Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
41 changes: 26 additions & 15 deletions compiler/rustc_codegen_llvm/src/builder.rs
Original file line number Diff line number Diff line change
Expand Up @@ -2043,17 +2043,31 @@ impl<'a, 'll, 'tcx> Builder<'a, 'll, 'tcx> {
let is_diag = self.tcx.sess.opts.unstable_opts.sanitizer_cfi_diag.unwrap_or(false);
let is_recover =
self.tcx.sess.opts.unstable_opts.sanitizer_cfi_recover.unwrap_or(false);
let is_minimal =
self.tcx.sess.opts.unstable_opts.sanitizer_cfi_minimal_runtime.unwrap_or(false);

if is_diag || is_recover {
let fty = self.cx.type_func(
&[self.cx.type_ptr(), self.cx.type_isize(), self.cx.type_isize()],
self.cx.type_void(),
);
let fty = if is_minimal {
self.cx.type_func(&[], self.cx.type_void())
} else {
self.cx.type_func(
&[self.cx.type_ptr(), self.cx.type_isize(), self.cx.type_isize()],
self.cx.type_void(),
Comment thread
jakos-sec marked this conversation as resolved.
)
};
let ubsan_handler = self.declare_cfn(
if is_recover {
"__ubsan_handle_cfi_check_fail"
if is_minimal {
"__ubsan_handle_cfi_check_fail_minimal"
} else {
"__ubsan_handle_cfi_check_fail"
}
} else {
"__ubsan_handle_cfi_check_fail_abort"
if is_minimal {
"__ubsan_handle_cfi_check_fail_minimal_abort"
} else {
"__ubsan_handle_cfi_check_fail_abort"
}
},
llvm::UnnamedAddr::Global,
fty,
Expand All @@ -2079,15 +2093,12 @@ impl<'a, 'll, 'tcx> Builder<'a, 'll, 'tcx> {
self.generate_ubsan_cfi_diag_data(self.span, expected_ty, check_kind);

let function_address = self.ptrtoint(llfn, self.cx.type_isize());
self.call(
fty,
None,
None,
ubsan_handler,
&[diag_data, function_address, self.const_usize(0)],
None,
None,
);
let arguments: &[_] = if is_minimal {
&[]
} else {
&[diag_data, function_address, self.const_usize(0)]
};
self.call(fty, None, None, ubsan_handler, arguments, None, None);
if is_recover {
self.br(bb_pass);
} else {
Expand Down
6 changes: 5 additions & 1 deletion compiler/rustc_codegen_ssa/src/back/link.rs
Original file line number Diff line number Diff line change
Expand Up @@ -1765,7 +1765,11 @@ fn add_sanitizer_libraries(
&& (sess.opts.unstable_opts.sanitizer_cfi_diag.unwrap_or(false)
|| sess.opts.unstable_opts.sanitizer_cfi_recover.unwrap_or(false))
{
link_sanitizer_runtime(sess, flavor, linker, "ubsan");
if sess.opts.unstable_opts.sanitizer_cfi_minimal_runtime.unwrap_or(false) {
link_sanitizer_runtime(sess, flavor, linker, "ubsan_minimal");
} else {
link_sanitizer_runtime(sess, flavor, linker, "ubsan");
}
}
}

Expand Down
18 changes: 18 additions & 0 deletions compiler/rustc_session/src/diagnostics.rs
Original file line number Diff line number Diff line change
Expand Up @@ -337,6 +337,24 @@ pub(crate) struct SanitizerCfiGeneralizePointersRequiresCfi;
#[diag("`-Zsanitizer-cfi-normalize-integers` requires `-Zsanitizer=cfi` or `-Zsanitizer=kcfi`")]
pub(crate) struct SanitizerCfiNormalizeIntegersRequiresCfi;

#[derive(Diagnostic)]
#[diag("`-Zsanitizer-cfi-recover` requires `-Zsanitizer=cfi`")]
pub(crate) struct SanitizerCfiRecoverRequiresCfi;

#[derive(Diagnostic)]
#[diag("`-Zsanitizer-cfi-diag` requires `-Zsanitizer=cfi`")]
pub(crate) struct SanitizerCfiDiagRequiresCfi;

#[derive(Diagnostic)]
#[diag("`-Zsanitizer-cfi-minimal-runtime` requires `-Zsanitizer=cfi`")]
pub(crate) struct SanitizerCfiMinimalRuntimeRequiresCfi;

#[derive(Diagnostic)]
#[diag(
"`-Zsanitizer-cfi-minimal-runtime` requires `-Zsanitizer-cfi-recover` or `-Zsanitizer-cfi-diag`"
)]
pub(crate) struct SanitizerCfiMinimalRuntimeRequiresCfiRecoverOrDiag;

#[derive(Diagnostic)]
#[diag("`-Zsanitizer-kcfi-arity` requires `-Zsanitizer=kcfi`")]
pub(crate) struct SanitizerKcfiArityRequiresKcfi;
Expand Down
22 changes: 22 additions & 0 deletions compiler/rustc_session/src/options.rs
Original file line number Diff line number Diff line change
Expand Up @@ -134,6 +134,21 @@ mod target_modifier_consistency_check {
}
true
}
pub(super) fn sanitizer_cfi_minimal_runtime(
sess: &Session,
l: &TargetModifier,
r: Option<&TargetModifier>,
) -> bool {
// For CFI, the helper flag -Zsanitizer-cfi-minimal-runtime should also be a target modifier
if sess.sanitizers().contains(SanitizerSet::CFI) {
if let Some(r) = r {
return l.extend().tech_value == r.extend().tech_value;
} else {
return false;
}
}
true
}
pub(super) fn target_cpu(
sess: &Session,
l: &TargetModifier,
Expand Down Expand Up @@ -176,6 +191,11 @@ impl TargetModifier {
sess, self, other,
);
}
UnstableOptionsTargetModifiers::SanitizerCfiMinimalRuntime => {
return target_modifier_consistency_check::sanitizer_cfi_minimal_runtime(
sess, self, other,
);
}
_ => {}
},
OptionsTargetModifiers::CodegenOptions(codegen) => match codegen {
Expand Down Expand Up @@ -2821,6 +2841,8 @@ written to standard error output)"),
"enable CFI diagnostics (default: no)"),
sanitizer_cfi_recover: Option<bool> = (None, parse_opt_bool, [TRACKED],
"enable CFI recovery (default: no)"),
sanitizer_cfi_minimal_runtime: Option<bool> = (None, parse_opt_bool, [TRACKED] { TARGET_MODIFIER: SanitizerCfiMinimalRuntime },
"enable minimal UBSan runtime for CFI (default: no)"),
sanitizer_dataflow_abilist: Vec<String> = (Vec::new(), parse_comma_list, [TRACKED],
"additional ABI list files that control how shadow parameters are passed (comma separated)"),
sanitizer_kcfi_arity: Option<bool> = (None, parse_opt_bool, [TRACKED],
Expand Down
36 changes: 36 additions & 0 deletions compiler/rustc_session/src/session.rs
Original file line number Diff line number Diff line change
Expand Up @@ -605,6 +605,18 @@ impl Session {
self.opts.unstable_opts.sanitizer_cfi_normalize_integers == Some(true)
}

pub fn is_sanitizer_cfi_recover_enabled(&self) -> bool {
self.opts.unstable_opts.sanitizer_cfi_recover == Some(true)
}

pub fn is_sanitizer_cfi_diag_enabled(&self) -> bool {
self.opts.unstable_opts.sanitizer_cfi_diag == Some(true)
}

pub fn is_sanitizer_cfi_minimal_runtime_enabled(&self) -> bool {
self.opts.unstable_opts.sanitizer_cfi_minimal_runtime == Some(true)
}

pub fn is_sanitizer_kcfi_arity_enabled(&self) -> bool {
self.opts.unstable_opts.sanitizer_kcfi_arity == Some(true)
}
Expand Down Expand Up @@ -1579,6 +1591,30 @@ fn validate_commandline_args_with_session_available(sess: &Session) {
}
}

// LLVM CFI recovery requires CFI.
if sess.is_sanitizer_cfi_recover_enabled() {
if !sess.is_sanitizer_cfi_enabled() {
sess.dcx().emit_err(diagnostics::SanitizerCfiRecoverRequiresCfi);
}
}

// LLVM CFI diagnostics requires CFI.
if sess.is_sanitizer_cfi_diag_enabled() {
if !sess.is_sanitizer_cfi_enabled() {
sess.dcx().emit_err(diagnostics::SanitizerCfiDiagRequiresCfi);
}
}

// LLVM CFI minimal runtime requires CFI Recover or CFI Diag.
if sess.is_sanitizer_cfi_minimal_runtime_enabled() {
if !sess.is_sanitizer_cfi_enabled() {
sess.dcx().emit_err(diagnostics::SanitizerCfiMinimalRuntimeRequiresCfi);
}
if !(sess.is_sanitizer_cfi_recover_enabled() || sess.is_sanitizer_cfi_diag_enabled()) {
sess.dcx().emit_err(diagnostics::SanitizerCfiMinimalRuntimeRequiresCfiRecoverOrDiag);
}
}

// LLVM CFI integer normalization requires CFI or KCFI.
if sess.is_sanitizer_cfi_normalize_integers_enabled() {
if !(sess.is_sanitizer_cfi_enabled() || sess.is_sanitizer_kcfi_enabled()) {
Expand Down
14 changes: 12 additions & 2 deletions src/bootstrap/src/core/build_steps/llvm.rs
Original file line number Diff line number Diff line change
Expand Up @@ -1901,7 +1901,7 @@ fn supported_sanitizers(
"aarch64-unknown-linux-gnu" => common_libs(
"linux",
"aarch64",
&["asan", "lsan", "msan", "tsan", "hwasan", "rtsan", "ubsan"],
&["asan", "lsan", "msan", "tsan", "hwasan", "rtsan", "ubsan", "ubsan_minimal"],
),
"aarch64-unknown-linux-ohos" => {
common_libs("linux", "aarch64", &["asan", "lsan", "msan", "tsan", "hwasan"])
Expand All @@ -1922,7 +1922,17 @@ fn supported_sanitizers(
"x86_64-unknown-linux-gnu" => common_libs(
"linux",
"x86_64",
&["asan", "dfsan", "lsan", "msan", "safestack", "tsan", "rtsan", "ubsan"],
&[
"asan",
"dfsan",
"lsan",
"msan",
"safestack",
"tsan",
"rtsan",
"ubsan",
"ubsan_minimal",
],
),
"x86_64-unknown-linux-gnuasan" => common_libs("linux", "x86_64", &["asan"]),
"x86_64-unknown-linux-gnumsan" => common_libs("linux", "x86_64", &["msan"]),
Expand Down
Original file line number Diff line number Diff line change
@@ -1,7 +1,9 @@
// Verifies that pointer type membership tests for indirect calls are emitted.
//
//@ revisions: cfi-diag cfi-diag-minimal-runtime
//@ needs-sanitizer-cfi
//@ compile-flags: -Clto -Cno-prepopulate-passes -Ctarget-feature=-crt-static -Zsanitizer=cfi -Zsanitizer-cfi-diag=true -Copt-level=0 -C unsafe-allow-abi-mismatch=sanitizer
//@ compile-flags: -Clto -Cno-prepopulate-passes -Ctarget-feature=-crt-static -Zsanitizer=cfi -Zsanitizer-cfi-diag=true -Copt-level=0 -C unsafe-allow-abi-mismatch=sanitizer,sanitizer-cfi-minimal-runtime
//@ [cfi-diag-minimal-runtime] compile-flags: -Zsanitizer-cfi-minimal-runtime=true

#![crate_type = "lib"]

Expand All @@ -14,7 +16,8 @@ pub fn foo(f: fn(i32) -> i32, arg: i32) -> i32 {
// CHECK-NEXT: {{%.+}} = call i32 %f(i32{{.*}} %arg)
// CHECK: type_test.fail:
// CHECK-NEXT: {{%.+}} = ptrtoint ptr {{%f|%0}} to i64
// CHECK-NEXT: call void @__ubsan_handle_cfi_check_fail_abort(
// cfi-diag-NEXT: call void @__ubsan_handle_cfi_check_fail_abort(
// cfi-diag-minimal-runtime-NEXT: call void @__ubsan_handle_cfi_check_fail_minimal_abort()
// CHECK-NEXT: unreachable
f(arg)
}
Original file line number Diff line number Diff line change
@@ -1,7 +1,9 @@
// Verifies that pointer type membership tests for indirect calls are emitted.
//
//@ revisions: cfi-recover cfi-recover-minimal-runtime
//@ needs-sanitizer-cfi
//@ compile-flags: -Clto -Cno-prepopulate-passes -Ctarget-feature=-crt-static -Zsanitizer=cfi -Zsanitizer-cfi-recover=true -Copt-level=0 -C unsafe-allow-abi-mismatch=sanitizer
//@ compile-flags: -Clto -Cno-prepopulate-passes -Ctarget-feature=-crt-static -Zsanitizer=cfi -Zsanitizer-cfi-recover=true -Copt-level=0 -C unsafe-allow-abi-mismatch=sanitizer,sanitizer-cfi-minimal-runtime
//@ [cfi-recover-minimal-runtime] compile-flags: -Zsanitizer-cfi-minimal-runtime=true

#![crate_type = "lib"]

Expand All @@ -14,7 +16,8 @@ pub fn foo(f: fn(i32) -> i32, arg: i32) -> i32 {
// CHECK-NEXT: {{%.+}} = call i32 %f(i32{{.*}} %arg)
// CHECK: type_test.fail:
// CHECK-NEXT: {{%.+}} = ptrtoint ptr {{%f|%0}} to i64
// CHECK-NEXT: call void @__ubsan_handle_cfi_check_fail(
// cfi-recover-NEXT: call void @__ubsan_handle_cfi_check_fail(
// cfi-recover-minimal-runtime-NEXT: call void @__ubsan_handle_cfi_check_fail_minimal()
// CHECK-NEXT: br label %type_test.pass
f(arg)
}
17 changes: 17 additions & 0 deletions tests/run-make/sanitizer-cfi-runtime/program.rs
Original file line number Diff line number Diff line change
@@ -0,0 +1,17 @@
use std::hint::black_box;
use std::mem;

fn add_one(x: i32) -> i32 {
x + 1
}

#[inline(never)]
fn call_with_mismatch(f: fn(i32) -> i32) {
let g: fn(i32, i32) -> i32 = unsafe { mem::transmute(f) };
let res = g(1, 2);
assert_eq!(res, 2);
}

fn main() {
call_with_mismatch(black_box(add_one));
}
Loading
Loading