漏洞概述 该漏洞涉及在 函数中,当 DTLS 套接字创建失败时,错误路径使用了 来决定是否调用 。然而, 在套接字创建前被设置为 -1,导致检查 始终为假,从而使得套接字从未被正确关闭。此外, 在套接字创建前被设置为 1,如果 本身失败, 会被调用在一个无效的文件描述符上。 影响范围 此漏洞可能导致资源泄漏和潜在的安全问题,因为套接字未能正确关闭,可能留下未使用的资源或暴露敏感信息。 修复方案 修复方案是替换基于 的清理检查,改为使用 来直接反映是否存在需要关闭的套接字。具体修改如下: 代码变更 以下是具体的代码变更: 总结 该修复通过更准确地检查套接字状态,确保了在套接字创建失败时能够正确清理资源,避免了资源泄漏和潜在的安全问题。