]> granicus.if.org Git - postgresql/commit
Initialize TransactionState and user ID consistently at transaction start
authorMichael Paquier <michael@paquier.xyz>
Wed, 14 Nov 2018 07:46:53 +0000 (16:46 +0900)
committerMichael Paquier <michael@paquier.xyz>
Wed, 14 Nov 2018 07:46:53 +0000 (16:46 +0900)
commitb4721f39505b56dd7b556aef5428a0850230ca59
tree72a48759ca5c59e8499123c887d4a1ec9a30e5c1
parent3be97b97ed37b966173f027091f21d8a7605e2a5
Initialize TransactionState and user ID consistently at transaction start

If a failure happens when a transaction is starting between the moment
the transaction status is changed from TRANS_DEFAULT to TRANS_START and
the moment the current user ID and security context flags are fetched
via GetUserIdAndSecContext(), or before initializing its basic fields,
then those may get reset to incorrect values when the transaction
aborts, leaving the session in an inconsistent state.

One problem reported is that failing a starting transaction at the first
query of a session could cause several kinds of system crashes on the
follow-up queries.

In order to solve that, move the initialization of the transaction state
fields and the call of GetUserIdAndSecContext() in charge of fetching
the current user ID close to the point where the transaction status is
switched to TRANS_START, where there cannot be any error triggered
in-between, per an idea of Tom Lane.  This properly ensures that the
current user ID, the security context flags and that the basic fields of
TransactionState remain consistent even if the transaction fails while
starting.

Reported-by: Richard Guo
Diagnosed-By: Richard Guo
Author: Michael Paquier
Reviewed-by: Tom Lane
Discussion: https://postgr.es/m/CAN_9JTxECSb=pEPcb0a8d+6J+bDcOZ4=DgRo_B7Y5gRHJUM=Rw@mail.gmail.com
Backpatch-through: 9.4
src/backend/access/transam/xact.c