main: Avoid double-free of shader Label
authorCarl Worth <cworth@cworth.org>
Thu, 13 Feb 2014 17:49:27 +0000 (09:49 -0800)
committerCarl Worth <cworth@cworth.org>
Fri, 14 Feb 2014 19:45:48 +0000 (11:45 -0800)
As documented, the _mesa_free_shader_program_data function:

"Frees all the data that hangs off a shader program object, but not
the object itself."

This means that this function may be called multiple times on the same object,
(and has been observed to). Meanwhile, the shProg->Label field was not being
set to NULL after its free(). This led to a second call to free() of the same
address on the second call to this function.

Fix this by setting this field to NULL after free(), (just as with all other
calls to free() in this function).

Reviewed-by: Brian Paul <brianp@vmware.com>
CC: mesa-stable@lists.freedesktop.org
src/mesa/main/shaderobj.c

index 4f4bb69..d5c3d80 100644 (file)
@@ -355,6 +355,7 @@ _mesa_free_shader_program_data(struct gl_context *ctx,
    }
 
    free(shProg->Label);
+   shProg->Label = NULL;
 }