]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: listeners: properly close listener FDs
authorWilly Tarreau <w@1wt.eu>
Wed, 23 Sep 2020 14:33:00 +0000 (16:33 +0200)
committerWilly Tarreau <w@1wt.eu>
Fri, 25 Sep 2020 11:46:47 +0000 (13:46 +0200)
commit82cd028d712a7cc54be047e1bcfa60fa9379a051
treed9c5cff56638eec49c16a2de51bd5acfb067434d
parent02e1975c29eb19da98205164f23154f903802644
BUG/MINOR: listeners: properly close listener FDs

The code dealing with zombie proxies in soft_stop() is bogus, it uses
close() instead of fd_delete(), leaving a live entry in the fdtab with
a dangling pointer to a free memory location. The FD might be reassigned
for an outgoing connection for the time it takes the proxy to completely
stop, or could be dumped on the CLI's "show fd" command. In addition,
the listener's FD was not even reset, leaving doubts about whether or
not it will happen again in deinit().

And in deinit(), the loop in charge of closing zombie FDs is particularly
unsafe because it closes the fd then calls unbind_listener() then
delete_listener() hoping none of them will touch it again. Since it
requires some mental efforts to figure what's done there, let's correctly
reset the fd here as well and close it using fd_delete() to eliminate any
remaining doubts.

It's uncertain whether this should be backported. Zombie proxies are rare
and the situations capable of triggering such issues are not trivial to
setup. However it's easy to imagine how things could go wrong if backported
too far. Better wait for any matching report if at all (this code has been
there since 1.8 without anobody noticing).
src/haproxy.c
src/proxy.c