]> granicus.if.org Git - postgresql/commitdiff
Clear MyProc and MyProcSignalState before they become invalid.
authorRobert Haas <rhaas@postgresql.org>
Sat, 1 Feb 2014 02:31:08 +0000 (21:31 -0500)
committerRobert Haas <rhaas@postgresql.org>
Sat, 1 Feb 2014 02:40:20 +0000 (21:40 -0500)
Evidence from buildfarm member crake suggests that the new test_shm_mq
module is routinely crashing the server due to the arrival of a SIGUSR1
after the shared memory segment has been unmapped.  Although processes
using the new dynamic background worker facilities are more likely to
receive a SIGUSR1 around this time, the problem is also possible on older
branches, so I'm back-patching the parts of this change that apply to
older branches as far as they apply.

It's already generally the case that code checks whether these pointers
are NULL before deferencing them, so the important thing is mostly to
make sure that they do get set to NULL before they become invalid.  But
in master, there's one case in procsignal_sigusr1_handler that lacks a
NULL guard, so add that.

Patch by me; review by Tom Lane.

src/backend/storage/ipc/procsignal.c
src/backend/storage/lmgr/proc.c

index 2476bc40acb35ebe6472447d7faa82298fad9215..02bad79a343db9814aedbda2f2f15735f5ad5a9f 100644 (file)
@@ -142,6 +142,13 @@ CleanupProcSignalState(int status, Datum arg)
        slot = &ProcSignalSlots[pss_idx - 1];
        Assert(slot == MyProcSignalSlot);
 
+       /*
+        * Clear MyProcSignalSlot, so that a SIGUSR1 received after this point
+        * won't try to access it after it's no longer ours (and perhaps even
+        * after we've unmapped the shared memory segment).
+        */
+       MyProcSignalSlot = NULL;
+
        /* sanity check */
        if (slot->pss_pid != MyProcPid)
        {
index 00e27556a392ea48382ddb03041cc042bd358460..bdbb9990086a3998b0b279c3478b3526e4928d93 100644 (file)
@@ -661,6 +661,7 @@ ProcKill(int code, Datum arg)
 {
        /* use volatile pointer to prevent code rearrangement */
        volatile PROC_HDR *procglobal = ProcGlobal;
+       PGPROC     *proc;
 
        Assert(MyProc != NULL);
 
@@ -671,23 +672,28 @@ ProcKill(int code, Datum arg)
         */
        LWLockReleaseAll();
 
+       /*
+        * Clear MyProc first before after putting it back on the global list,
+        * so that signal handlers won't try to access it after it's no longer
+        * ours.
+        */
+       proc = MyProc;
+       MyProc = NULL;
+
        SpinLockAcquire(ProcStructLock);
 
        /* Return PGPROC structure (and semaphore) to appropriate freelist */
        if (IsAnyAutoVacuumProcess())
        {
-               MyProc->links.next = (SHM_QUEUE *) procglobal->autovacFreeProcs;
-               procglobal->autovacFreeProcs = MyProc;
+               proc->links.next = (SHM_QUEUE *) procglobal->autovacFreeProcs;
+               procglobal->autovacFreeProcs = proc;
        }
        else
        {
-               MyProc->links.next = (SHM_QUEUE *) procglobal->freeProcs;
-               procglobal->freeProcs = MyProc;
+               proc->links.next = (SHM_QUEUE *) procglobal->freeProcs;
+               procglobal->freeProcs = proc;
        }
 
-       /* PGPROC struct isn't mine anymore */
-       MyProc = NULL;
-
        /* Update shared estimate of spins_per_delay */
        procglobal->spins_per_delay = update_spins_per_delay(procglobal->spins_per_delay);
 
@@ -716,6 +722,7 @@ AuxiliaryProcKill(int code, Datum arg)
 {
        int                     proctype = DatumGetInt32(arg);
        PGPROC     *auxproc;
+       PGPROC     *proc;
 
        Assert(proctype >= 0 && proctype < NUM_AUXILIARY_PROCS);
 
@@ -726,13 +733,18 @@ AuxiliaryProcKill(int code, Datum arg)
        /* Release any LW locks I am holding (see notes above) */
        LWLockReleaseAll();
 
+       /*
+        * Clear MyProc first before after putting it back on the global list,
+        * so that signal handlers won't try to access it after it's no longer
+        * ours.
+        */
+       proc = MyProc;
+       MyProc = NULL;
+
        SpinLockAcquire(ProcStructLock);
 
        /* Mark auxiliary proc no longer in use */
-       MyProc->pid = 0;
-
-       /* PGPROC struct isn't mine anymore */
-       MyProc = NULL;
+       proc->pid = 0;
 
        /* Update shared estimate of spins_per_delay */
        ProcGlobal->spins_per_delay = update_spins_per_delay(ProcGlobal->spins_per_delay);