⚠ Archived content — this site is no longer maintained.   Current WebKit documentation is at docs.webkit.org.

Changeset 236523 in webkit


Ignore:
Timestamp:
Sep 26, 2018, 2:48:04 PM (8 years ago)
Author:
achristensen@apple.com
Message:

Fix UAF after r236463
https://bugs.webkit.org/show_bug.cgi?id=190011

Reviewed by Chris Dumez.

I had removed an early return in NetworkResourceLoader::continueDidReceiveResponse.
Reading the (probably) null m_responseCompletionHandler was reading after the object had been destroyed.

  • NetworkProcess/NetworkResourceLoader.cpp:

(WebKit::NetworkResourceLoader::continueDidReceiveResponse):

Location:
trunk/Source/WebKit
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • trunk/Source/WebKit/ChangeLog

    r236519 r236523  
     12018-09-26  Alex Christensen  <achristensen@webkit.org>
     2
     3        Fix UAF after r236463
     4        https://bugs.webkit.org/show_bug.cgi?id=190011
     5
     6        Reviewed by Chris Dumez.
     7
     8        I had removed an early return in NetworkResourceLoader::continueDidReceiveResponse.
     9        Reading the (probably) null m_responseCompletionHandler was reading after the object had been destroyed.
     10
     11        * NetworkProcess/NetworkResourceLoader.cpp:
     12        (WebKit::NetworkResourceLoader::continueDidReceiveResponse):
     13
    1142018-09-26  Ryosuke Niwa  <rniwa@webkit.org>
    215
  • trunk/Source/WebKit/NetworkProcess/NetworkResourceLoader.cpp

    r236485 r236523  
    713713void NetworkResourceLoader::continueDidReceiveResponse()
    714714{
    715     if (m_cacheEntryWaitingForContinueDidReceiveResponse)
     715    if (m_cacheEntryWaitingForContinueDidReceiveResponse) {
    716716        continueProcessingCachedEntryAfterDidReceiveResponse(WTFMove(m_cacheEntryWaitingForContinueDidReceiveResponse));
     717        return;
     718    }
    717719
    718720    if (m_responseCompletionHandler)
Note: See TracChangeset for help on using the changeset viewer.