Free SQLSTATE and SQLERRM no earlier than other PL/pgSQL variables.
authorNoah Misch
Thu, 26 Feb 2015 04:48:28 +0000 (23:48 -0500)
committerNoah Misch
Thu, 26 Feb 2015 04:48:49 +0000 (23:48 -0500)
"RETURN SQLERRM" prompted plpgsql_exec_function() to read from freed
memory.  Back-patch to 9.0 (all supported versions).  Little code ran
between the premature free and the read, so non-assert builds are
unlikely to witness user-visible consequences.

src/pl/plpgsql/src/pl_exec.c
src/test/regress/expected/plpgsql.out
src/test/regress/sql/plpgsql.sql

index 69d1965253d878b1ba3946334973679dd6913e63..b7f44ca1d1a592e3ae8cb543221f5d3b4c56c1df 100644 (file)
@@ -1243,8 +1243,9 @@ exec_stmt_block(PLpgSQL_execstate *estate, PLpgSQL_stmt_block *block)
                {
                    /*
                     * Initialize the magic SQLSTATE and SQLERRM variables for
-                    * the exception block. We needn't do this until we have
-                    * found a matching exception.
+                    * the exception block; this also frees values from any
+                    * prior use of the same exception. We needn't do this
+                    * until we have found a matching exception.
                     */
                    PLpgSQL_var *state_var;
                    PLpgSQL_var *errm_var;
@@ -1268,13 +1269,6 @@ exec_stmt_block(PLpgSQL_execstate *estate, PLpgSQL_stmt_block *block)
 
                    rc = exec_stmts(estate, exception->action);
 
-                   free_var(state_var);
-                   state_var->value = (Datum) 0;
-                   state_var->isnull = true;
-                   free_var(errm_var);
-                   errm_var->value = (Datum) 0;
-                   errm_var->isnull = true;
-
                    break;
                }
            }
index 8892bb417d39a020c14b4f4d550f1bfa0c9597a3..46f139e41ea51bf5685547dde689be28c94c4d90 100644 (file)
@@ -2644,9 +2644,21 @@ NOTICE:  P0001 user exception
  
 (1 row)
 
+create function excpt_test4() returns text as $$
+begin
+   begin perform 1/0;
+   exception when others then return sqlerrm; end;
+end; $$ language plpgsql;
+select excpt_test4();
+   excpt_test4    
+------------------
+ division by zero
+(1 row)
+
 drop function excpt_test1();
 drop function excpt_test2();
 drop function excpt_test3();
+drop function excpt_test4();
 -- parameters of raise stmt can be expressions
 create function raise_exprs() returns void as $$
 declare
index c5616ee8fc638b68fa6bc60a4d9fcc6ac7cec11e..0de8000b941655f30cb4c9b06befd064c244945e 100644 (file)
@@ -2241,11 +2241,19 @@ begin
        raise notice '% %', sqlstate, sqlerrm;
     end;
 end; $$ language plpgsql;
-
 select excpt_test3();
+
+create function excpt_test4() returns text as $$
+begin
+   begin perform 1/0;
+   exception when others then return sqlerrm; end;
+end; $$ language plpgsql;
+select excpt_test4();
+
 drop function excpt_test1();
 drop function excpt_test2();
 drop function excpt_test3();
+drop function excpt_test4();
 
 -- parameters of raise stmt can be expressions
 create function raise_exprs() returns void as $$