国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Google在一個函數中放入2萬個變量引發Firefox大崩潰

OSC開源社區 ? 來源:OSC開源社區 ? 2023-06-26 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Mozilla 檢測到 Firefox 出現了大量崩潰事件,這個問題主要發生在使用 Linux 系統的用戶身上,尤其是使用基于舊版本 Debian 的 Linux 系統上。

經過調查,Mozilla 最后發現這個問題并非由 Firefox 本身引起,而是涉及到 Linux 內核和 Google 的 JavaScript 代碼。

這些崩潰事件發生的十分突然,一開始 Mozilla 檢測到數以千計使用一個名為 Huayra 的 Debian 發行版的用戶受到影響,特別是 Huayra 5(基于 Debian 10)。

后續的持續檢測發現,這個問題影響了幾乎所有基于舊版本 Debian 的發行版。

崩潰事件也并不是隨機發生,而是能夠 100% 復現。用戶只要在 Google 上搜索圖片 Firefox 就會出現崩潰,這個問題影響了所有版本的 Firefox 瀏覽器 —— 無論是最新版本還是非常老的版本,都會崩潰。

結合上面兩個條件,Mozilla 的研究人員認定這個問題不是由 Firefox 這邊引發的,問題應該是出在 Google 和舊版 Linux 那邊,并開始分析這個問題發生的原因。

40b175c4-1349-11ee-962d-dac502259ad0.png

Mozilla 隨后開始分析 Firefox 在崩潰時的行為,發現崩潰發生在堆棧探測期間。

JIT 觸及了為下一個 JavaScript 調用保存變量的區域,并不知為何導致了溢出。

第一個奇怪的地方在于,Mozilla 發現 Google 最近對其圖像搜索頁面進行了更改,該頁面現在有一個 JS 函數,Google 在這個單獨的函數中分配了 20000 個變量。

進一步分析發現,這個函數可能是由 AI 生成的代碼。

雖然發現了有這樣的問題,不過理論上 Firefox 應該依然不會出現崩潰才對,因為 Linux 會自動擴展堆棧,Mozilla 團隊也已經預留了足夠的空間,隨后他們通過查看受影響進程的內存確認了這一點。

在執行此操作之前,我們進行了堆棧檢查并驗證了我們分配的額外堆棧內存量不會溢出我們為自己設置的本機堆棧限制。

因此,似乎存在我們自我施加的限制與操作系統限制之間的分歧。

這在某種程度上取決于發行版,但很混亂:例如,它影響 Debian 10 但不影響 Debian 11。

隨后 Mozilla 團隊將檢查重點放在了 Linux 內核上,結果發現 Linux 內核曾經有一個檢查,可以防止對堆棧的訪問離堆棧指針太遠。

特別是在 64KiB+256 字節以外的訪問會產生崩潰,而不是擴展堆棧。

這個問題在 Linux 4.20 中被修復了,所以使用較新的發行版的用戶不受影響。

根據測試,Google 似乎已經在圖片搜索中修復了這個問題,不過 Mozilla 仍然在著手研究解決方案,看看是否能為還在使用老系統的用戶一勞永逸解決這個問題,以免未來發生同樣的情況。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux系統
    +關注

    關注

    4

    文章

    614

    瀏覽量

    29915
  • LINUX內核
    +關注

    關注

    1

    文章

    321

    瀏覽量

    23212
  • Debian
    +關注

    關注

    0

    文章

    79

    瀏覽量

    2123

原文標題:Google在一個函數中放入2萬個變量,引發Firefox大崩潰

文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    函數指針介紹

    這種函數應該都很熟悉,其實就是函數,然后返回值是 int 類型,是
    發表于 01-21 08:11

    請問如何從函數內部判斷本函數是否是成員函數還是非成員函數

    如何從函數內部判斷本函數是否是成員函數還是
    發表于 01-06 06:30

    C語言函數指針的六高級的應用場景

    函數指針是種非常強大的編程工具,它可以讓我們以更加靈活的方式編寫程序。本文中,我們將介紹 6 函數指針的高級應用場景,并貼出相應的代碼
    發表于 01-04 12:25

    如何搞定嵌入式 C語言中的全局變量問題?

    時序,起承轉合。但是盡量不要用來傳遞參數,這個很忌諱的。 2、盡量把變量的作用范圍控制使用它的模塊里面,如果其他模塊要訪問,就開個讀或寫函數接口出來,嚴格控制訪問范圍。這
    發表于 12-16 06:54

    如何用函數指針調用函數

    給大家舉例子: int Func(int x);/*聲明函數*/ int (*p) (int x);/*定義
    發表于 12-11 06:26

    第7章 變量進階與點陣LED(7.1 7.2)

    知識——變量的作用域和存儲類別。 7.1變量的作用域 所謂的作用域就是指變量起作用的范圍,也是變量的有效范圍。變量按他的作用域可以分為局部
    的頭像 發表于 12-10 16:25 ?355次閱讀

    rt thread 按照官方視頻一個一個字敲都不行,連main函數都無法進入,為什么?

    教程,移植時修改gd官方啟動文件將bl main 改為了 bl entry 目前都還好 直可以執行到這里,然后就不動了 idle.c 兩函數(rt_thread_def
    發表于 09-28 07:43

    【原創】TDMS設置下一個寫入位置函數的摸索

    開時,必須啟用緩沖 3、必須先調用“tdms設置下一個寫入位置”再調用高級tdms寫入函數 4、寫入函數完成后,必須使用高級tdms關閉,利用刷新是無用的 5、高級tdms打開函數,生
    發表于 08-11 20:54

    Google Fast Pair服務簡介

    設備。多個Seeker設備可以擁有同一個Google Account 。Provider和第一個Seeker建立關聯的過程稱為initial pairing;Provider和第二
    發表于 06-29 19:28

    解鎖LuatOS新世界:二次開發必備的3核心常識

    起來了解LuatOS開發需要熟悉的幾個常識。 ? 、匿名函數 Lua代碼里面,經常看到沒有名字的函數。 這種函數定義之后,要么馬上運行,
    的頭像 發表于 06-23 16:08 ?371次閱讀
    解鎖LuatOS新世界:二次開發必備的3<b class='flag-5'>個</b>核心常識

    突破LuatOS開發瓶頸:三二次開發必備知識揭秘!

    。 ? 、匿名函數 Lua代碼里面,經常看到沒有名字的函數。 這種函數定義之后,要么馬上運行,要么作為另
    的頭像 發表于 06-23 15:05 ?412次閱讀
    突破LuatOS開發瓶頸:三<b class='flag-5'>個</b>二次開發必備知識揭秘!

    Google推出全新Cloud WAN解決方案

    202 接入點(PoP),由超過 200 英里的光纖和 33 條海底光纜提供支持,并有 99.99% 可靠性服務水平協議(SLA)作為后盾,Google 的網絡提供了
    的頭像 發表于 05-14 16:48 ?1435次閱讀

    函數指針的六常見應用場景

    函數指針嵌入式開發中有著廣泛的應用,它讓代碼更加靈活,減少冗余,提高可擴展性。很多時候,我們需要根據不同的情況動態調用不同的函數,而函數指針正是實現這
    的頭像 發表于 04-07 11:58 ?1480次閱讀
    <b class='flag-5'>函數</b>指針的六<b class='flag-5'>個</b>常見應用場景

    必看!15C語言常見陷阱及避坑指南

    ? C語言雖強大,但隱藏的“坑”也不少!稍不留神就會導致程序崩潰、數據異常。本文整理15高頻陷阱,助你寫出更穩健的代碼! ? 陷阱1:運算符優先級混淆? 問題:運算符優先級不同可能導致計算順序錯誤
    的頭像 發表于 03-16 12:10 ?1824次閱讀

    關于STM32 CAN通信發送函數HAL_CAN_AddTxMessage()的最后參數填0和定義變量取地址的問題求解

    問題: 關于STM32 CAN通信 發送函數 HAL_CAN_AddTxMessage()的最后參數填0和定義
    發表于 03-11 08:22