首页
/ Hermes引擎中DictPropertyMap::lookupEntryFor函数的内存访问问题分析

Hermes引擎中DictPropertyMap::lookupEntryFor函数的内存访问问题分析

2025-05-22 07:55:20作者:史锋燃Gardner

问题概述

在Hermes JavaScript引擎的0.13.0版本中,存在一个可能导致段错误(Segmentation Fault)的运行异常。该异常发生在DictPropertyMap.cpp文件中的lookupEntryFor函数内,当引擎处理特定的JavaScript代码时,会触发非法内存访问操作。

技术背景

Hermes是Facebook开发的一个优化型JavaScript引擎,专门为React Native应用设计。DictPropertyMap是Hermes内部用于管理对象属性的重要数据结构,负责存储和查找对象的属性描述符。

在JavaScript引擎中,属性查找是一个高频操作,其性能直接影响引擎的整体效率。Hermes通过HiddenClass和DictPropertyMap的协同工作来优化属性访问性能。

异常详情

触发条件

该异常可以通过以下精简的JavaScript代码触发:

(function ({}, p2 = [p3 + 1], p3) {
  [global] = [];
})(() => {});

问题本质

问题的根本原因在于Hermes的IR生成阶段存在缺陷。在处理函数参数默认值时,引擎未能正确生成StoreFrame指令来初始化变量p3,就直接尝试加载(LoadFrame)该变量进行加法运算。

在优化编译模式下,这个缺失导致引擎尝试对无效的操作数执行加法运算,最终在属性查找过程中引发段错误。

底层机制分析

在正常的Hermes执行流程中:

  1. 函数调用时,参数会被正确初始化
  2. 默认值表达式中的变量应该已经被存储到相应帧中
  3. 执行默认值计算时可以安全地加载这些变量

但在异常场景下:

  1. 参数p3未被正确存储
  2. 直接尝试加载p3的值导致获取到无效数据
  3. 后续的属性查找操作基于这个无效值进行,最终访问非法内存地址

影响范围

该异常影响Hermes 0.13.0版本,特别是在以下环境:

  • x86_64架构平台
  • 启用优化编译的构建版本
  • 处理带有复杂参数默认值的箭头函数时

解决方案

Facebook团队已经在静态Hermes(Static Hermes)分支中修复了这个问题。修复的核心是确保IR生成阶段正确处理参数初始化顺序,特别是在处理默认值表达式时保证所有相关变量都已正确存储。

对于使用受影响版本的用户,建议升级到包含修复的版本。开发者也可以通过以下方式规避此问题:

  1. 避免在参数默认值表达式中使用后续参数
  2. 将复杂的默认值逻辑移到函数体内处理

总结

这个异常展示了JavaScript引擎在处理语言特性时面临的复杂性,特别是在参数默认值这种涉及执行顺序和变量初始化的场景。Hermes团队通过改进IR生成逻辑解决了这个问题,体现了对引擎安全性和稳定性的持续改进。

对于JavaScript开发者而言,理解这类底层问题有助于编写更健壮的代码,避免触发引擎的边界情况。同时,这也提醒我们及时更新依赖的引擎版本的重要性。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
27
11
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
466
3.47 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
10
1
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
65
19
flutter_flutterflutter_flutter
暂无简介
Dart
715
172
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
23
0
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
203
82
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.27 K
695
rainbondrainbond
无需学习 Kubernetes 的容器平台,在 Kubernetes 上构建、部署、组装和管理应用,无需 K8s 专业知识,全流程图形化管理
Go
15
1
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
1