Received: from malur.postgresql.org ([217.196.149.56]) by arkaria.postgresql.org with esmtps (TLS1.2:ECDHE_RSA_AES_256_CBC_SHA1:256) (Exim 4.89) (envelope-from ) id 1hlJLr-0003Pf-3X for pgsql-hackers@arkaria.postgresql.org; Wed, 10 Jul 2019 20:38:07 +0000 Received: from localhost ([127.0.0.1] helo=malur.postgresql.org) by malur.postgresql.org with esmtp (Exim 4.89) (envelope-from ) id 1hlJLp-0007lT-Us for pgsql-hackers@arkaria.postgresql.org; Wed, 10 Jul 2019 20:38:05 +0000 Received: from magus.postgresql.org ([2a02:c0:301:0:ffff::29]) by malur.postgresql.org with esmtps (TLS1.2:ECDHE_RSA_AES_256_CBC_SHA1:256) (Exim 4.89) (envelope-from ) id 1hlJLp-0007hF-GT for pgsql-hackers@lists.postgresql.org; Wed, 10 Jul 2019 20:38:05 +0000 Received: from mout.gmx.net ([212.227.15.18]) by magus.postgresql.org with esmtps (TLS1.2:ECDHE_RSA_AES_256_CBC_SHA1:256) (Exim 4.89) (envelope-from ) id 1hlJLm-0000IT-Ls; Wed, 10 Jul 2019 20:38:05 +0000 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=gmx.net; s=badeba3b8450; t=1562791072; bh=FGEU3xyH8oVdjQAoSSWHTBwAcrRWaGPCchqQ1Gzixzk=; h=X-UI-Sender-Class:From:To:Cc:Subject:Date; b=d0o9HhCYBE8Qkz3eh82RaKJVN5Hsq7DnwPj72ywI31fYwxCBk13+OTHtuh7bvqjrP PSiE4eckj3nTexJfN0kZplYmw5CdFgSp1cMuYSZLG1XyWmubpCD1FeRza1Bfqqbwq2 T0f9B3K/Haw4yeapacUDpD4qC1HhoXWQLR6AkCSk= X-UI-Sender-Class: 01bb95c1-4bf8-414a-932a-4f6e2808ef9c Received: from ex ([80.187.119.139]) by mail.gmx.com (mrgmx004 [212.227.17.184]) with ESMTPSA (Nemesis) id 1MDQeK-1hatTq19XC-00AXFX; Wed, 10 Jul 2019 22:37:52 +0200 From: Andreas Seltenreich To: pgsql-hackers@lists.postgresql.org Cc: Tomas Vondra Subject: [sqlsmith] Crash in mcv_get_match_bitmap X-PGP-Key: 4096R/803D1FFF 2015-02-04 Key fingerprint = 4758 81DC 8539 494D 29B4 692D F587 0601 803D 1FFF Date: Wed, 10 Jul 2019 22:37:51 +0200 Message-ID: <8736jdhbhc.fsf@ansel.ydns.eu> User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/26.0.50 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain X-Provags-ID: V03:K1:X6hcqPGIewG9ntMOAyJlmzBEKyugzX48G3dqWXpW/WEergIGocU GIlv49mfKrUvdZbJm+ebc7gFjbeC5+4JtFsbpDwe8GUWS1K/evE2Hc+jSwYVEtMAqDcpxZR WNKN5cHIs4uVtsgwA45Og51EAabnhRZyS3GN9Rt+AxzgLQ9aQM4l53WXb6NcDpcekSUOoko 78k2lOfAzORN8yPIwG7EQ== X-Spam-Flag: NO X-UI-Out-Filterresults: notjunk:1;V03:K0:YeV2sTweWvs=:u8/DOZjapnYfabqDJdbWdD B5ASTzHOxa7lbkdx6G6b1fpy6sqLLl35e74k+gFzvhXkO7YmCPusc8ZC9v0u5nwtUpJtD43OI 37qFn4uqa18bZb3HdgtI95Lsvxu7WbLgcjtlV4iV1hpCC33F7Tq7k2oYbKjUTHc0jPwLAbske yNhYqaZf3IH7JV+qz4/uHOiFWgGDuIhXnkIvl/2AGgfUpqhf7yLGjIytv1OSBqM5WvmMle7l1 DTh+6mhTILJxx1J26KKCFpgh01K+v+irucxwLetTe0e4HB2LyZajg+sB5Y+wreMJRxhgV+4/q jRMS5oM5B6VxXY5SmjMbaYqYvxqGomAFg3HaXBw4aTmbRV+kwdCnrWnr8Rz4xuzz6iPPatRJ+ GaFvBGFKN8XWqht8xF4ojKa4008nj31tIZTSNqN4I8fNomYaRHMWl4VvliTXAMXsYfVIaSw/h /vgUSZ5ID3pR5n+16/DXO5WBjFhjLJNrEiL9ZjpCiFJXdVyasG145glUMA7duLLsWayQPR5zj HxiAfoYgHV7+GRapGhbN5pgp132apYjjtF3HVZRY5J5WH4FT/r682oVGwY4ljDItooI5LE/B6 PMgFOjBMnwgEXQZS1t//QcnKYMywzP/G5yi2ni8fPOo5/V7+/iF7qQLyRvslP8xeXVAe/7ULe rToIJgFVTRzXjgk3LK1ZyjgYRhUjV9ph2Bp3mq3lZeaMudh+VjtPSn0MeL1yr7pySF/ZDk+YJ EPLSkVEG+/8T/nJF3kYMv5uZsLXDV0gIug2Oyj6Y7+ygw3RFUjAoHVvit4cVFaiblY+M+xWLQ QNU7raJRiEF8fdepR2cU4tc4pBPFZKRt2rNYFl3dk732P53MRB3/N+m6ebP5w19ciIeHlPFPI NUuFYT+uSuEzo6Qokx2vK7dFaHfU798bNtQbGpcquY1TbXzDTQjwVSesPdxwQJpX044GBTeqo 9hLj9Ev6Vbr7RvHE54Qjay/u3FU5HhUK2WQxCcn3KbIq3hEQqpJYjNmonqD3XGD7e0hH1n6zg hCeCGWU2+l2yvfwENi50+uJf7cPOuQUMGQVg+iwI0cfavAyeQ9k3eksl60BTpJuxi7LFw+Umn GqVvJajO6gYP7Y3Xdtb4oyAH/L0WfcSbjd+ List-Id: List-Help: List-Subscribe: List-Post: List-Owner: List-Archive: Precedence: bulk Hi, running sqlsmith on the regression database of REL_12_STABLE at ff597b656f yielded a crash in mcv_get_match_bitmap. I can reproduce it with the following query on the regression database: select filler1 from mcv_lists where a is not null and (select 42) <= c; Backtrace below. regards, Andreas Program received signal SIGSEGV, Segmentation fault. pg_detoast_datum (datum=0x0) at fmgr.c:1741 (gdb) bt #0 pg_detoast_datum (datum=0x0) at fmgr.c:1741 #1 0x000055b2bbeb2656 in numeric_le (fcinfo=0x7ffceeb2cb90) at numeric.c:2139 #2 0x000055b2bbf3cdca in FunctionCall2Coll (flinfo=flinfo@entry=0x7ffceeb2cc30, collation=collation@entry=100, arg1=, arg2=) at fmgr.c:1162 #3 0x000055b2bbdd7aec in mcv_get_match_bitmap (root=0x55b2bd2acff0, clauses=, keys=0x55b2bd2c4e38, mcvlist=0x55b2bd2c44e0, is_or=false) at mcv.c:1638 #4 0x000055b2bbdda581 in mcv_clauselist_selectivity (root=root@entry=0x55b2bd2acff0, stat=stat@entry=0x55b2bd2c4e00, clauses=clauses@entry=0x55b2bd2c5298, varRelid=varRelid@entry=0, jointype=jointype@entry=JOIN_INNER, sjinfo=sjinfo@entry=0x0, rel=0x55b2bd2c4158, basesel=0x7ffceeb2cd70, totalsel=0x7ffceeb2cd78) at mcv.c:1876 #5 0x000055b2bbdd6064 in statext_mcv_clauselist_selectivity (estimatedclauses=0x7ffceeb2cde8, rel=0x55b2bd2c4158, sjinfo=, jointype=, varRelid=, clauses=0x55b2bd2c4e00, root=) at extended_stats.c:1146 #6 statext_clauselist_selectivity (root=root@entry=0x55b2bd2acff0, clauses=clauses@entry=0x55b2bd2c5010, varRelid=varRelid@entry=0, jointype=jointype@entry=JOIN_INNER, sjinfo=sjinfo@entry=0x0, rel=0x55b2bd2c4158, estimatedclauses=0x7ffceeb2cde8) at extended_stats.c:1177 #7 0x000055b2bbd27372 in clauselist_selectivity (root=root@entry=0x55b2bd2acff0, clauses=0x55b2bd2c5010, varRelid=varRelid@entry=0, jointype=jointype@entry=JOIN_INNER, sjinfo=sjinfo@entry=0x0) at clausesel.c:94 #8 0x000055b2bbd2d788 in set_baserel_size_estimates (root=root@entry=0x55b2bd2acff0, rel=rel@entry=0x55b2bd2c4158) at costsize.c:4411 #9 0x000055b2bbd24658 in set_plain_rel_size (rte=0x55b2bd20cf00, rel=0x55b2bd2c4158, root=0x55b2bd2acff0) at allpaths.c:583 #10 set_rel_size (root=root@entry=0x55b2bd2acff0, rel=rel@entry=0x55b2bd2c4158, rti=rti@entry=1, rte=rte@entry=0x55b2bd20cf00) at allpaths.c:412 #11 0x000055b2bbd264a0 in set_base_rel_sizes (root=) at allpaths.c:323 #12 make_one_rel (root=root@entry=0x55b2bd2acff0, joinlist=joinlist@entry=0x55b2bd2c49c0) at allpaths.c:185 #13 0x000055b2bbd482f8 in query_planner (root=root@entry=0x55b2bd2acff0, qp_callback=qp_callback@entry=0x55b2bbd48ed0 , qp_extra=qp_extra@entry=0x7ffceeb2d070) at planmain.c:271 #14 0x000055b2bbd4cb32 in grouping_planner (root=, inheritance_update=false, tuple_fraction=) at planner.c:2048 #15 0x000055b2bbd4f900 in subquery_planner (glob=glob@entry=0x55b2bd2b1c88, parse=parse@entry=0x55b2bd20cd88, parent_root=parent_root@entry=0x0, hasRecursion=hasRecursion@entry=false, tuple_fraction=tuple_fraction@entry=0) at planner.c:1012 #16 0x000055b2bbd509c6 in standard_planner (parse=0x55b2bd20cd88, cursorOptions=256, boundParams=) at planner.c:406 #17 0x000055b2bbe13b89 in pg_plan_query (querytree=querytree@entry=0x55b2bd20cd88, cursorOptions=cursorOptions@entry=256, boundParams=boundParams@entry=0x0) at postgres.c:878 [...]