます。 +存在しないロールやSCRAMシークレットを持たないロールに対してSCRAMログインが試行された場合、攻撃者にその事実を悟られないよう、模擬シークレットを生成して認証ハンドシェイクをあえて実行します。 +しかし、この模擬シークレットは固定の反復回数で生成されていたため、それ自体が観測可能な応答の不一致となり得る可能性がありました。 +代わりに、設定項目scram_iterationsを使用することで、模擬シークレットをインストール環境の実際のシークレットに近いものにします。 @@ -1036,7 +1033,7 @@ Branch: REL_14_STABLE [74c59d062] 2026-08-10 06:38:35 -0700 applications caused by invalid bytea data received from the server (Michael Paquier) --> -《機械翻訳》サーバから受信した無効なbyteaデータによって引き起こされたecpgアプリケーションの範囲外の書き込みを修正しました。 +サーバから受信した不正なbyteaデータに起因するecpgアプリケーションの範囲外書き込みが修正されました。 (Michael Paquier) § @@ -1048,8 +1045,8 @@ Branch: REL_14_STABLE [74c59d062] 2026-08-10 06:38:35 -0700 A broken or malicious server might send a string shorter than 2 bytes, resulting in memory clobber in the application. --> -《機械翻訳》ecpgは、bytea値が\xで始まらなければならないことをチェックせずに想定されます。 -破損した、または悪意のあるサーバは2バイトより短い文字列を送信する可能性があり、その結果、アプリケーションのメモリが破壊されます。 +ecpgは、bytea値は必ず\xで始まると検査せずに想定していました。 +破損したサーバや悪意のあるサーバが2バイト未満の文字列を送信した場合、アプリケーションのメモリ破壊を引き起こす可能性がありました。 @@ -1081,7 +1078,7 @@ Branch: REL_14_STABLE [2006fca40] 2026-08-10 06:38:37 -0700 of psql's \unrestrict command (Nathan Bossart) --> -《機械翻訳》psql\unrestrictコマンドの引数で逆引用符拡張をしないでください。 +psql\unrestrictコマンドの引数に対して、バッククォート展開を行わないようになりました。 (Nathan Bossart) § @@ -1094,8 +1091,8 @@ Branch: REL_14_STABLE [2006fca40] 2026-08-10 06:38:37 -0700 running psql, the exact scenario that CVE-2025-8714 intended to prevent. --> -《機械翻訳》CVE-2025-8714の修正におけるこの見落としは、悪意のあるサーバが、psql CVE-2025-8714が防止しようとした正確なシェルであるを実行しているテキストでダンプ時間に実行されるプレーンなリストア出力にマシンコマンドを注入することを可能にする。 -シナリオ +CVE-2025-8714の修正におけるこの見落としにより、悪意のあるサーバが、psqlを実行しているマシン上でリストア時に実行されるプレーンテキスト形式のダンプ出力にシェルコマンドを注入することが可能になります。 +これはまさに、CVE-2025-8714が防止しようとしたシナリオそのものです。 @@ -1128,7 +1125,7 @@ Branch: REL_14_STABLE [57aa21f69] 2026-08-10 06:38:35 -0700 cannot have more than FUNC_MAX_ARGS entries (Tom Lane) --> -《機械翻訳》pg_proc.prontftypesFUNC_MAX_ARGSエントリより多く持つことはできないというpg_dumpの仮定を削除しました。 +pg_proc.prontftypesのエントリ数がFUNC_MAX_ARGSを超えないというpg_dumpの前提が削除されました。 (Tom Lane) § @@ -1144,9 +1141,9 @@ Branch: REL_14_STABLE [57aa21f69] 2026-08-10 06:38:35 -0700 it has. An overrun would lead to a memory clobber inside pg_dump. --> -《機械翻訳》入出力引数の両方に対してエントリが存在する可能性があるため、この配列の長さがFUNC_MAX_ARGS入力引数のみを制約するを超える可能性があります。 -たとえそうでなかったとしても、pg_dumpはサーバがFUNC_MAX_ARGSそれが持つと同じ値で構築されたと想定することはできません。 -オーバーランは内部でメモリを破壊することになりますpg_dump。 +入力引数と出力引数の両方のエントリが存在する可能性があるため、この配列の長さが入力引数のみを制限するFUNC_MAX_ARGSを超えることはあり得ます。 +たとえそうでなかったとしても、サーバがpg_dumpと同じFUNC_MAX_ARGSの値でビルドされたと仮定することはできません。 +オーバーランが発生するとpg_dump内部でのメモリ破壊につながる恐れがありました。 @@ -1177,7 +1174,7 @@ Branch: REL_14_STABLE [d7fcfead3] 2026-08-10 06:38:35 -0700 Harden PL/Perl against tied Perl arrays and hashes (Tom Lane) --> -《機械翻訳》Perlの配列とハッシュをPL/Perl結合されたものに対して強化する。 +tieされたPerlの配列やハッシュに対してPL/Perlの堅牢性が強化されました。 (Tom Lane) § @@ -1188,7 +1185,7 @@ Branch: REL_14_STABLE [d7fcfead3] 2026-08-10 06:38:35 -0700 memory overwrite, or to constructing a corrupt result array (which would likely cause problems later). --> -《機械翻訳》通常のオブジェクトのように動作しないメモリが関連付けられていると、配列が上書きされたり、不正な結果リザルトが構築されたりする可能性があります(これは後で問題を引き起こす可能性があります)。 +通常のオブジェクトとは異なる挙動をするtieされたオブジェクトは、メモリの上書きや、破損した結果配列の生成を招く恐れがありました。その結果、後で問題を引き起こす可能性がありました。 @@ -1220,8 +1217,7 @@ Branch: REL_14_STABLE [aff9dac1c] 2026-08-10 06:38:35 -0700 in PL/Perl and PL/Tcl (Heikki Linnakangas) --> -《機械翻訳》メモリ内の整数オーバーフローを修正しました。 -PL/PerlPL/Tcl.アロケーション +PL/PerlおよびPL/Tclにおけるメモリ割り当て計算時の整数オーバーフローが修正されました。 (Heikki Linnakangas) § @@ -1231,7 +1227,7 @@ Branch: REL_14_STABLE [aff9dac1c] 2026-08-10 06:38:35 -0700 This is the same type of problem as CVE-2026-6473, just in a different part of the code, and is fixed in the same way. --> -《機械翻訳》これは、コードの別のタイプにあるだけで、CVE-2026-6473と同じ問題のパートであり、同じ方法で修正されます。 +これは、CVE-2026-6473と同様の問題でコードの異なる場所で発生していたものであり、同じ方法で修正されています。 @@ -1263,7 +1259,7 @@ Branch: REL_14_STABLE [39d792040] 2026-08-10 06:38:36 -0700 restrict search_path before executing index expressions (Noah Misch) --> -《機械翻訳》保証who contrib/amcheck functions restrict search_path前はインデックス式を実行します。 +contrib/amcheckの関数がインデックス式を実行する前にsearch_pathを制限するようになりました。 (Noah Misch) § @@ -1278,9 +1274,9 @@ Branch: REL_14_STABLE [39d792040] 2026-08-10 06:38:36 -0700 functions; but if that privilege was granted out, it created a larger hazard than the documentation suggests. --> -《機械翻訳》amcheckはテーブルのインデックス式のような所有者式を実行しますので、呼び出し元が任意のコードをテーブル所有者として実行するためにsearch_path-dependent関数を乗っ取る可能性があります。 -デフォルトではスーパーユーザのみがamcheck関数を呼び出しで実行することを許可されているため、これは弱点ではありません。 -しかし、権限が許可された場合、文書が示唆するよりも大きな危険をもたらしました。 +amcheckはそれらのインデックス式をテーブル所有者の権限で実行するため、呼び出し元がsearch_pathに依存する関数を乗っ取り、テーブル所有者として任意のコードを実行する可能性があるからです。 +デフォルトではスーパーユーザのみがamcheck関数を呼び出せることを許可されているため、これは脆弱性にはあたりません。 +しかし、その権限が他のユーザに付与されていた場合、ドキュメントで示されているよりも大きな危険が生じることになります。 @@ -1313,7 +1309,7 @@ Branch: REL_14_STABLE [9505175f2] 2026-08-10 06:38:36 -0700 and levenshtein_less_equal() functions (Nathan Bossart) --> -《機械翻訳》contrib/fuzzystrmatchlevenshtein()およびlevenshtein_less_equal()関数での整数オーバーフローを修正しました。 +contrib/fuzzystrmatchlevenshtein()およびlevenshtein_less_equal()関数における整数オーバーフローが修正されました。 (Nathan Bossart) § @@ -1324,7 +1320,7 @@ Branch: REL_14_STABLE [9505175f2] 2026-08-10 06:38:36 -0700 overflows, thereby producing nonsensical results, and even causing out-of-bounds writes in some cases. --> -《機械翻訳》これらの関数にラージコストの値を渡すと整数オーバーフローが発生し、意味のない結果が生成されたり、場合によっては範囲外の書き込みが発生したりする可能性がありました。 +これらの関数に大きなコスト値を渡すと整数オーバーフローが発生し、無意味な結果が生成されたり、場合によっては範囲外の書き込みが発生したりする可能性がありました。 @@ -1351,7 +1347,7 @@ Branch: REL_18_STABLE [8a31ffc2d] 2026-08-10 06:38:11 -0700 Fix buffer overrun in contrib/pg_stat_statements (Álvaro Herrera) --> -《機械翻訳》バッファオーバーランをcontrib/pg_stat_statements. +contrib/pg_stat_statementsにおけるバッファオーバーランが修正されました。 (Álvaro Herrera) § @@ -1361,7 +1357,7 @@ Branch: REL_18_STABLE [8a31ffc2d] 2026-08-10 06:38:11 -0700 Query normalization didn't accurately account for the amount of space the normalized string would require. --> -《機械翻訳》問い合わせ正規化は、正規化されたアカウントが必要とするスペースの量に対して、文字列を正確に計算しなかった。 +問い合わせの正規化処理において、正規化された文字列が必要とするサイズが正確に考慮されていませんでした。 @@ -1392,7 +1388,7 @@ Branch: REL_14_STABLE [a74aa0854] 2026-08-10 06:38:35 -0700 Fix datatype error in contrib/pg_trgm's GiST picksplit function (Heikki Linnakangas) --> -《機械翻訳》contrib/pg_trgm's GiST picksplitエラーのデータ型関数を修正しました。 +contrib/pg_trgmのGiST picksplit関数におけるデータ型エラーが修正されました。 (Heikki Linnakangas) § @@ -1403,8 +1399,7 @@ Branch: REL_14_STABLE [a74aa0854] 2026-08-10 06:38:35 -0700 typically causing bad split decisions; but a crash could ensue if you're very unlucky. --> -《機械翻訳》このミスの結果、バッファの終わりを超えて読むことになり、通常は誤った分割決定が発生しました。 -しかし、非常に運が悪いとクラッシュが起こる可能性があります。 +このエラーにより、バッファの末尾を超えて読み込みがおこなわれ、通常は不適切な分割判断の原因となっていましたが、運が悪ければクラッシュに至る可能性がありました。 @@ -1434,7 +1429,7 @@ Branch: REL_14_STABLE [5b72d0279] 2026-06-05 12:08:05 -0500 Remove the plan cache in contrib/refint (Ayush Tiwari) --> -《機械翻訳》プランのキャッシュを削除しますcontrib/refint。 +contrib/refintのプランキャッシュが削除されました。 (Ayush Tiwari) § @@ -1447,9 +1442,9 @@ Branch: REL_14_STABLE [5b72d0279] 2026-06-05 12:08:05 -0500 originally-needed values rather than the key values that should be used. The simplest solution is to remove it. --> -《機械翻訳》このキャッシュ動作にはいくつかの重大なバグがあります。 -特に、check_foreign_key()は新しいキー値をカスケード-更新問い合わせに埋め込むため、キャッシュされたプランは、使用されるべきキー値ではなく、本来必要な値を再利用する。 -最も簡単な解決策は、それを削除することです。 +このキャッシュ機能にはいくつかの深刻なバグがあります。 +特に、check_foreign_key()がカスケードUPDATEクエリに新しいキー値を埋め込んでしまうため、キャッシュされたプランが、本来使用されるべきキー値ではなく、最初に必要とされたキー値を再利用してしまう問題があります。 +最も簡単な解決策は、このキャッシュ機能を削除することです。