libpq: Correct processing of startup response messages
authorPeter Eisentraut <peter@eisentraut.org>
Thu, 17 Nov 2022 13:12:04 +0000 (14:12 +0100)
committerPeter Eisentraut <peter@eisentraut.org>
Thu, 17 Nov 2022 13:12:04 +0000 (14:12 +0100)
commitdce92e59b1a9ff8401a660a1ac448ea37d498284
treefbd688ddccf273cf7b631c02fb185593f0d306a3
parent3d0c95bc8920f51f7d7685c622c9a75f59cf322f
libpq: Correct processing of startup response messages

After sending a startup message, libpq expects either an error
response ('E') or an authentication request ('R').  Before processing
the message, it ensures it has read enough bytes to correspond to the
length specified in the message.  However, when processing the 'R'
message, if an EOF status is returned it loops back waiting for more
input, even though we already checked that we have enough input.  In
this particular case, this is probably not reachable anyway, because
other code ensures we have enough bytes for an authentication request
message, but the code is wrong and misleading.  In the more general
case, processing a faulty message could result in an EOF status, which
would then result in an infinite loop waiting for the end of a message
that will never come.  The correction is to make this an error.

Reported-by: Jacob Champion <jchampion@timescale.com>
Discussion: https://www.postgresql.org/message-id/flat/f9c7862f-b864-8ef7-a861-c4638c83e209@enterprisedb.com
src/interfaces/libpq/fe-connect.c