我在Linux内核(2.4)中处理一些代码,由于某种原因,kmalloc返回相同的地址(我相信它只发生在测试中间之后)。我检查了对kmalloc的调用之间没有调用kfree(即内存仍在使用中)。
也许我的记忆力不足? (kmalloc没有返回NULL ...)
关于如何发生这种事情的任何想法?
提前感谢您的帮助!
代码:
typedef struct
{
char* buffer;
int read_count;
int write_count;
struct semaphore read_sm;
struct semaphore write_sm;
int reader_ready;
int writer_ready;
int createTimeStamp;
} data_buffer_t ;
typedef struct vsf_t vsf_t;
struct vsf_t
{
int minor;
int type;
int open_count;
int waiting_pid;
data_buffer_t* data;
list_t proc_list;
vsf_t* otherSide_vsf;
int real_create_time_stamp;
};
int create_vsf(struct inode *inode, struct file *filp, struct vsf_command_parameters* parms)
{
...
buff_data = allocate_buffer();
if (buff_data == NULL)
{
kfree(this_vsfRead);
kfree(this_vsfWrite);
return -ENOMEM;
}
...
}
data_buffer_t* allocate_buffer()
{
...
data_buffer_t* this_buff = (data_buffer_t*)kmalloc(sizeof(data_buffer_t), GFP_KERNEL);
if (this_buff == NULL)
{
printk( KERN_WARNING "failure at allocating memory\n" );
return NULL;
}
...
return this_buff;
}
*我在每个kmalloc和kfree之后打印,我绝对确定在kmalloc之间没有调用kfree(返回相同的地址)
答案 0 :(得分:3)
我不知道kmalloc的数据结构是什么样的,但是你可以想象如果先前的double free导致了缓冲区链表中的一个循环,就会发生这种情况。进一步的释放仍然可以链接到其他不同的缓冲区(能够重新分配),但一旦用尽,最后的缓冲区将无限期地返回。