Erlang/OTP 26.2.5.4版本中的Crypto NIF死锁问题分析
2025-05-20 05:39:28作者:裘旻烁
在Erlang/OTP 26.2.5.4版本中,发现了一个与crypto模块相关的严重死锁问题。这个问题主要影响使用TLS/SSL连接的应用,特别是当多个进程同时调用crypto:supports()函数时,可能会导致整个Erlang虚拟机陷入不可用状态。
问题现象
开发人员在使用gun库建立WebSocket连接时发现,当并发创建大量连接时,Erlang虚拟机会出现以下症状:
- 部分调度器线程被永久阻塞在crypto NIF调用中
- 节点逐渐失去响应能力
- TCP连接状态异常
- 进程邮箱堆积大量未处理消息
通过分析crash dump和gdb调试信息,可以观察到线程阻塞在libcrypto.so中的EVP_CipherInit_ex函数调用,或者更具体地说,阻塞在curve_algorithms NIF函数的互斥锁上。
根本原因
经过深入分析,发现问题出在crypto模块的algorithms.c文件中。具体来说,在get_curve_cnt()函数中存在一个严重的编程错误:
static int get_curve_cnt(int fips)
{
if (!enif_mutex_trylock(mtx_init_curve_types)) {
/* 初始化代码 */
if (some_condition) {
return -1; // 错误点:直接返回而没有释放锁
}
/* 更多初始化代码 */
enif_mutex_unlock(mtx_init_curve_types);
}
return curve_count;
}
这个函数有两个返回路径,但只在成功路径上调用了enif_mutex_unlock()。当函数通过错误路径返回时,互斥锁不会被释放,导致后续所有尝试获取该锁的线程永久阻塞。
影响范围
这个问题具有以下特点:
- 只在OTP 26.2.5.4版本中存在
- 只有在首次调用crypto:supports()或crypto:supports(curves)时才会触发
- 需要多个Erlang进程同时调用这些函数才会出现竞争条件
- 一旦发生,会导致整个节点逐渐不可用
解决方案
Erlang/OTP团队已经修复了这个问题,修复方案非常简单但有效:确保所有函数返回路径都正确释放互斥锁。修复后的代码如下:
static int get_curve_cnt(int fips)
{
if (!enif_mutex_trylock(mtx_init_curve_types)) {
/* 初始化代码 */
if (some_condition) {
enif_mutex_unlock(mtx_init_curve_types); // 修复:在返回前释放锁
return -1;
}
/* 更多初始化代码 */
enif_mutex_unlock(mtx_init_curve_types);
}
return curve_count;
}
临时规避措施
对于无法立即升级到修复版本的用户,可以考虑以下临时解决方案:
- 在应用启动时预先调用crypto:supports(),确保初始化在单线程环境下完成
- 限制并发TLS连接数,避免大量进程同时触发crypto模块初始化
- 使用较旧或较新的OTP版本,这个问题只在26.2.5.4中存在
经验教训
这个案例展示了几个重要的编程实践:
- 在使用互斥锁时,必须确保所有代码路径都能正确释放锁
- 并发初始化逻辑需要特别小心处理
- 资源获取与释放应该遵循RAII(Resource Acquisition Is Initialization)原则
- 复杂的条件返回路径是潜在的错误高发区
对于Erlang开发者来说,当遇到节点无响应但看似仍在运行的情况时,可以考虑生成crash dump并检查是否有调度器线程阻塞在NIF调用中。这种分析技术对于诊断类似问题非常有价值。
该修复已经包含在OTP 26.2.2.5及后续版本中,建议所有使用受影响版本的用户尽快升级。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0459
源启盛夏_AtomGit暑期开发者成长计划「源启盛夏」暑期校园开发者成长计划旨在激活校园开源力量,通过积分激励、认证扶持、资源倾斜等形式,引导高校组织和开发者完成「入驻 — 建项目 — 做贡献 — 获认证 — 得资源」的完整闭环。无论你是想带领社团入驻平台的组织者,还是希望用代码贡献证明自己的开发者,都能在这里找到属于你的成长路径。Markdown01
jiuwenswarmJiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0790
VTJ.PRO以AI驱动的Vue3前端低代码开发工具。内置低代码引擎、渲染器和代码生成器,支持Vue源码与低代码DSL双向转换,面向前端开发者,开箱即用。 无缝嵌入本地开发工程,不改变前端开发流程和编码习惯。TypeScript05
AscendNPU-IRAscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优C++0317
OpenDeepWikiOpenDeepWiki 是 DeepWiki 项目的开源版本,旨在提供一个强大的知识管理和协作平台。该项目主要使用 C# 和 TypeScript 开发,支持模块化设计,易于扩展和定制。C#01
最新内容推荐
项目优选
收起
暂无描述
Markdown
832
5.53 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
497
522
作为 Ascend for PyTorch 社区的核心组件,TorchNPU 是昇腾专为 PyTorch 打造的深度学习适配插件,使 PyTorch 框架能够直接调用昇腾 NPU,为开发者提供昇腾 AI 处理器的超强算力。
Python
809
1.17 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
801
1.6 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
984
2.32 K
deepin linux kernel
C
33
16
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
3.05 K
790
AscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优
C++
486
317
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.22 K
1.27 K
CANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。
Jupyter Notebook
669
315