linux-core分析 : sip变量赋值-指针悬挂

core调用栈

Thread 1 (Thread 0x5c8c9460 (LWP 3562)):
#0  0x4182e8e8 in raise () from /lib/libc.so.6
#1  0x4183271c in abort () from /lib/libc.so.6
#2  0x4186573c in __libc_message () from /lib/libc.so.6
#3  0x4186ff04 in malloc_printerr () from /lib/libc.so.6
#4  0x0011f7d4 in sdp_connection_free ()
#5  0x0010503c in osip_list_special_free ()
#6  0x0011fc6c in sdp_media_free ()
#7  0x0010503c in osip_list_special_free ()
#8  0x00124d74 in sdp_message_free ()
#9  0x000e6634 in SipMessageTranslate (sip=0xaca7100, OutBoundAddress=0x5c8c8a3c "", OutBoundPort=0x5c8c8bb0, bEnableRouteNewMsg=1,
    pLocalSipUsedEthIp=0x5c8c8abc "", ulLocalSipUsedEthPort=0x5c8c8bac, workerid=1) at SipRouteManager.cpp:4973
#10 0x000d815c in SynwaySipEventCallback (pEvent=0x208d178, flag=5) at SipRouteManager.cpp:1143
#11 0x402f8838 in ProcessSipEventRoute (workerid=1) at SipLogical.cpp:2691
#12 0x402dad6c in SipEventHandleThreadFR (lpParam=0x41403a1c <thread_param+4>) at SipInterface.cpp:1619
#13 0x4003ee64 in start_thread () from /lib/libpthread.so.0
#14 0x418cd588 in ?? () from /lib/libc.so.6

core分析

sdp_message_free内存释放存在问题,分析代码中sdp消息修改的内容

sdp_connection_t* audio_con = static_cast<sdp_connection_t*>(osip_list_get(&med->c_connections, 0));
	if (audio_con != NULL)
	{
		if (audio_con->c_addr != NULL)
        {
            osip_free(audio_con->c_addr);
        }
		audio_con->c_addr = c_addr;
	}

原因
直接让 audio_con->c_addr 指向 c_addr 所指向的内存,那么多个 sdp_connection_t 结构体可能会共享同一块内存。一旦原始的 c_addr 指向的内存被修改或者释放,所有指向该内存的 audio_con->c_addr 都会受到影响,导致指针悬挂

修改

使用 osip_strdup 进行复制,每个 sdp_connection_t 结构体中的 c_addr 都有自己独立的内存副本。这样,每个结构体中的地址信息可以独立修改和管理,不会相互影响

char* osip_strdup(const char *ch)
{
	char *copy = NULL;
	size_t length;
	
	if (ch == NULL)
		return NULL;
	
	length = strlen (ch);
	
	copy = (char*)osip_malloc(length + 1);
	
	osip_strncpy(copy, ch, length);
	
	return copy;
}

if (audio_con != NULL)
	{
		if (audio_con->c_addr != NULL)
        {
            osip_free(audio_con->c_addr);
			audio_con->c_addr = NULL;
        }
		char* new_addr = osip_strdup(c_addr);
        if (new_addr != NULL)
        {
            audio_con->c_addr = new_addr;
        }
	}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

八月的雨季997

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值