]> granicus.if.org Git - postgresql/commit
Fix low-probability leaks of PGresult objects in the backend.
authorTom Lane <tgl@sss.pgh.pa.us>
Thu, 15 Jun 2017 19:03:39 +0000 (15:03 -0400)
committerTom Lane <tgl@sss.pgh.pa.us>
Thu, 15 Jun 2017 19:03:53 +0000 (15:03 -0400)
commitb2174598775f4bfbc1ff0d7f30e1e2659421afb9
tree35e31c724aa5b5fb5223de352d634d40409e54bc
parent1798dd153d6f513c56c2888bcd72f3de854f4d78
Fix low-probability leaks of PGresult objects in the backend.

We had three occurrences of essentially the same coding pattern
wherein we tried to retrieve a query result from a libpq connection
without blocking.  In the case where PQconsumeInput failed (typically
indicating a lost connection), all three loops simply gave up and
returned, forgetting to clear any previously-collected PGresult
object.  Since those are malloc'd not palloc'd, the oversight results
in a process-lifespan memory leak.

One instance, in libpqwalreceiver, is of little significance because
the walreceiver process would just quit anyway if its connection fails.
But we might as well fix it.

The other two instances, in postgres_fdw, are somewhat more worrisome
because at least in principle the scenario could be repeated, allowing
the amount of memory leaked to build up to something worth worrying
about.  Moreover, in these cases the loops contain CHECK_FOR_INTERRUPTS
calls, as well as other calls that could potentially elog(ERROR),
providing another way to exit without having cleared the PGresult.
Here we need to add PG_TRY logic similar to what exists in quite a
few other places in postgres_fdw.

Coverity noted the libpqwalreceiver bug; I found the other two cases
by checking all calls of PQconsumeInput.

Back-patch to all supported versions as appropriate (9.2 lacks
postgres_fdw, so this is really quite unexciting for that branch).

Discussion: https://postgr.es/m/22620.1497486981@sss.pgh.pa.us
contrib/postgres_fdw/connection.c
src/backend/replication/libpqwalreceiver/libpqwalreceiver.c