Fix DROP DATABASE for databases with many ACLs
authorTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:04:41 +0000 (00:04 +0200)
committerTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:05:23 +0000 (00:05 +0200)
commitd1da80115004af2a2093479556b45d2fbcfcd571
tree8dc33d0ad6d05752c308010174b5f9726963343d
parenta95f13cbfb1f11955c11972ee41cd5c065246d4b
Fix DROP DATABASE for databases with many ACLs

Commit c66a7d75e652 modified DROP DATABASE so that if interrupted, the
database is known to be in an invalid state and can only be dropped.
This is done by setting a flag using an in-place update, so that it's
not lost in case of rollback.

For databases with many ACLs, this may however fail like this:

  ERROR:  wrong tuple length

This happens because with many ACLs, the pg_database.datacl attribute
gets TOASTed. The dropdb() code reads the tuple from the syscache, which
means it's detoasted. But the in-place update expects the tuple length
to match the on-disk tuple.

Fixed by reading the tuple from the catalog directly, not from syscache.

Report and fix by Ayush Tiwari. Backpatch to 12. The DROP DATABASE fix
was backpatched to 11, but 11 is EOL at this point.

Reported-by: Ayush Tiwari
Author: Ayush Tiwari
Reviewed-by: Tomas Vondra
Backpatch-through: 12
Discussion: https://postgr.es/m/CAJTYsWWNkCt+-UnMhg=BiCD3Mh8c2JdHLofPxsW3m2dkDFw8RA@mail.gmail.com
src/backend/commands/dbcommands.c