Fix DROP DATABASE for databases with many ACLs
authorTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:04:41 +0000 (00:04 +0200)
committerTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:07:04 +0000 (00:07 +0200)
commit33c615f764c32abf20bf8a5a71fcb44115551867
tree5bd1f6d638075c6850ae5558ffdeebf543790b7c
parent881ca9cd5904e3eab1201bb5df864036961f59b1
Fix DROP DATABASE for databases with many ACLs

Commit c66a7d75e652 modified DROP DATABASE so that if interrupted, the
database is known to be in an invalid state and can only be dropped.
This is done by setting a flag using an in-place update, so that it's
not lost in case of rollback.

For databases with many ACLs, this may however fail like this:

  ERROR:  wrong tuple length

This happens because with many ACLs, the pg_database.datacl attribute
gets TOASTed. The dropdb() code reads the tuple from the syscache, which
means it's detoasted. But the in-place update expects the tuple length
to match the on-disk tuple.

Fixed by reading the tuple from the catalog directly, not from syscache.

Report and fix by Ayush Tiwari. Backpatch to 12. The DROP DATABASE fix
was backpatched to 11, but 11 is EOL at this point.

Reported-by: Ayush Tiwari
Author: Ayush Tiwari
Reviewed-by: Tomas Vondra
Backpatch-through: 12
Discussion: https://postgr.es/m/CAJTYsWWNkCt+-UnMhg=BiCD3Mh8c2JdHLofPxsW3m2dkDFw8RA@mail.gmail.com
src/backend/commands/dbcommands.c