Changeset 248337 in webkit
- Timestamp:
- Aug 6, 2019, 7:48:07 PM (7 years ago)
- Location:
- trunk/Source/JavaScriptCore
- Files:
-
- 2 edited
-
ChangeLog (modified) (1 diff)
-
wasm/WasmCalleeRegistry.h (modified) (1 diff)
Legend:
- Unmodified
- Added
- Removed
-
trunk/Source/JavaScriptCore/ChangeLog
r248327 r248337 1 2019-08-06 Yusuke Suzuki <ysuzuki@apple.com> 2 3 [JSC] sampling-profiler can see garbage Wasm::Callee* pointer which is HashTable deleted / empty values 4 https://bugs.webkit.org/show_bug.cgi?id=200494 5 6 Reviewed by Saam Barati. 7 8 The sampling-profiler can see a garbage pointer which is like Wasm::Callee*. This can be filtered by HashSet<Callee*>. 9 But this is safe only when the garbage pointer is not deleted / empty values. We saw occasional crash with JetStream2/tsf-wasm. 10 This patch filters out these values with `HashSet<Callee*>::isValidValue`. 11 12 * wasm/WasmCalleeRegistry.h: 13 (JSC::Wasm::CalleeRegistry::isValidCallee): 14 1 15 2019-08-06 Commit Queue <commit-queue@webkit.org> 2 16 -
trunk/Source/JavaScriptCore/wasm/WasmCalleeRegistry.h
r248187 r248337 63 63 bool isValidCallee(const AbstractLocker&, Callee* callee) 64 64 { 65 if (!HashSet<Callee*>::isValidValue(callee)) 66 return false; 65 67 return m_calleeSet.contains(callee); 66 68 }
Note:
See TracChangeset
for help on using the changeset viewer.