kmalloc一遍又一遍地回复同一个地址[Linux 2.4]

时间:2011-06-23 19:40:09

标签: linux-kernel linux-device-driver

我在Linux内核(2.4)中处理一些代码,由于某种原因,kmalloc返回相同的地址(我相信它只发生在测试中间之后)。我检查了对kmalloc的调用之间没有调用kfree(即内存仍在使用中)。

也许我的记忆力不足? (kmalloc没有返回NULL ...)

关于如何发生这种事情的任何想法?

提前感谢您的帮助!

代码:

typedef struct
{
    char* buffer;
    int read_count;
    int write_count;
    struct semaphore read_sm;
    struct semaphore write_sm;
    int reader_ready;
    int writer_ready;
    int createTimeStamp;
} data_buffer_t ;

typedef struct vsf_t vsf_t;

struct vsf_t
{
    int minor;
    int type;
    int open_count;
    int waiting_pid;
    data_buffer_t* data;
    list_t proc_list;
    vsf_t* otherSide_vsf;
    int real_create_time_stamp;
};

int create_vsf(struct inode *inode, struct file *filp, struct vsf_command_parameters* parms)
{
...
    buff_data = allocate_buffer();
    if (buff_data == NULL)
    {
        kfree(this_vsfRead);
        kfree(this_vsfWrite);
        return -ENOMEM;
    }
...
}

data_buffer_t* allocate_buffer()
{
...
    data_buffer_t* this_buff = (data_buffer_t*)kmalloc(sizeof(data_buffer_t), GFP_KERNEL);
    if (this_buff == NULL)
    {
        printk( KERN_WARNING "failure at allocating memory\n" );
        return NULL;
    }
...
return this_buff;
}

*我在每个kmalloc和kfree之后打印,我绝对确定在kmalloc之间没有调用kfree(返回相同的地址)

1 个答案:

答案 0 :(得分:3)

我不知道kmalloc的数据结构是什么样的,但是你可以想象如果先前的double free导致了缓冲区链表中的一个循环,就会发生这种情况。进一步的释放仍然可以链接到其他不同的缓冲区(能够重新分配),但一旦用尽,最后的缓冲区将无限期地返回。