与gcc 4.7超级奇怪的段错误 - Bug?

时间:2014-01-30 15:25:48

标签: c++ linux gcc4.7

这是我一直在尝试编译的一段代码:

#include <cstdio>

#define N 3

struct Data {
    int A[N][N];
    int B[N];
};

int foo(int uloc, const int A[N][N], const int B[N])
{
    for(unsigned int j = 0; j < N; j++) {
        for( int i = 0; i < N; i++) {
            for( int r = 0; r < N ; r++) {
                for( int q = 0; q < N ; q++) {
                   uloc += B[i]*A[r][j] + B[j];
                }
            }
        }
    }
    return uloc;
}

int apply(const Data *d)
{
    return foo(4,d->A,d->B);
}

int main(int, char **)
{
    Data d;
    for(int i = 0; i < N; ++i) {
        for(int j = 0; j < N; ++j) {
            d.A[i][j] = 0.0;
        }
        d.B[i] = 0.0;
    }

    int res = 11 + apply(&d);

    printf("%d\n",res);
    return 0;
}

是的,它看起来很奇怪,目前根本没有做任何有用的事情,但它是一个更大的程序最简洁的版本,我最初遇到了问题。

它使用GCC(G ++)4.4和4.6进行编译和运行,但如果我使用GCC 4.7,并启用第三级优化:

g++-4.7 -g -O3 prog.cpp -o prog

运行时出现分段错误。 Gdb并没有真正提供有关出错的信息:

(gdb) run
Starting program: /home/kalle/work/code/advect_diff/c++/strunt 

Program received signal SIGSEGV, Segmentation fault.
apply (d=d@entry=0x7fffffffe1a0) at src/strunt.cpp:25
25      int apply(const Data *d)
(gdb) bt
#0  apply (d=d@entry=0x7fffffffe1a0) at src/strunt.cpp:25
#1  0x00000000004004cc in main () at src/strunt.cpp:34

我尝试以不同的方式调整代码以查看错误是否消失。似乎有必要在foo中拥有所有四个循环级别,并且我无法通过单级函数调用来重现它。哦,是的,最外面的循环必须使用无符号循环索引。

我开始怀疑这是编译器或运行时中的错误,因为它特定于版本4.7,我无法看到哪些内存访问无效。

非常感谢任何有关正在发生的事情的见解。

可以通过稍微修改代码来获得GCC的C版本相同的情况。

我的系统是:

Debian wheezy Linux 3.2.0-4-amd64 GCC 4.7.2-5


好的,所以我查看了gdb提供的反汇编,但我担心这对我说不多:

Dump of assembler code for function apply(Data const*):
   0x0000000000400760 <+0>: push   %r13
   0x0000000000400762 <+2>: movabs $0x400000000,%r8
   0x000000000040076c <+12>:    push   %r12
   0x000000000040076e <+14>:    push   %rbp
   0x000000000040076f <+15>:    push   %rbx
   0x0000000000400770 <+16>:    mov    0x24(%rdi),%ecx
=> 0x0000000000400773 <+19>:    mov    (%rdi,%r8,1),%ebp
   0x0000000000400777 <+23>:    mov    0x18(%rdi),%r10d
   0x000000000040077b <+27>:    mov    $0x4,%r8b
   0x000000000040077e <+30>:    mov    0x28(%rdi),%edx
   0x0000000000400781 <+33>:    mov    0x2c(%rdi),%eax
   0x0000000000400784 <+36>:    mov    %ecx,%ebx
   0x0000000000400786 <+38>:    mov    (%rdi,%r8,1),%r11d
   0x000000000040078a <+42>:    mov    0x1c(%rdi),%r9d
   0x000000000040078e <+46>:    imul   %ebp,%ebx
   0x0000000000400791 <+49>:    mov    $0x8,%r8b
   0x0000000000400794 <+52>:    mov    0x20(%rdi),%esi

当我看到这个时,我应该看到什么?


编辑2015-08-13:这似乎在g ++ 4.8及更高版本中得到修复。

2 个答案:

答案 0 :(得分:6)

您从未初始化d。它的值是不确定的,并且尝试使用其内容进行数学运算是未定义的行为。 (即使尝试读取其值而不对它们执行任何操作也是未定义的行为。)初始化d并查看会发生什么。


现在您已经初始化d并且它仍然失败,这看起来像一个真正的编译器错误。尝试更新到4.7.3或4.8.2;如果问题仍然存在,请提交错误报告。 (当前已知错误的列表似乎是空的,或者至少链接是在某个只列出非错误的地方。)

答案 1 :(得分:2)

确实,不幸的是gcc中的一个错误。我不知道它在那里做了什么,但是为apply函数生成的程序集是(我编译它没有主要的btw。并且它内嵌了foo):

_Z5applyPK4Data:
        pushq   %r13
        movabsq $17179869184, %r8
        pushq   %r12
        pushq   %rbp
        pushq   %rbx
        movl    36(%rdi), %ecx
        movl    (%rdi,%r8), %ebp
        movl    24(%rdi), %r10d

并且正好在movl (%rdi,%r8), %ebp它会崩溃,因为它会向0x400000000添加一个荒谬的$rdi(第一个参数,因此指向Data的指针)并取消引用它