Actions
Bug #8964
closed[BUG](%p is T_NONE) occurs while marking VM stack
Description
=begin
以下のコードで (({rb_gc_mark(): 0x00555555a1ff68 is T_NONE})) のような[BUG]となります。
def m(a: [])
end
GC.stress=true
tap { m }
GC.start
tap { m }
フレームを積む際にキーワード引数用のVMスタック領域をCレベルで初期化していないため、
積んだ直後には死んだオブジェクトへの参照がスタックに残ってしまっていることがあります。
その後、Rubyレベルで初期化が行われるまでにマーキング処理が走ると上述の[BUG]となります。
vm_push_frame内で初期化を行うようにするパッチです。
diff --git a/vm_insnhelper.c b/vm_insnhelper.c
index 96b624d..6d522b4 100644
--- a/vm_insnhelper.c
+++ b/vm_insnhelper.c
@@ -58,6 +58,15 @@ vm_push_frame(rb_thread_t *th,
*sp++ = Qnil;
}
- /* initialize keyword arguments */
- if (iseq && BUILTIN_TYPE(iseq) != T_NODE && iseq->arg_keyword != -1) {
- VALUE *const argv = sp - iseq->local_size;
- VALUE ptr = argv + iseq->arg_size - 1 - (iseq->arg_block != -1); / argv+arg_size-(**1)-(&1) */
- for (i = 0; i < iseq->arg_keywords; i++) {
-
*--ptr = Qnil;
- }
- }
- /* set special val */
*sp = specval;
=end
Files
Actions
Like0
Like0Like0Like0Like0Like0