Fix DROP DATABASE for databases with many ACLs
authorTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:04:41 +0000 (00:04 +0200)
committerTomas Vondra <tomas.vondra@postgresql.org>
Sun, 18 Aug 2024 22:04:48 +0000 (00:04 +0200)
commit0f92b230f88b98c34b9804c4b4226e0d1822dc53
tree593fb26514ef82d49eaf913ac9654b38110ad8e9
parentd426718d8d6f42467ab8888d8e7837dcfa452e20
Fix DROP DATABASE for databases with many ACLs

Commit c66a7d75e652 modified DROP DATABASE so that if interrupted, the
database is known to be in an invalid state and can only be dropped.
This is done by setting a flag using an in-place update, so that it's
not lost in case of rollback.

For databases with many ACLs, this may however fail like this:

  ERROR:  wrong tuple length

This happens because with many ACLs, the pg_database.datacl attribute
gets TOASTed. The dropdb() code reads the tuple from the syscache, which
means it's detoasted. But the in-place update expects the tuple length
to match the on-disk tuple.

Fixed by reading the tuple from the catalog directly, not from syscache.

Report and fix by Ayush Tiwari. Backpatch to 12. The DROP DATABASE fix
was backpatched to 11, but 11 is EOL at this point.

Reported-by: Ayush Tiwari
Author: Ayush Tiwari
Reviewed-by: Tomas Vondra
Backpatch-through: 12
Discussion: https://postgr.es/m/CAJTYsWWNkCt+-UnMhg=BiCD3Mh8c2JdHLofPxsW3m2dkDFw8RA@mail.gmail.com
src/backend/commands/dbcommands.c