SPDK项目中NVMf RDMA模块的堆释放后使用问题分析
2025-06-25 20:14:29作者:曹令琨Iris
问题背景
在SPDK存储性能开发套件的NVMf(NVMe over Fabrics)RDMA模块中,发现了一个严重的堆释放后使用(heap-use-after-free)问题。该问题在夜间自动化测试中被触发,导致系统崩溃并产生核心转储。
问题现象
当运行NVMf RDMA目标端测试时,系统检测到在nvmf_rdma_qpair_process_last_wqe_event函数中对已释放内存的写操作。具体表现为:
- 线程T3(reactor_2)尝试写入一个已被释放的内存地址0x613000004af8
- 该内存区域原本是一个328字节的结构体,位于[0x6130000049c0,0x613000004b08)区间内
- 同一线程T3之前已经释放了这块内存
- 内存最初是由线程T0(reactor_1)分配的
技术分析
问题根源
该问题出现在NVMf RDMA模块的队列对(qpair)处理逻辑中,具体涉及以下关键流程:
- 内存分配:在
nvmf_rdma_connect函数中通过calloc分配了RDMA队列对结构体 - 内存释放:在
nvmf_rdma_qpair_destroy函数中释放了该结构体 - 非法访问:在结构体被释放后,
nvmf_rdma_qpair_process_last_wqe_event函数仍尝试访问其中的成员
关键代码路径
-
连接建立路径:
nvmf_rdma_connect分配内存nvmf_process_cm_events处理连接事件nvmf_rdma_accept接受连接
-
销毁路径:
nvmf_rdma_handle_last_wqe_reached处理最后工作队列元素事件nvmf_rdma_destroy_drained_qpair销毁排空的队列对nvmf_rdma_qpair_destroy实际释放内存
-
问题触发路径:
- 在内存释放后,
nvmf_rdma_qpair_process_last_wqe_event仍尝试访问已释放结构体
- 在内存释放后,
问题影响
该问题会导致以下严重后果:
- 内存损坏:对已释放内存的写操作可能破坏堆结构
- 系统崩溃:地址消毒剂(ASAN)检测到非法访问后会强制终止程序
- 数据可靠性风险:在非调试环境下可能导致不可预测的行为
解决方案
该问题已被识别并修复,修复方案主要涉及:
- 确保在队列对销毁后不再处理相关事件
- 完善引用计数机制,防止提前释放
- 加强生命周期管理,确保资源释放顺序正确
经验教训
- 多线程同步:在多线程环境中,资源释放必须与使用完全同步
- 生命周期管理:复杂数据结构需要明确的生命周期管理策略
- 防御性编程:对可能已释放的资源访问应增加保护性检查
- 自动化测试:持续集成和自动化测试能有效捕获这类并发问题
该问题的修复提升了SPDK NVMf RDMA模块的稳定性和可靠性,为高性能存储系统提供了更坚实的基础。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0214
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0138
uni-appA cross-platform framework using Vue.jsJavaScript08
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
SwanLab⚡️SwanLab - an open-source, modern-design AI training tracking and visualization tool. Supports Cloud / Self-hosted use. Integrated with PyTorch / Transformers / LLaMA Factory / veRL/ Swift / Ultralytics / MMEngine / Keras etc.Python00
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
热门内容推荐
最新内容推荐
项目优选
收起
deepin linux kernel
C
32
16
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
469
465
暂无描述
Dockerfile
778
5.08 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
877
2.03 K
Ascend Extension for PyTorch
Python
758
968
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
697
1.4 K
昇腾LLM分布式训练框架
Python
185
231
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.1 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
271
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
2.25 K
677