双重免费或腐败(fasttop)

时间:2013-11-16 14:21:43

标签: c linked-list coredump double-free

我的代码的以下部分在执行 * glibc检测到 ./a.out:double free或broken(fasttop)时给出了这个消息:0x08e065d0 * *

我已多次查看代码,但我不能清楚地看到我如何滥用free (temp2)

bool found= false;
int x=0;
for ( x=0; x<=312500; x++)
{
    while (count <=32)
    {
        fscanf (file, "%d", &temp->num);  

        temp->ptr=NULL;

        newNode = (NODE *)malloc(sizeof(NODE));
        newNode->num=temp->num;
        newNode->ptr=NULL;

        if (first != NULL)
        {
            temp2=(NODE *)malloc(sizeof(NODE));

            temp2=first;
            while (temp2 != NULL && !found)
            {
                if (temp2->num == newNode->num) 
                {found=true;}

                temp2= temp2->ptr;
            }

            free(temp2);

            if (!found)
            { 
                last->ptr=newNode;
                last=newNode;
                count=count+1;
            }   
        }   
        else  
        {
            first = newNode;
            last = newNode;
            count=count+1;
        }

        fflush(stdin);
    }

1 个答案:

答案 0 :(得分:16)

问题在于:

        temp2=first;

基本上,当你释放temp2时,你首先释放,而不是这里分配的内存:

        temp2=(NODE *)malloc(sizeof(NODE));

,这仍然是内存泄漏,因为在分配后它不能再被释放。

此外,您的代码可能还有一些问题(一个是您不应该在输入流上使用fflush),但如果没有更多细节,则无法分辨。