From cf1c12ee06f816e12defed94d8450f14e876a31e Mon Sep 17 00:00:00 2001 From: angryproton Date: Sun, 12 Jul 2026 16:49:54 +0800 Subject: [PATCH] =?UTF-8?q?[fix][dfs=5Felm]=20=E4=BF=AE=E5=A4=8D=E5=85=B3?= =?UTF-8?q?=E9=97=AD=E7=9B=AE=E5=BD=95=E5=92=8C=E9=87=8A=E6=94=BEvnode?= =?UTF-8?q?=E6=97=B6=E7=9A=84=E8=B5=84=E6=BA=90=E6=B3=84=E9=9C=B2?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../dfs/dfs_v1/filesystems/elmfat/dfs_elm.c | 1 + .../dfs/dfs_v2/filesystems/elmfat/dfs_elm.c | 24 ++++++++++++++++--- 2 files changed, 22 insertions(+), 3 deletions(-) diff --git a/components/dfs/dfs_v1/filesystems/elmfat/dfs_elm.c b/components/dfs/dfs_v1/filesystems/elmfat/dfs_elm.c index f6e699e197..d72b4852fd 100644 --- a/components/dfs/dfs_v1/filesystems/elmfat/dfs_elm.c +++ b/components/dfs/dfs_v1/filesystems/elmfat/dfs_elm.c @@ -481,6 +481,7 @@ int dfs_elm_close(struct dfs_file *file) dir = (DIR *)(file->data); RT_ASSERT(dir != RT_NULL); + f_closedir(dir); /* release memory */ rt_free(dir); } diff --git a/components/dfs/dfs_v2/filesystems/elmfat/dfs_elm.c b/components/dfs/dfs_v2/filesystems/elmfat/dfs_elm.c index 38822568be..fcb05dd48a 100644 --- a/components/dfs/dfs_v2/filesystems/elmfat/dfs_elm.c +++ b/components/dfs/dfs_v2/filesystems/elmfat/dfs_elm.c @@ -525,6 +525,7 @@ int dfs_elm_close(struct dfs_file *file) dir = (DIR *)(file->vnode->data); RT_ASSERT(dir != RT_NULL); + f_closedir(dir); /* release memory */ rt_free(dir); } @@ -1017,10 +1018,27 @@ static struct dfs_vnode *dfs_elm_create_vnode(struct dfs_dentry *dentry, int typ static int dfs_elm_free_vnode(struct dfs_vnode *vnode) { - /* nothing to be freed */ - if (vnode && vnode->ref_count <= 1) + /* free_vnode is the backstop destruction point: called from + dfs_vnode_unref when ref_count drops to 0, and from dfs_vnode_destroy on + a create/lookup failure (ref_count == 1). Normally dfs_elm_close has + already released the resource and set data = NULL, so this is a no-op. + It only tears down the resource when close bailed out early due to + ref_count > 1 (a transient lookup had raised it), which is exactly the + leak this guards against. data != NULL means the resource is still + live and the lock is still initialized, so both are released here. */ + if (vnode && vnode->ref_count <= 1 && vnode->data != RT_NULL) { - vnode->data = NULL; + if (vnode->type == FT_DIRECTORY) + { + f_closedir((DIR *)vnode->data); + } + else if (vnode->type == FT_REGULAR) + { + f_close((FIL *)vnode->data); + } + rt_free(vnode->data); + vnode->data = RT_NULL; + rt_mutex_detach(&vnode->lock); } return 0;