Data race on `event_tstate` in `_tkinter.c` under free-threading
Personne n'a encore pris cette issue.
- Langage dominant
- Python
- Étoiles
- 77.2k
- Forks
- 35.9k
- Métriques de merge des PR
- Métriques de PR en attente
Description
Bug report
Bug description:
event_tstate in Modules/_tkinter.c is written without synchronization in EnableEventHook() (~line 3545) and read under tcl_lock in EventHook() (~line 3507). _tkinter declares Py_MOD_GIL_NOT_USED, so the GIL no longer serializes these accesses under --disable-gil.
A torn read of event_tstate hands ENTER_PYTHON / PyEval_RestoreThread a dangling or NULL thread state.
Code
Write site (no lock):
// Modules/_tkinter.c, EnableEventHook, ~line 3545
event_tstate = tstate;
Read site (under tcl_lock only):
// Modules/_tkinter.c, EventHook, ~line 3507
Py_BEGIN_ALLOW_THREADS
if(tcl_lock) PyThread_acquire_lock(tcl_lock, 1);
tcl_tstate = event_tstate; // racy read
result = Tcl_DoOneEvent(TCL_DONT_WAIT);
tcl_tstate = NULL;
if(tcl_lock) PyThread_release_lock(tcl_lock);
...
Py_END_ALLOW_THREADS
The write in EnableEventHook happens entirely outside tcl_lock.
Suggested fix
// Write site
_Py_atomic_store_ptr(&event_tstate, tstate);
// Read site
tcl_tstate = _Py_atomic_load_ptr(&event_tstate);
CPython versions tested on:
CPython main branch
Operating systems tested on:
Linux, macOS
Linked PRs
- gh-153640
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez dans Modules/_tkinter.c, au niveau de EnableEventHook (~line 3545) et EventHook (~line 3507), puis examinez les API de pointeurs atomiques proposées. Vérifiez que les deux accès sont synchronisés avec --disable-gil ; le travail est terminé lorsque la race condition sur event_tstate est supprimée sans introduire de gestion invalide de l’état des threads.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- c, python
- Domaine
- backend
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Clairement spécifiée
- Accessibilité débutants
- 25/100