Bug #8964
closed[BUG](%p is T_NONE) occurs while marking VM stack
Description
=begin
以下のコードで (({rb_gc_mark(): 0x00555555a1ff68 is T_NONE})) のような[BUG]となります。
def m(a: [])
end
GC.stress=true
tap { m }
GC.start
tap { m }
フレームを積む際にキーワード引数用のVMスタック領域をCレベルで初期化していないため、
積んだ直後には死んだオブジェクトへの参照がスタックに残ってしまっていることがあります。
その後、Rubyレベルで初期化が行われるまでにマーキング処理が走ると上述の[BUG]となります。
vm_push_frame内で初期化を行うようにするパッチです。
diff --git a/vm_insnhelper.c b/vm_insnhelper.c
index 96b624d..6d522b4 100644
--- a/vm_insnhelper.c
+++ b/vm_insnhelper.c
@@ -58,6 +58,15 @@ vm_push_frame(rb_thread_t *th,
*sp++ = Qnil;
}
- /* initialize keyword arguments */
- if (iseq && BUILTIN_TYPE(iseq) != T_NODE && iseq->arg_keyword != -1) {
- VALUE *const argv = sp - iseq->local_size;
- VALUE ptr = argv + iseq->arg_size - 1 - (iseq->arg_block != -1); / argv+arg_size-(**1)-(&1) */
- for (i = 0; i < iseq->arg_keywords; i++) {
-
*--ptr = Qnil;
- }
- }
- /* set special val */
*sp = specval;
=end
Files
Updated by ktsj (Kazuki Tsujimoto) about 11 years ago
- File clear-keyword-args.patch clear-keyword-args.patch added
=begin
不要な分岐を避けるために初期化処理はsetup_argでやったほうがよいのでないかと思い直したので、パッチを修正しました。
=end
Updated by nobu (Nobuyoshi Nakada) about 11 years ago
これでいいんじゃないでしょうか。
vm_callee_setup_arg_complex()とvm_yield_setup_block_args()は共通化できるところも多そうですが。
Updated by ko1 (Koichi Sasada) about 11 years ago
(2013/09/29 9:08), nobu (Nobuyoshi Nakada) wrote:
これでいいんじゃないでしょうか。
と思います。
vm_callee_setup_arg_complex()とvm_yield_setup_block_args()は共通化できるところも多そうですが。
共通箇所の括りだしはいるかもしれないですね。
--
// SASADA Koichi at atdot dot net
Updated by ktsj (Kazuki Tsujimoto) about 11 years ago
- Status changed from Assigned to Closed
- % Done changed from 0 to 100
This issue was solved with changeset r43081.
Kazuki, thank you for reporting this issue.
Your contribution to Ruby is greatly appreciated.
May Ruby be with you.
-
vm_insnhelper.c (vm_callee_setup_arg_complex, vm_yield_setup_block_args):
clear keyword arguments to prevent GC bug which occurs
while marking VM stack.
[ruby-dev:47729] [Bug #8964] -
test/ruby/test_keyword.rb: tests for the above.
Updated by ktsj (Kazuki Tsujimoto) about 11 years ago
=begin
レビューありがとうございます。
とりあえず[ruby-dev:47730]のパッチでコミットしておきました。
=end