本机查 CSV、Parquet 时,最怕的不是少一个新功能,而是偶发崩溃、查询结果算错,或一份异常文件触发安全问题。DuckDB——一种直接嵌入应用、无需另起数据库服务器的分析数据库——在 7 月 22 日发布了 1.5.5。据 DuckDB 官方公告,这是 1.5(Variegata)线的第六个补丁版本,集中提供缺陷修复、性能改进和安全补丁。
据 DuckDB GitHub release notes,安全修复覆盖 JSON、Parquet 等输入处理中的多处越界读取——程序读到分配范围之外的内存,可能导致崩溃、数据泄露或其他风险。稳定性方面,新版修复了 TemporaryMemoryManager 死锁、并发 ALTER 与 INSERT 导致的崩溃,以及外部哈希聚合的段错误;同时纠正了过滤后 row group 的 min/max 聚合统计、128 位 DECIMAL 统计和 DROP COLUMN 元数据记录等问题,并更新多项扩展或依赖。
这不是一次大改版,而是给既有 1.5 系列“补漏”。使用该版本线的团队值得及时评估升级,但仍应按自身文件格式、扩展和并发场景做回归测试。