91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google在一個(gè)函數(shù)中放入2萬個(gè)變量引發(fā)Firefox大崩潰

OSC開源社區(qū) ? 來源:OSC開源社區(qū) ? 2023-06-26 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Mozilla 檢測(cè)到 Firefox 出現(xiàn)了大量崩潰事件,這個(gè)問題主要發(fā)生在使用 Linux 系統(tǒng)的用戶身上,尤其是使用基于舊版本 Debian 的 Linux 系統(tǒng)上。

經(jīng)過調(diào)查,Mozilla 最后發(fā)現(xiàn)這個(gè)問題并非由 Firefox 本身引起,而是涉及到 Linux 內(nèi)核和 Google 的 JavaScript 代碼。

這些崩潰事件發(fā)生的十分突然,一開始 Mozilla 檢測(cè)到數(shù)以千計(jì)使用一個(gè)名為 Huayra 的 Debian 發(fā)行版的用戶受到影響,特別是 Huayra 5(基于 Debian 10)。

后續(xù)的持續(xù)檢測(cè)發(fā)現(xiàn),這個(gè)問題影響了幾乎所有基于舊版本 Debian 的發(fā)行版。

崩潰事件也并不是隨機(jī)發(fā)生,而是能夠 100% 復(fù)現(xiàn)。用戶只要在 Google 上搜索圖片 Firefox 就會(huì)出現(xiàn)崩潰,這個(gè)問題影響了所有版本的 Firefox 瀏覽器 —— 無論是最新版本還是非常老的版本,都會(huì)崩潰。

結(jié)合上面兩個(gè)條件,Mozilla 的研究人員認(rèn)定這個(gè)問題不是由 Firefox 這邊引發(fā)的,問題應(yīng)該是出在 Google 和舊版 Linux 那邊,并開始分析這個(gè)問題發(fā)生的原因。

40b175c4-1349-11ee-962d-dac502259ad0.png

Mozilla 隨后開始分析 Firefox 在崩潰時(shí)的行為,發(fā)現(xiàn)崩潰發(fā)生在堆棧探測(cè)期間。

JIT 觸及了為下一個(gè) JavaScript 調(diào)用保存變量的區(qū)域,并不知為何導(dǎo)致了溢出。

第一個(gè)奇怪的地方在于,Mozilla 發(fā)現(xiàn) Google 最近對(duì)其圖像搜索頁面進(jìn)行了更改,該頁面現(xiàn)在有一個(gè) JS 函數(shù),Google 在這個(gè)單獨(dú)的函數(shù)中分配了 20000 個(gè)變量。

進(jìn)一步分析發(fā)現(xiàn),這個(gè)函數(shù)可能是由 AI 生成的代碼。

雖然發(fā)現(xiàn)了有這樣的問題,不過理論上 Firefox 應(yīng)該依然不會(huì)出現(xiàn)崩潰才對(duì),因?yàn)?Linux 會(huì)自動(dòng)擴(kuò)展堆棧,Mozilla 團(tuán)隊(duì)也已經(jīng)預(yù)留了足夠的空間,隨后他們通過查看受影響進(jìn)程的內(nèi)存確認(rèn)了這一點(diǎn)。

在執(zhí)行此操作之前,我們進(jìn)行了堆棧檢查并驗(yàn)證了我們分配的額外堆棧內(nèi)存量不會(huì)溢出我們?yōu)樽约涸O(shè)置的本機(jī)堆棧限制。

因此,似乎存在我們自我施加的限制與操作系統(tǒng)限制之間的分歧。

這在某種程度上取決于發(fā)行版,但很混亂:例如,它影響 Debian 10 但不影響 Debian 11。

隨后 Mozilla 團(tuán)隊(duì)將檢查重點(diǎn)放在了 Linux 內(nèi)核上,結(jié)果發(fā)現(xiàn) Linux 內(nèi)核曾經(jīng)有一個(gè)檢查,可以防止對(duì)堆棧的訪問離堆棧指針太遠(yuǎn)。

特別是在 64KiB+256 字節(jié)以外的訪問會(huì)產(chǎn)生崩潰,而不是擴(kuò)展堆棧。

這個(gè)問題在 Linux 4.20 中被修復(fù)了,所以使用較新的發(fā)行版的用戶不受影響。

根據(jù)測(cè)試,Google 似乎已經(jīng)在圖片搜索中修復(fù)了這個(gè)問題,不過 Mozilla 仍然在著手研究解決方案,看看是否能為還在使用老系統(tǒng)的用戶一勞永逸解決這個(gè)問題,以免未來發(fā)生同樣的情況。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux系統(tǒng)
    +關(guān)注

    關(guān)注

    4

    文章

    614

    瀏覽量

    29955
  • LINUX內(nèi)核
    +關(guān)注

    關(guān)注

    1

    文章

    321

    瀏覽量

    23224
  • Debian
    +關(guān)注

    關(guān)注

    0

    文章

    79

    瀏覽量

    2123

原文標(biāo)題:Google在一個(gè)函數(shù)中放入2萬個(gè)變量,引發(fā)Firefox大崩潰

文章出處:【微信號(hào):OSC開源社區(qū),微信公眾號(hào):OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    飛凌嵌入式ElfBoard-環(huán)境變量之獲取環(huán)境變量

    shell命令行中可以通過多種方式查看環(huán)境變量;shell本身就是個(gè)進(jìn)程,子進(jìn)程會(huì)繼承父進(jìn)程的環(huán)境變量副本,可以直接通過env命令查看當(dāng)
    發(fā)表于 03-13 08:50

    分享個(gè)周末手搓的高性能C++虛擬示波器上位機(jī)(附帶抗壓測(cè)試視頻)

    ; int snapOff1 = nOff1; // 6. 異步分離線程 // 不能用按引用捕獲 [&],否則旦離開外層 if 作用域,局部變量銷毀,后臺(tái)線程將引發(fā)野指針
    發(fā)表于 03-08 13:03

    函數(shù)指針介紹

    這種函數(shù)應(yīng)該都很熟悉,其實(shí)就是個(gè)函數(shù),然后返回值是個(gè) int 類型,是
    發(fā)表于 01-21 08:11

    請(qǐng)問如何從個(gè)函數(shù)內(nèi)部判斷本函數(shù)是否是個(gè)成員函數(shù)還是個(gè)非成員函數(shù)

    如何從個(gè)函數(shù)內(nèi)部判斷本函數(shù)是否是個(gè)成員函數(shù)還是個(gè)
    發(fā)表于 01-06 06:30

    如何搞定嵌入式 C語言中的全局變量問題?

    時(shí)序,起承轉(zhuǎn)合。但是盡量不要用來傳遞參數(shù),這個(gè)很忌諱的。 2、盡量把變量的作用范圍控制使用它的模塊里面,如果其他模塊要訪問,就開個(gè)讀或?qū)?b class='flag-5'>函數(shù)接口出來,嚴(yán)格控制訪問范圍。這
    發(fā)表于 12-16 06:54

    如何用函數(shù)指針調(diào)用函數(shù)

    給大家舉個(gè)例子: int Func(int x);/*聲明個(gè)函數(shù)*/ int (*p) (int x);/*定義
    發(fā)表于 12-11 06:26

    第7章 變量進(jìn)階與點(diǎn)陣LED(7.1 7.2)

    知識(shí)——變量的作用域和存儲(chǔ)類別。 7.1變量的作用域 所謂的作用域就是指變量起作用的范圍,也是變量的有效范圍。變量按他的作用域可以分為局部
    的頭像 發(fā)表于 12-10 16:25 ?374次閱讀

    rt thread 按照官方視頻一個(gè)一個(gè)字敲都不行,連main函數(shù)都無法進(jìn)入,為什么?

    教程,移植時(shí)修改gd官方啟動(dòng)文件將bl main 改為了 bl entry 目前都還好 直可以執(zhí)行到這里,然后就不動(dòng)了 idle.c 兩個(gè)函數(shù)(rt_thread_def
    發(fā)表于 09-28 07:43

    【原創(chuàng)】TDMS設(shè)置下一個(gè)寫入位置函數(shù)的摸索

    開時(shí),必須啟用緩沖 3、必須先調(diào)用“tdms設(shè)置下一個(gè)寫入位置”再調(diào)用高級(jí)tdms寫入函數(shù) 4、寫入函數(shù)完成后,必須使用高級(jí)tdms關(guān)閉,利用刷新是無用的 5、高級(jí)tdms打開函數(shù),生
    發(fā)表于 08-11 20:54

    Google Fast Pair服務(wù)簡介

    設(shè)備。多個(gè)Seeker設(shè)備可以擁有同一個(gè)Google Account 。Provider和第一個(gè)Seeker建立關(guān)聯(lián)的過程稱為initial pairing;Provider和第二個(gè)
    發(fā)表于 06-29 19:28

    解鎖LuatOS新世界:二次開發(fā)必備的3個(gè)核心常識(shí)

    起來了解LuatOS開發(fā)需要熟悉的幾個(gè)常識(shí)。 ? 、匿名函數(shù) Lua代碼里面,經(jīng)常看到?jīng)]有名字的函數(shù)。 這種函數(shù)定義之后,要么馬上運(yùn)行,
    的頭像 發(fā)表于 06-23 16:08 ?378次閱讀
    解鎖LuatOS新世界:二次開發(fā)必備的3<b class='flag-5'>個(gè)</b>核心常識(shí)

    突破LuatOS開發(fā)瓶頸:三個(gè)二次開發(fā)必備知識(shí)揭秘!

    。 ? 、匿名函數(shù) Lua代碼里面,經(jīng)常看到?jīng)]有名字的函數(shù)。 這種函數(shù)定義之后,要么馬上運(yùn)行,要么作為另
    的頭像 發(fā)表于 06-23 15:05 ?427次閱讀
    突破LuatOS開發(fā)瓶頸:三<b class='flag-5'>個(gè)</b>二次開發(fā)必備知識(shí)揭秘!

    Google推出全新Cloud WAN解決方案

    202 個(gè)接入點(diǎn)(PoP),由超過 200 英里的光纖和 33 條海底光纜提供支持,并有 99.99% 可靠性服務(wù)水平協(xié)議(SLA)作為后盾,Google 的網(wǎng)絡(luò)提供了
    的頭像 發(fā)表于 05-14 16:48 ?1462次閱讀

    函數(shù)指針的六個(gè)常見應(yīng)用場(chǎng)景

    函數(shù)指針嵌入式開發(fā)中有著廣泛的應(yīng)用,它讓代碼更加靈活,減少冗余,提高可擴(kuò)展性。很多時(shí)候,我們需要根據(jù)不同的情況動(dòng)態(tài)調(diào)用不同的函數(shù),而函數(shù)指針正是實(shí)現(xiàn)這
    的頭像 發(fā)表于 04-07 11:58 ?1507次閱讀
    <b class='flag-5'>函數(shù)</b>指針的六<b class='flag-5'>個(gè)</b>常見應(yīng)用場(chǎng)景

    必看!15個(gè)C語言常見陷阱及避坑指南

    ? C語言雖強(qiáng)大,但隱藏的“坑”也不少!稍不留神就會(huì)導(dǎo)致程序崩潰、數(shù)據(jù)異常。本文整理15個(gè)高頻陷阱,助你寫出更穩(wěn)健的代碼! ? 陷阱1:運(yùn)算符優(yōu)先級(jí)混淆? 問題:運(yùn)算符優(yōu)先級(jí)不同可能導(dǎo)致計(jì)算順序錯(cuò)誤
    的頭像 發(fā)表于 03-16 12:10 ?1875次閱讀