Page MenuHomeFreeBSD

socket: Fix a use-after-free in soclose()
ClosedPublic

Authored by markj on Sep 15 2021, 7:58 PM.
Tags
None
Referenced Files
Unknown Object (File)
Wed, Sep 23, 2:53 AM
Unknown Object (File)
Wed, Sep 23, 2:53 AM
Unknown Object (File)
Wed, Sep 23, 2:50 AM
Unknown Object (File)
Wed, Sep 16, 4:45 AM
Unknown Object (File)
Aug 19 2026, 1:58 PM
Unknown Object (File)
Aug 14 2026, 3:06 PM
Unknown Object (File)
Aug 14 2026, 8:24 AM
Unknown Object (File)
Aug 12 2026, 8:22 PM
Subscribers

Details

Summary

After releasing a reference to a socket "so", we should avoid testing
SOLISTENING(so) since the socket may have been freed. Instead, directly
test whether the list of unaccepted sockets is empty.

Fixes: f4bb1869ddd2 ("Consistently use the SOLISTENING() macro")
Pointy hat: markj
MFC after: 3 days

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Not Applicable
Unit
Tests Not Applicable