当前位置: 首页 > news >正文

linux-core分析 : sip变量赋值-指针悬挂

文章目录

      • core调用栈
      • core分析
      • 修改

core调用栈

Thread 1 (Thread 0x5c8c9460 (LWP 3562)):
#0  0x4182e8e8 in raise () from /lib/libc.so.6
#1  0x4183271c in abort () from /lib/libc.so.6
#2  0x4186573c in __libc_message () from /lib/libc.so.6
#3  0x4186ff04 in malloc_printerr () from /lib/libc.so.6
#4  0x0011f7d4 in sdp_connection_free ()
#5  0x0010503c in osip_list_special_free ()
#6  0x0011fc6c in sdp_media_free ()
#7  0x0010503c in osip_list_special_free ()
#8  0x00124d74 in sdp_message_free ()
#9  0x000e6634 in SipMessageTranslate (sip=0xaca7100, OutBoundAddress=0x5c8c8a3c "", OutBoundPort=0x5c8c8bb0, bEnableRouteNewMsg=1,
    pLocalSipUsedEthIp=0x5c8c8abc "", ulLocalSipUsedEthPort=0x5c8c8bac, workerid=1) at SipRouteManager.cpp:4973
#10 0x000d815c in SynwaySipEventCallback (pEvent=0x208d178, flag=5) at SipRouteManager.cpp:1143
#11 0x402f8838 in ProcessSipEventRoute (workerid=1) at SipLogical.cpp:2691
#12 0x402dad6c in SipEventHandleThreadFR (lpParam=0x41403a1c <thread_param+4>) at SipInterface.cpp:1619
#13 0x4003ee64 in start_thread () from /lib/libpthread.so.0
#14 0x418cd588 in ?? () from /lib/libc.so.6

core分析

sdp_message_free内存释放存在问题,分析代码中sdp消息修改的内容

sdp_connection_t* audio_con = static_cast<sdp_connection_t*>(osip_list_get(&med->c_connections, 0));
	if (audio_con != NULL)
	{
		if (audio_con->c_addr != NULL)
        {
            osip_free(audio_con->c_addr);
        }
		audio_con->c_addr = c_addr;
	}

原因
直接让 audio_con->c_addr 指向 c_addr 所指向的内存,那么多个 sdp_connection_t 结构体可能会共享同一块内存。一旦原始的 c_addr 指向的内存被修改或者释放,所有指向该内存的 audio_con->c_addr 都会受到影响,导致指针悬挂

修改

使用 osip_strdup 进行复制,每个 sdp_connection_t 结构体中的 c_addr 都有自己独立的内存副本。这样,每个结构体中的地址信息可以独立修改和管理,不会相互影响

char* osip_strdup(const char *ch)
{
	char *copy = NULL;
	size_t length;
	
	if (ch == NULL)
		return NULL;
	
	length = strlen (ch);
	
	copy = (char*)osip_malloc(length + 1);
	
	osip_strncpy(copy, ch, length);
	
	return copy;
}

if (audio_con != NULL)
	{
		if (audio_con->c_addr != NULL)
        {
            osip_free(audio_con->c_addr);
			audio_con->c_addr = NULL;
        }
		char* new_addr = osip_strdup(c_addr);
        if (new_addr != NULL)
        {
            audio_con->c_addr = new_addr;
        }
	}

相关文章:

  • 【LeetCode】算法详解#3 ---最大子数组和
  • 人工智能新时代:从深度学习到自主智能
  • 人工智能:深度学习关键技术与原理详解
  • LeetCode 解题思路 30(Hot 100)
  • 硬盘分区格式之GPT(GUID Partition Table)笔记250407
  • 【k8s学习之CSI】理解 LVM 存储概念和相关操作
  • 喂饭教程-Dify如何集成RAGFlow知识库
  • [ISP] ISP 中的 GTM 与 LTM:原理、算法与与 Gamma 校正的对比详解
  • Token+JWT+Redis 实现鉴权机制
  • 2024年十五届蓝桥杯青少年Scratch省赛初级组——找不同
  • 极空间NAS进阶玩法:Debian 系统安装教程
  • Docker学习--卷相关命令
  • 瓦片数据合并方法
  • 【R语言绘图】圈图绘制代码
  • 分割回文串 复原IP地址(Java)
  • 光场调制技术在超快激光加工中的应用
  • (高频SQL50题)1667. 修复表中的名字
  • springboot+vue2集成JWT token实现权限验证
  • 如何更好的理解 beforeEach 全局前置守卫,在处理路由跳转前触发,怎么实现常用的全局权限校验、登录状态检查的呢?
  • 深入解析SQL多表查询:核心技巧与实战示例
  • 马上评|清理“滥竽充数者”,为医者正名
  • 钕铁硼永磁材料龙头瞄准人形机器人,正海磁材:已向下游客户完成小批量供货
  • 中国人民银行等四部门联合召开科技金融工作交流推进会
  • 马上评|“衣服越来越难买”,对市场是一个提醒
  • 赖清德为“临阵脱逃”作准备,国台办:绝不会任“台独”祸首逍遥法外
  • 京东CEO许冉:外卖日单量接近2000万单,看到外卖对平台拉动和转化效应