Делать такое нужно довольно регулярно. Примеры использований:
- Обращение к магическим методам объектов:
PyObject_RichCompare, PyObject_GetIter, PyIter_Next, PyObject_GetItem, и тд- Вызов переданных Python callback'ов:
PyObject_Call*, PyObject_Vectorcall, и тд- Создание новых объектов:
PyObject_NewНо, такое всегда нужно делать осторожно. Буквально, почти весь стейт внутри C может измениться после вызова любого Python кода!
Например, такой простой код вызовет
[1] 88503 segmentation fault python на версиях <3.12.5
class evil:
def __init__(self, lst):
self.lst = lst
def __iter__(self):
yield from self.lst
self.lst.clear()
lst = list(range(10))
lst[::-1] = evil(lst)
Мне нравится править такое, одно из самых интересных направлений:
- https://github.com/python/cpython/pull/120442
- https://github.com/python/cpython/pull/120303
А вот как такое находить?
1. Внутри CPython есть свой фаззер: https://github.com/python/cpython/tree/main/Modules/_xxtestfuzz Иногда он находит код, который крашит какой-то кусок. Было довольно много полезных срабатываний
2. Есть отдельные инструменты и команды по всему миру, кто заинтересован в разметке исходников CPython и выявлении таких проблем статически
3. Собирать баги от пользователей :(
Если видите crash – бегом репортить багу!