]> granicus.if.org Git - postgresql/commitdiff
Prevent using strncpy with src == dest in TupleDescInitEntry.
authorTom Lane <tgl@sss.pgh.pa.us>
Tue, 29 Oct 2013 00:49:28 +0000 (20:49 -0400)
committerTom Lane <tgl@sss.pgh.pa.us>
Tue, 29 Oct 2013 00:49:28 +0000 (20:49 -0400)
The C and POSIX standards state that strncpy's behavior is undefined when
source and destination areas overlap.  While it remains dubious whether any
implementations really misbehave when the pointers are exactly equal, some
platforms are now starting to force the issue by complaining when an
undefined call occurs.  (In particular OS X 10.9 has been seen to dump core
here, though the exact set of circumstances needed to trigger that remain
elusive.  Similar behavior can be expected to be optional on Linux and
other platforms in the near future.)  So tweak the code to explicitly do
nothing when nothing need be done.

Back-patch to all active branches.  In HEAD, this also lets us get rid of
an exception in valgrind.supp.

Per discussion of a report from Matthias Schmitt.

src/backend/access/common/tupdesc.c

index fb5c199c0c4062685b39aacec028f41491a790d8..b823d978b0c0589723e14234f781bf32444bd39e 100644 (file)
@@ -434,6 +434,12 @@ equalTupleDescs(TupleDesc tupdesc1, TupleDesc tupdesc2)
  *             This function initializes a single attribute structure in
  *             a previously allocated tuple descriptor.
  *
+ * If attributeName is NULL, the attname field is set to an empty string
+ * (this is for cases where we don't know or need a name for the field).
+ * Also, some callers use this function to change the datatype-related fields
+ * in an existing tupdesc; they pass attributeName = NameStr(att->attname)
+ * to indicate that the attname field shouldn't be modified.
+ *
  * Note that attcollation is set to the default for the specified datatype.
  * If a nondefault collation is needed, insert it afterwards using
  * TupleDescInitEntryCollation.
@@ -467,12 +473,12 @@ TupleDescInitEntry(TupleDesc desc,
        /*
         * Note: attributeName can be NULL, because the planner doesn't always
         * fill in valid resname values in targetlists, particularly for resjunk
-        * attributes.
+        * attributes. Also, do nothing if caller wants to re-use the old attname.
         */
-       if (attributeName != NULL)
-               namestrcpy(&(att->attname), attributeName);
-       else
+       if (attributeName == NULL)
                MemSet(NameStr(att->attname), 0, NAMEDATALEN);
+       else if (attributeName != NameStr(att->attname))
+               namestrcpy(&(att->attname), attributeName);
 
        att->attstattarget = -1;
        att->attcacheoff = -1;