NanoMQ TLS订阅功能中的堆释放后使用问题分析
2025-07-07 23:16:58作者:苗圣禹Peter
问题背景
在NanoMQ项目的最新版本中,开发团队发现了一个关于TLS订阅功能的内存安全问题。当用户使用nanomq_cli工具进行TLS加密的MQTT订阅操作时,系统会出现"heap-use-after-free"错误,导致程序异常终止。这个问题虽然只在特定条件下触发,但可能影响系统的稳定性和安全性。
问题现象
用户执行以下命令时会出现问题:
./nanomq_cli/nanomq_cli sub -h 127.0.0.1 -p 8883 -t "topic3" --cafile ../etc/certs/cacert.pem -s
错误表现为地址消毒器(AddressSanitizer)检测到的堆释放后使用问题,具体发生在nni_atomic_dec_nv函数中。错误信息显示线程T20尝试写入已经被线程T6释放的内存区域。
技术分析
问题根源
通过分析错误堆栈和代码,可以确定问题的根本原因在于MQTT订阅消息的生命周期管理不当。具体表现为:
- 在connect_cb回调函数中创建了订阅消息(nng_mqtt_subscribe)
- 消息被发送到TLS传输层进行处理
- 传输层在处理过程中释放了消息内存(mqtts_tcptran_pipe_send_cb)
- 但上层代码仍尝试再次释放同一消息(nni_msg_free)
这种双重释放问题源于消息所有权管理不清晰,导致多个执行路径都认为自己负责消息的释放。
代码流程
问题涉及的主要代码流程如下:
- 客户端初始化并建立TLS连接
- 连接成功后触发connect_cb回调
- 回调中创建订阅消息并发送
- TLS传输层处理发送完成后释放消息
- 上层代码再次尝试释放同一消息
解决方案
开发团队确认正确的做法应该是整个订阅消息的生命周期都由SDK统一管理。修复方案包括:
- 明确消息所有权归属
- 确保消息只被释放一次
- 在传输层处理完成后不重复释放消息
- 完善错误处理路径中的资源清理逻辑
问题重现方法
虽然这个问题在正常情况下不易出现,但可以通过在broker_tls.c文件中添加特定代码强制触发错误路径来重现问题:
rv = NNG_EPROTO;
log_error("Time to goto error");
goto recv_error;
这种人为干预可以帮助开发者验证修复方案的有效性。
总结
内存安全问题在异步、多线程的网络编程中尤为常见。NanoMQ团队通过这次问题的分析和修复,不仅解决了特定的堆释放后使用问题,也为类似场景下的资源管理提供了最佳实践。对于开发者而言,理解消息生命周期的管理、明确资源所有权是避免此类问题的关键。
该问题的修复体现了NanoMQ团队对代码质量的严格要求,确保了TLS加密通信场景下的系统稳定性。
登录后查看全文
热门项目推荐
相关项目推荐
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C080
baihu-dataset异构数据集“白虎”正式开源——首批开放10w+条真实机器人动作数据,构建具身智能标准化训练基座。00
mindquantumMindQuantum is a general software library supporting the development of applications for quantum computation.Python056
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7GLM-4.7上线并开源。新版本面向Coding场景强化了编码能力、长程任务规划与工具协同,并在多项主流公开基准测试中取得开源模型中的领先表现。 目前,GLM-4.7已通过BigModel.cn提供API,并在z.ai全栈开发模式中上线Skills模块,支持多模态任务的统一规划与协作。Jinja00
agent-studioopenJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力TSX0135
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00
最新内容推荐
Python Django图书借阅管理系统:高效智能的图书馆管理解决方案 Adobe Acrobat XI Pro PDF拼版插件:提升排版效率的专业利器 深入解析Windows内核模式驱动管理器:系统驱动管理的终极利器 SteamVR 1.2.3 Unity插件:兼容Unity 2019及更低版本的VR开发终极解决方案 OMNeT++中文使用手册:网络仿真的终极指南与实用教程 RadiAnt DICOM Viewer 2021.2:专业医学影像阅片软件的全面指南 中兴e读zedx.zed文档阅读器V4.11轻量版:专业通信设备文档阅读解决方案 PADS元器件位号居中脚本:提升PCB设计效率的自动化利器 谷歌浏览器跨域插件Allow-Control-Allow-Origin:前端开发调试必备神器 IEC61850建模工具及示例资源:智能电网自动化配置的完整指南
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
464
3.46 K
Ascend Extension for PyTorch
Python
273
310
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
196
80
暂无简介
Dart
715
172
React Native鸿蒙化仓库
JavaScript
285
331
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
844
424
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
106
120
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
10
1
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.26 K
692