Project

General

Profile

Actions

Bug #8964

closed

[BUG](%p is T_NONE) occurs while marking VM stack

Added by ktsj (Kazuki Tsujimoto) about 11 years ago. Updated about 11 years ago.

Status:
Closed
Target version:
ruby -v:
ruby 2.1.0dev (2013-09-28 trunk 43078) [x86_64-linux]
[ruby-dev:47729]

Description

=begin
以下のコードで (({rb_gc_mark(): 0x00555555a1ff68 is T_NONE})) のような[BUG]となります。

def m(a: [])
end

GC.stress=true
tap { m }
GC.start
tap { m }

フレームを積む際にキーワード引数用のVMスタック領域をCレベルで初期化していないため、
積んだ直後には死んだオブジェクトへの参照がスタックに残ってしまっていることがあります。
その後、Rubyレベルで初期化が行われるまでにマーキング処理が走ると上述の[BUG]となります。

vm_push_frame内で初期化を行うようにするパッチです。

diff --git a/vm_insnhelper.c b/vm_insnhelper.c
index 96b624d..6d522b4 100644
--- a/vm_insnhelper.c
+++ b/vm_insnhelper.c
@@ -58,6 +58,15 @@ vm_push_frame(rb_thread_t *th,
*sp++ = Qnil;
}

  • /* initialize keyword arguments */
  • if (iseq && BUILTIN_TYPE(iseq) != T_NODE && iseq->arg_keyword != -1) {
  • VALUE *const argv = sp - iseq->local_size;
  • VALUE ptr = argv + iseq->arg_size - 1 - (iseq->arg_block != -1); / argv+arg_size-(**1)-(&1) */
  • for (i = 0; i < iseq->arg_keywords; i++) {
  •  *--ptr = Qnil;
    
  • }
  • }
  • /* set special val */
    *sp = specval;
    =end

Files

clear-keyword-args.patch (888 Bytes) clear-keyword-args.patch ktsj (Kazuki Tsujimoto), 09/29/2013 08:28 AM
Actions

Also available in: Atom PDF

Like0
Like0Like0Like0Like0Like0