BDWGC项目中空对象文件导致的可执行栈问题分析
问题背景
在BDWGC(Boehm-Demers-Weiser垃圾收集器)项目中,Makefile.direct
文件将atomic_ops_sysdeps.o
列入了NODIST_OBJS
变量。这个变量被用于测试程序和共享库(如liblinuxgc.so等)的构建规则中。然而,atomic_ops_sysdeps.o
在大多数情况下是一个空对象文件,只有在使用非GCC编译器构建Sparc架构时才会包含实际内容。
问题现象
当GNU链接器(ld)处理这个空对象文件时,由于缺乏明确的栈属性指示,它会默认假设共享库需要可执行栈。较新版本的GNU ld会对此发出警告:
/usr/bin/ld: warning: atomic_ops_sysdeps.o: missing .note.GNU-stack section implies executable stack
/usr/bin/ld: NOTE: This behaviour is deprecated and will be removed in a future version of the linker
通过scanelf
工具可以确认生成的共享库确实被标记为需要可执行栈:
% scanelf -e ./libgc.so
TYPE STK/REL/PTL FILE
ET_DYN RWX R-- RW- ./libgc.so
技术分析
这个问题源于2014年的一个提交(gc-7.6.x),当时将atomic_ops_sysdeps.o
添加到了构建系统中。在大多数构建场景下,这个文件是空的,但却导致了不必要的可执行栈标记。
在CMake构建系统中也存在类似情况,但处理方式更为合理:只有当使用SunPro编译器(SunCC)在SunOS(Solaris)上构建时,才会包含atomic_ops_sysdeps.S
源文件。不过,CMake需要显式启用ASM语言支持才能正确处理.S文件。
解决方案
项目维护者采取了以下修复措施:
- 从非SunOS共享库目标中移除了
atomic_ops_sysdeps.o
,避免了空对象文件的引入 - 在CMake构建系统中显式启用了ASM语言支持,确保.S文件能被正确处理
- 在libatomic_ops子项目中同步了相关修复
安全影响
可执行栈在现代系统中被认为是一个潜在的安全风险,因为它可能被利用来执行恶意代码。虽然在这个特定情况下风险较低(因为栈实际上并不需要执行权限),但消除这种不必要的标记仍然是一个良好的实践。
结论
这个问题展示了构建系统中细微的设计决策可能带来的意外后果。通过仔细分析构建依赖关系并针对特定平台进行条件化处理,项目维护者成功解决了这个问题,同时保持了跨平台兼容性。这也提醒开发者在处理平台特定代码时需要特别注意其对构建产物的影响。
HunyuanImage-3.0
HunyuanImage-3.0 统一多模态理解与生成,基于自回归框架,实现文本生成图像,性能媲美或超越领先闭源模型00- DDeepSeek-V3.2-ExpDeepSeek-V3.2-Exp是DeepSeek推出的实验性模型,基于V3.1-Terminus架构,创新引入DeepSeek Sparse Attention稀疏注意力机制,在保持模型输出质量的同时,大幅提升长文本场景下的训练与推理效率。该模型在MMLU-Pro、GPQA-Diamond等多领域公开基准测试中表现与V3.1-Terminus相当,支持HuggingFace、SGLang、vLLM等多种本地运行方式,开源内核设计便于研究,采用MIT许可证。【此简介由AI生成】Python00
GitCode-文心大模型-智源研究院AI应用开发大赛
GitCode&文心大模型&智源研究院强强联合,发起的AI应用开发大赛;总奖池8W,单人最高可得价值3W奖励。快来参加吧~0372Hunyuan3D-Part
腾讯混元3D-Part00ops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。C++0104AI内容魔方
AI内容专区,汇集全球AI开源项目,集结模块、可组合的内容,致力于分享、交流。02Spark-Chemistry-X1-13B
科大讯飞星火化学-X1-13B (iFLYTEK Spark Chemistry-X1-13B) 是一款专为化学领域优化的大语言模型。它由星火-X1 (Spark-X1) 基础模型微调而来,在化学知识问答、分子性质预测、化学名称转换和科学推理方面展现出强大的能力,同时保持了强大的通用语言理解与生成能力。Python00GOT-OCR-2.0-hf
阶跃星辰StepFun推出的GOT-OCR-2.0-hf是一款强大的多语言OCR开源模型,支持从普通文档到复杂场景的文字识别。它能精准处理表格、图表、数学公式、几何图形甚至乐谱等特殊内容,输出结果可通过第三方工具渲染成多种格式。模型支持1024×1024高分辨率输入,具备多页批量处理、动态分块识别和交互式区域选择等创新功能,用户可通过坐标或颜色指定识别区域。基于Apache 2.0协议开源,提供Hugging Face演示和完整代码,适用于学术研究到工业应用的广泛场景,为OCR领域带来突破性解决方案。00- HHowToCook程序员在家做饭方法指南。Programmer's guide about how to cook at home (Chinese only).Dockerfile09
- PpathwayPathway is an open framework for high-throughput and low-latency real-time data processing.Python00
项目优选









