Avoid palloc in critical section in GiST WAL-logging.
authorHeikki Linnakangas <heikki.linnakangas@iki.fi>
Thu, 3 Apr 2014 12:09:37 +0000 (15:09 +0300)
committerHeikki Linnakangas <heikki.linnakangas@iki.fi>
Thu, 3 Apr 2014 12:43:50 +0000 (15:43 +0300)
commit04e298b826d452ceb838d9fda884a29f229d484d
tree95d544122aff600de78c9e7e716546ea78de925e
parentfc752505a99a4e2c781a070d3d42a25289c22e3c
Avoid palloc in critical section in GiST WAL-logging.

Memory allocation can fail if you run out of memory, and inside a critical
section that will lead to a PANIC. Use conservatively-sized arrays in stack
instead.

There was previously no explicit limit on the number of pages a GiST split
can produce, it was only limited by the number of LWLocks that can be held
simultaneously (100 at the moment). This patch adds an explicit limit of 75
pages. That should be plenty, a typical split shouldn't produce more than
2-3 page halves.

The bug has been there forever, but only backpatch down to 9.1. The code
was changed significantly in 9.1, and it doesn't seem worth the risk or
trouble to adapt this for 9.0 and 8.4.
src/backend/access/gist/README
src/backend/access/gist/gist.c
src/backend/access/gist/gistxlog.c
src/include/access/gist_private.h