double free or corruption的原因
问题描述:
使用hiredisCluster 运行报错,错误截图如下:


通过分析hiredis源代码发现,在net.c的源文件中283行代码:
c->tcp.host = strdup(addr);
strdup中申请内存,并将addr内容拷贝到新申请的内存中,并返回新申请内存的指针。
strdup函数实现,来自百度百科:
char * __strdup (const char *s)
{
size_t len = strlen (s) + ;
void *new = malloc (len);
if (new == NULL)
return NULL;
return (char *) memcpy (new, s, len);
}
分析:这部分代码在申请内存后没有进行初始化,直接就拷贝数据,感觉这样数据最后会缺少一个'\0',会给后面打印输出计算长度(strlen)等造成影响,导致出错。
这部分内存申请后在hiredis.c的redisFree函数中释放(11行(626)),函数代码如下:
 void redisFree(redisContext *c) {
     if (c == NULL)
         return;
     if (c->fd > )
         close(c->fd);
     if (c->obuf != NULL)
         sdsfree(c->obuf);
     if (c->reader != NULL)
         redisReaderFree(c->reader);
     if (c->tcp.host)
         free(c->tcp.host);
     if (c->tcp.source_addr)
         free(c->tcp.source_addr);
     if (c->unix_sock.path)
         free(c->unix_sock.path);
     if (c->timeout)
         free(c->timeout);
     free(c);
 }
在第10行检查内存不为空,但是释放的时候报“double free”的错误。开始一直没搞明白为什么,后面和组内同事沟通,发现是平台内部使用了组内的malloc和free函数替换了系统“malloc”和“free”,导致在strdup中使用系统的“malloc”,而在hiredis.c中,的free为平台提供的标准函数。但是通过断下来的堆栈看,free使用的操作系统的,这种推断不对。后来和开发平台的同时讨论并通过实验证实应该是由于自己编写的内存替换函数引起,去除该函数后程序运行正常。
double free or corruption的原因的更多相关文章
- double free or corruption错误
		
这是我自己写代码是遇到的错误,完全想不到报错和写错的地方有关联性,记录下来给别人参考. 不允许转载. WhiteBack(&cut_buff,&out_buff,5)函数内有一段 be ...
 - mycat偶尔会出现JVM报错double free or corruption并崩溃退出
		
mycat偶尔会出现JVM报错double free or corruption并崩溃退出 没有复杂的sql,也没有大量的io INFO | jvm | // :: | *** Error in `j ...
 - apt-get update失败处理:*** Error in `appstreamcli': double free or corruption (fasttop): 0x00000000015c4bf0 ***
		
好像只要卸载一个东西就可以了(至少我的是这样): sudo apt-get purge libappstream3 再重新执行update命令, sudo apt-get update 参考链接: 1 ...
 - *** glibc detected *** malloc(): memory corruption                                                    分类:            C/C++             Linux             2015-05-14 09:22    37人阅读    评论(0)    收藏
		
*** glibc detected *** malloc(): memory corruption: 0x09eab988 *** 发现是由于memset越界写引起的. 在Linux Server上 ...
 - 内存写越界导致破环堆结构引起的崩溃问题定位经验[如报错malloc(): memory corruption或free(): invalid next size]
		
前段时间开发的一个后端C模块上线后,线上出core,初始时,因为訪问压力不大,所以崩溃是上线3天左右出现的.当时用gdb跟进调用堆栈并检查源代码,发现出core位置的代码沒有啥问题.因为当时开发任务较 ...
 - 多个非同源的shared_ptr管理对象引起double free
		
有多个不同源的shared_ptr管理对象时会出现多次释放对象,这里不同源是指多组间不是通过拷贝构造.复制等手段而来的,即几组shared_ptr是独立声明的. #include<iostrea ...
 - mysql - Truncated incorrect DOUBLE value: 'undefined'
		
mysql - Truncated incorrect DOUBLE value: 'undefined' 我是怎么遇到这个问题的? 我要从多个表里,查询统计数据,保存到统计表里,需要执行下面这种结构 ...
 - linux调试工具glibc的演示分析-core dump double free【转】
		
转自:http://www.cnblogs.com/jiayy/p/3475544.html 偶然中发现,下面的两端代码表现不一样 void main(){ void* p1 = malloc(32) ...
 - warning C4305:“初始化”:从“double”到“float”截断
		
编译VS项目时出现警告: warning C4305:“初始化”:从“double”到“float”截断(warning C4305: 'initializing' : truncation from ...
 
随机推荐
- MyISAM读写并发优化
			
MyISAM在读操作占主导的情况下是很高效的.可一旦出现大量的读写并发,同InnoDB相比,MyISAM的效率就会直线下降,而 且,MyISAM和InnoDB的数据存储方式也有显著不同:通常,在MyI ...
 - 团体程序设计天梯赛-练习集L1-020. 帅到没朋友
			
L1-020. 帅到没朋友 时间限制 200 ms 内存限制 65536 kB 代码长度限制 8000 B 判题程序 Standard 作者 陈越 当芸芸众生忙着在朋友圈中发照片的时候,总有一些人因为 ...
 - 转Spring+Hibernate+EHcache配置(二)
			
Spring AOP+EHCache简单缓存系统解决方案 需要使用Spring来实现一个Cache简单的解决方案,具体需求如下:使用任意一个现有开源Cache Framework,要求可以Cache系 ...
 - fill 函数
			
fill函数的作用是:将一个区间的元素都赋予val值.函数参数:fill(first,last,val);//first为容器的首迭代器,last为容器的末迭代器,val为将要替换的值. 例题:给你n ...
 - RASP 完爆 WAF 的5大理由!
			
Web 应用防火墙(WAF)已经成为常见 Web 应用普遍采用的安全防护工具,即便如此,WAF 提供的保护方案仍旧存在诸多不足,笔者认为称 WAF 为好的安全监控工具更为恰当.幸运的是,应用安全保护技 ...
 - 【无聊放个模板系列】BZOJ 1597 斜率优化
			
STL 双向队列DEQUE版本 #include<cstdio> #include<cstdlib> #include<cstring> #include<i ...
 - undefined与null的区别---js
			
不错... http://www.ruanyifeng.com/blog/2014/03/undefined-vs-null.html
 - PHP基础语法2
			
数组 PHP有两种数组:索引数组.关联数组. 函数 自定义函数 自定义函数通过将一组代码封装起来,使代码进行复用,程序结构与逻辑更加清晰 返回值 使用return关键字可以使函数返回值,可以返回包括数 ...
 - [itint5]单词变换
			
http://www.itint5.com/oj/#42 基本上就是word ladder.直接来BFS,记录前驱. vector<string> transform(set<str ...
 - C#基础精华02(静态类,值类型,引用类型,枚举,结构,ref与out)
			
静态类 静态类不能被其他类继承,静态成员亦不能被继承(访问的是同一个),备注1. 静态类只能继承自Object类.(静态类不能继承自其它类.) 继承(多态).静态本身就是相反的. 静态类不能实现任何接 ...