0

0

Linux 内核态崩溃的常见原因

舞夢輝影

舞夢輝影

发布时间:2026-01-28 17:42:09

|

729人浏览过

|

来源于php中文网

原创

内核态崩溃主要由非法内存访问、同步失效、内存管理异常、时间子系统溢出及kdump失效引发。典型如NULL指针解引用、slab corruption、watchdog超时、jiffies溢出,以及crashkernel预留不足导致日志丢失。

linux 内核态崩溃的常见原因

内核态崩溃几乎总是由不可恢复的非法内存访问或同步失效引发,比如空指针解引用、use-after-free、soft/hard lockup 或 watchdog 超时 —— 这些不是“程序出错”,而是内核失去了对系统状态的控制权。

驱动或模块触发的 NULL pointer dereference

这是最典型的内核态崩溃起因,尤其在自研/第三方驱动中高频出现。错误日志里常看到:Unable to handle kernel NULL pointer dereference at 00000000 或类似地址(如 000001db)。它意味着某段内核代码试图读写一个根本没初始化或已被释放的指针。

  • 常见场景:设备热插拔未做 dev->driver 检查、workqueue 回调中直接访问已注销的设备结构体、中断上下文里调用可能 sleep 的函数
  • 容易踩的坑:认为“只要没 panic 就安全”,但 BUG()WARN_ON() 触发后继续执行,往往几秒内就演变成 oops → panic
  • 验证方式:用 crashcrash_arm 打开 vmcore,执行 bt回溯,再用 dis 反汇编出错指令附近代码,定位到具体行(例如 mmc_notify_sc_work+0x1c/0xb4

内存管理异常:OOM Killer 误杀 or page fault 失控

内核态崩溃不等于用户态内存耗尽,但当内存子系统本身出问题时(如 slab corruption、page refcount underflow),会直接导致 panic。典型标志是日志中出现 kernel BUG at mm/slub.cBad pagetable

  • 关键区别:用户进程被 OOM Killer 杀掉(dmesg -T | grep "killed process")≠ 内核崩溃;但若 slab_alloc_node 返回 NULL 后未检查就直接解引用,就会崩
  • 配置影响:开启 CONFIG_DEBUG_SLABCONFIG_KASAN 能提前捕获 use-after-free,但会显著降低性能,生产环境慎用
  • 硬件关联:memtest86+ 必跑 —— 很多看似“随机”的 slab 错误,根源是某条内存条 ECC 校验失败后静默改写了元数据

调度与时间子系统溢出:watchdog timeout / jiffies overflow

Linux 内核依赖精确的时间计量维持调度公平性和 watchdog 健康检查。一旦 jiffies 计数器溢出(32 位系统约 497 天)、或高负载下 hrtimer 队列严重积压,watchdog 线程检测不到预期 tick,就会强制 panic。

PNG Maker
PNG Maker

利用 PNG Maker AI 将文本转换为 PNG 图像。

下载
  • 典型现象:日志中出现 watchdog: BUG: soft lockup - CPU#X stuck for Ns!Hard LOCKUP,且无明显模块名指向
  • 真实案例:某分布式文件系统在持续高 I/O + 高并发定时任务场景下,tick_do_update_jiffies64 因锁竞争延迟超阈值,触发 watchdog 中断嵌套死锁
  • 排查要点:检查 /proc/timer_list 是否有大量 pending timer;对比 cat /proc/sys/kernel/watchdog_thresh 和实际负载,避免阈值设得过低

kdump 未启用或 crashkernel 预留失败:日志丢失即失联

很多团队花几天排查崩溃,最后发现根本没拿到有效日志 —— 不是因为没发生,而是 kdump 没生效。这会让所有分析退回到“猜”阶段。

  • 必须验证的三件事:cat /proc/cmdline 看是否含 crashkernel=systemctl status kdump 是否 active;ls /var/crash/ 下是否有最新时间戳的 vmcore
  • 常见配置陷阱:crashkernel=auto 在某些 ARM64 服务器上会预留不足(如只分 64M),导致 kdump 内核启动失败;应显式指定,如 crashkernel=256M@16M
  • 云环境特例:AWS/Aliyun 的部分实例类型禁用 kexec,kdump 无法工作,此时唯一可靠日志来源是串口控制台输出(需提前配置 console=ttyS0,115200n8

真正棘手的内核崩溃,往往藏在“看起来正常”的边界条件里:CPU 频率动态调节干扰了 timer 精度、NUMA 节点间内存迁移引发 refcount 竞态、甚至 BIOS 中某个电源管理选项关闭了 APIC 时钟源。所以别只盯着 dmesg —— 先确认你有没有拿到那块真实的 vmcore,再谈破案。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

328

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

235

2023.10.07

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

236

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

438

2024.03.01

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

220

2025.06.09

golang结构体方法
golang结构体方法

本专题整合了golang结构体相关内容,请阅读专题下面的文章了解更多。

192

2025.07.04

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

396

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

575

2023.08.10

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

84

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8万人学习

Git 教程
Git 教程

共21课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号