From 662f191d7ca6307c2ed45fb0fba603df6b5e43e2 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?B=C3=A9n=C3=A9dikt=20Tran?= <10796600+picnixz@users.noreply.github.com> Date: Sat, 15 Aug 2026 12:10:40 +0200 Subject: [PATCH] gh-155833: GC-untrack MD5/SHA* objects before freeing the HACL*state --- .../2026-08-15-12-08-33.gh-issue-155833.Pi2Yjp.rst | 2 ++ Modules/md5module.c | 4 ++-- Modules/sha1module.c | 5 +++-- Modules/sha2module.c | 10 ++++++---- Modules/sha3module.c | 3 ++- 5 files changed, 15 insertions(+), 9 deletions(-) create mode 100644 Misc/NEWS.d/next/Library/2026-08-15-12-08-33.gh-issue-155833.Pi2Yjp.rst diff --git a/Misc/NEWS.d/next/Library/2026-08-15-12-08-33.gh-issue-155833.Pi2Yjp.rst b/Misc/NEWS.d/next/Library/2026-08-15-12-08-33.gh-issue-155833.Pi2Yjp.rst new file mode 100644 index 000000000000000..96bf5de44bd8361 --- /dev/null +++ b/Misc/NEWS.d/next/Library/2026-08-15-12-08-33.gh-issue-155833.Pi2Yjp.rst @@ -0,0 +1,2 @@ +Ensure that MD5 and SHA* objects are properly GC-untracked before freeing +their internal HACL* state. Patch by Bénédikt Tran. diff --git a/Modules/md5module.c b/Modules/md5module.c index 063be1405dd51f4..26a8f092d7b409f 100644 --- a/Modules/md5module.c +++ b/Modules/md5module.c @@ -86,13 +86,13 @@ newMD5object(MD5State * st) static void MD5_dealloc(PyObject *op) { + PyTypeObject *tp = Py_TYPE(op); + PyObject_GC_UnTrack(op); MD5object *ptr = _MD5object_CAST(op); if (ptr->hash_state != NULL) { Hacl_Hash_MD5_free(ptr->hash_state); ptr->hash_state = NULL; } - PyTypeObject *tp = Py_TYPE(op); - PyObject_GC_UnTrack(ptr); PyObject_GC_Del(ptr); Py_DECREF(tp); } diff --git a/Modules/sha1module.c b/Modules/sha1module.c index 5681780b569b6cb..28fb73605f3f511 100644 --- a/Modules/sha1module.c +++ b/Modules/sha1module.c @@ -75,6 +75,7 @@ newSHA1object(SHA1State *st) return NULL; } HASHLIB_INIT_MUTEX(sha); + sha->hash_state = NULL; // PyObject_GC_New() does not zero memory PyObject_GC_Track(sha); return sha; @@ -85,13 +86,13 @@ newSHA1object(SHA1State *st) static void SHA1_dealloc(PyObject *op) { + PyTypeObject *tp = Py_TYPE(op); + PyObject_GC_UnTrack(op); SHA1object *ptr = _SHA1object_CAST(op); if (ptr->hash_state != NULL) { Hacl_Hash_SHA1_free(ptr->hash_state); ptr->hash_state = NULL; } - PyTypeObject *tp = Py_TYPE(ptr); - PyObject_GC_UnTrack(ptr); PyObject_GC_Del(ptr); Py_DECREF(tp); } diff --git a/Modules/sha2module.c b/Modules/sha2module.c index 7613ee54954dd6c..d3801f2b4d232dc 100644 --- a/Modules/sha2module.c +++ b/Modules/sha2module.c @@ -146,6 +146,7 @@ newSHA384object(sha2_state *state) return NULL; } HASHLIB_INIT_MUTEX(sha); + sha->state = NULL; // PyObject_GC_New() does not zero memory PyObject_GC_Track(sha); return sha; @@ -159,6 +160,7 @@ newSHA512object(sha2_state *state) return NULL; } HASHLIB_INIT_MUTEX(sha); + sha->state = NULL; // PyObject_GC_New() does not zero memory PyObject_GC_Track(sha); return sha; @@ -168,13 +170,13 @@ newSHA512object(sha2_state *state) static void SHA256_dealloc(PyObject *op) { + PyTypeObject *tp = Py_TYPE(op); + PyObject_GC_UnTrack(op); SHA256object *ptr = _SHA256object_CAST(op); if (ptr->state != NULL) { Hacl_Hash_SHA2_free_256(ptr->state); ptr->state = NULL; } - PyTypeObject *tp = Py_TYPE(ptr); - PyObject_GC_UnTrack(ptr); PyObject_GC_Del(ptr); Py_DECREF(tp); } @@ -182,13 +184,13 @@ SHA256_dealloc(PyObject *op) static void SHA512_dealloc(PyObject *op) { + PyTypeObject *tp = Py_TYPE(op); + PyObject_GC_UnTrack(op); SHA512object *ptr = _SHA512object_CAST(op); if (ptr->state != NULL) { Hacl_Hash_SHA2_free_512(ptr->state); ptr->state = NULL; } - PyTypeObject *tp = Py_TYPE(ptr); - PyObject_GC_UnTrack(ptr); PyObject_GC_Del(ptr); Py_DECREF(tp); } diff --git a/Modules/sha3module.c b/Modules/sha3module.c index 3ddd0323575b708..484bdcc1ec51d33 100644 --- a/Modules/sha3module.c +++ b/Modules/sha3module.c @@ -96,6 +96,7 @@ newSHA3object(PyTypeObject *type) return NULL; } HASHLIB_INIT_MUTEX(newobj); + newobj->hash_state = NULL; // PyObject_GC_New() does not zero memory PyObject_GC_Track(newobj); return newobj; @@ -223,7 +224,7 @@ SHA3_dealloc(PyObject *self) PyTypeObject *tp = Py_TYPE(self); PyObject_GC_UnTrack(self); (void)SHA3_clear(self); - tp->tp_free(self); + PyObject_GC_Del(self); Py_DECREF(tp); }