libelf: {de,}compress: ensure zlib resource cleanup
authorMatthias Maennich <maennich@google.com>
Fri, 20 Mar 2020 16:38:55 +0000 (17:38 +0100)
committerMark Wielaard <mark@klomp.org>
Fri, 20 Mar 2020 17:08:10 +0000 (18:08 +0100)
__libelf_decompress would only cleanup zlib resources via inflateEnd()
in case inflating was successful, but would leak memory if not. Fix this
by calling inflateEnd() unconditionally.

__libelf_decompress did this all the time already, but called
deflateEnd() twice. That is not a (known) issue, but can be cleaned up
by ensuring all error paths use 'return deflate_cleanup' and the success
path calls deflateEnd() only once. Note, the deflate() needs to return
Z_STREAM_END to indicate we are done. Hence change the condition.

Fixes: 272018bba1f2 ("libelf: Add elf_compress and elf_compress_gnu.")
Signed-off-by: Matthias Maennich <maennich@google.com>
libelf/ChangeLog
libelf/elf_compress.c

index dde6c81..482ef32 100644 (file)
@@ -1,3 +1,9 @@
+2019-03-20  Matthias Maennich  <maennich@google.com>
+
+       * elf_compress.c (__libelf_compress): Always call deflate_cleanup
+       in failure path. Call deflateEnd only once.
+       (__libelf_decompress): Call inflateEnd only once.
+
 2019-06-18  Mark Wielaard  <mark@klomp.org>
 
        * common.h (allocate_elf): Use int64_t instead of off_t for offset.
index 244467b..b1b8968 100644 (file)
@@ -115,7 +115,7 @@ __libelf_compress (Elf_Scn *scn, size_t hsize, int ei_data,
     {
       free (out_buf);
       __libelf_seterrno (ELF_E_COMPRESS_ERROR);
-      return NULL;
+      return deflate_cleanup(NULL, NULL);
     }
 
   Elf_Data cdata;
@@ -197,13 +197,13 @@ __libelf_compress (Elf_Scn *scn, size_t hsize, int ei_data,
     }
   while (flush != Z_FINISH); /* More data blocks.  */
 
-  zrc = deflateEnd (&z);
-  if (zrc != Z_OK)
+  if (zrc != Z_STREAM_END)
     {
       __libelf_seterrno (ELF_E_COMPRESS_ERROR);
       return deflate_cleanup (NULL, NULL);
     }
 
+  deflateEnd (&z);
   *new_size = used;
   return out_buf;
 }
@@ -251,16 +251,15 @@ __libelf_decompress (void *buf_in, size_t size_in, size_t size_out)
        }
       zrc = inflateReset (&z);
     }
-  if (likely (zrc == Z_OK))
-    zrc = inflateEnd (&z);
 
   if (unlikely (zrc != Z_OK) || unlikely (z.avail_out != 0))
     {
       free (buf_out);
+      buf_out = NULL;
       __libelf_seterrno (ELF_E_DECOMPRESS_ERROR);
-      return NULL;
     }
 
+  inflateEnd(&z);
   return buf_out;
 }