]> granicus.if.org Git - postgresql/commit
Fix PGLC_localeconv() to handle errors better.
authorTom Lane <tgl@sss.pgh.pa.us>
Mon, 21 Nov 2016 23:21:55 +0000 (18:21 -0500)
committerTom Lane <tgl@sss.pgh.pa.us>
Mon, 21 Nov 2016 23:21:55 +0000 (18:21 -0500)
commita4930e7ca2aa49c13ccba089f5fd2c416d87e96a
treea8fc09b7f1b73df8815ebc5b2d711e512a2c3b92
parent4324ade9a6880113b08070305482ace2e8a2617c
Fix PGLC_localeconv() to handle errors better.

The code was intentionally not very careful about leaking strdup'd
strings in case of an error.  That was forgivable probably, but it
also failed to notice strdup() failures, which could lead to subsequent
null-pointer-dereference crashes, since many callers unsurprisingly
didn't check for null pointers in the struct lconv fields.  An even
worse problem is that it could throw error while we were setlocale'd
to a non-C locale, causing unwanted behavior in subsequent libc calls.

Rewrite to ensure that we cannot throw elog(ERROR) until after we've
restored the previous locale settings, or at least attempted to.
(I'm sorely tempted to make restore failure be a FATAL error, but
will refrain for the moment.)  Having done that, it's not much more
work to ensure that we clean up strdup'd storage on the way out, too.

This code is substantially the same in all supported branches, so
back-patch all the way.

Michael Paquier and Tom Lane

Discussion: <CAB7nPqRMbGqa_mesopcn4MPyTs34eqtVEK7ELYxvvV=oqS00YA@mail.gmail.com>
src/backend/utils/adt/pg_locale.c