ByConity项目中排序合并算法导致的Segmentation Fault问题分析
2025-07-03 05:02:17作者:翟江哲Frasier
问题背景
在ByConity分布式数据库系统中,用户在使用特定查询时遇到了Segmentation Fault错误。该错误发生在执行包含模糊匹配条件和排序操作的查询时,系统抛出NULL指针访问异常并导致服务崩溃。
错误堆栈分析
从错误堆栈中可以清晰地看到问题发生在排序合并算法的执行过程中:
- 首先在
ColumnString::compareAt方法中尝试比较字符串时发生NULL指针访问 - 随后在
SortCursor::greaterAt方法中进行排序比较时出现问题 - 最终在
MergingSortedAlgorithm::initialize初始化排序合并时崩溃
核心问题出现在字符串列的比较操作中,当处理包含模糊匹配条件的查询结果时,排序算法尝试对可能为NULL的数据进行比较导致崩溃。
触发场景
该问题在以下两种典型查询场景下出现:
- 聚合查询:包含时间区间过滤、模糊匹配条件和按时间分组的聚合操作
SELECT toStartOfInterval(_timestamp, toIntervalMinute(30)) AS date,
count() AS doc_count
FROM log.sls_15days_slog
WHERE (_app = 'myapp')
AND (_timestamp >= '2024-01-26 00:00:00.000')
AND (_timestamp <= '2024-01-26 23:59:59.999')
AND (message like '%xxx%')
GROUP BY date
ORDER BY date ASC
- 分页查询:包含条件过滤、模糊匹配和排序的分页查询
SELECT 'app' AS _schema,
_app AS _app,
_timestamp AS _timestamp,
_timestamp AS __sort,
_source AS _source,
customLog1 AS `app|String|customLog1`,
message AS `app|String|message`
FROM log.sls_15days_slog
PREWHERE (_app = 'cneast-test-test-11')
AND (_timestamp >= '2024-01-26 00:00:00.000')
AND (_timestamp <= '2024-01-26 23:59:59.999')
AND (message like '%xxx%')
ORDER BY _app DESC, __sort DESC
LIMIT 0, 500
根本原因
经过技术团队分析,该问题的根本原因是:
- 空值处理缺陷:排序合并算法在处理可能包含NULL值的字符串列时,没有进行充分的空值检查
- 边界条件未覆盖:当模糊匹配条件匹配到特殊格式的数据时,可能导致中间结果处理异常
- 内存安全缺陷:在构建排序堆时,对输入数据的有效性验证不足
解决方案
ByConity技术团队已经识别出可能导致此类崩溃的已知问题,并进行了修复:
- 增强了字符串比较操作中的NULL值检查
- 完善了排序合并算法的输入验证机制
- 优化了模糊匹配条件处理时的内存管理
该修复已合并到主分支,用户升级到包含修复的版本后即可解决此问题。
预防措施
对于使用ByConity系统的用户,建议:
- 及时升级到包含此修复的版本
- 对于复杂查询,特别是包含模糊匹配和排序操作的查询,进行充分的测试
- 监控系统日志,及时发现和处理类似异常
总结
这次Segmentation Fault问题揭示了分布式数据库系统中排序合并算法在处理特殊数据场景下的潜在风险。ByConity团队通过分析错误堆栈和复现场景,快速定位并修复了这一问题,体现了开源社区对系统稳定性的持续改进承诺。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0224
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0143
uni-appA cross-platform framework using Vue.jsJavaScript010
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
SwanLab⚡️SwanLab - an open-source, modern-design AI training tracking and visualization tool. Supports Cloud / Self-hosted use. Integrated with PyTorch / Transformers / LLaMA Factory / veRL/ Swift / Ultralytics / MMEngine / Keras etc.Python00
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook04
项目优选
收起
暂无描述
Dockerfile
781
5.1 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
890
2.04 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
470
471
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
707
1.41 K
deepin linux kernel
C
32
16
Ascend Extension for PyTorch
Python
760
970
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
2.26 K
677
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.11 K
1.15 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
272
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
2.14 K
224