From: Dmitry Vyukov <dvyukov@google.com>
To: krisman@collabora.com, tglx@linutronix.de, luto@kernel.org,
peterz@infradead.org, keescook@chromium.org,
gregory.price@memverge.com
Cc: Dmitry Vyukov <dvyukov@google.com>,
Marco Elver <elver@google.com>,
linux-kernel@vger.kernel.org
Subject: [PATCH v2 3/3] selftests: Extend syscall_user_dispatch test to check allowed range
Date: Mon, 24 Feb 2025 09:45:27 +0100 [thread overview]
Message-ID: <0804b17f1163640eb830de487ab5fc222829e778.1740386567.git.dvyukov@google.com> (raw)
In-Reply-To: <cover.1740386567.git.dvyukov@google.com>
Add a test that ensures that PR_SET_SYSCALL_USER_DISPATCH respects
the specified allowed PC range. The test includes both a continuous
range and a wrap-around range.
Signed-off-by: Dmitry Vyukov <dvyukov@google.com>
Cc: Gabriel Krisman Bertazi <krisman@collabora.com>
Cc: Thomas Gleixner <tglx@linutronix.de>
Cc: Andy Lutomirski <luto@kernel.org>
Cc: Peter Zijlstra (Intel) <peterz@infradead.org>
Cc: Kees Cook <keescook@chromium.org>
Cc: Gregory Price <gregory.price@memverge.com>
Cc: Marco Elver <elver@google.com>
Cc: linux-kernel@vger.kernel.org
---
Changes in v2:
- add tests for 0-sized range
- change range setup in the test to be fatal
---
.../syscall_user_dispatch/sud_test.c | 85 ++++++++++++-------
1 file changed, 54 insertions(+), 31 deletions(-)
diff --git a/tools/testing/selftests/syscall_user_dispatch/sud_test.c b/tools/testing/selftests/syscall_user_dispatch/sud_test.c
index b0969925ec64c..302089ccd103c 100644
--- a/tools/testing/selftests/syscall_user_dispatch/sud_test.c
+++ b/tools/testing/selftests/syscall_user_dispatch/sud_test.c
@@ -10,6 +10,8 @@
#include <sys/sysinfo.h>
#include <sys/syscall.h>
#include <signal.h>
+#include <stdbool.h>
+#include <stdlib.h>
#include <asm/unistd.h>
#include "../kselftest_harness.h"
@@ -110,31 +112,15 @@ TEST(bad_prctl_param)
/* PR_SYS_DISPATCH_ON */
op = PR_SYS_DISPATCH_ON;
- /* Dispatcher region is bad (offset > 0 && len == 0) */
- EXPECT_EQ(-1, prctl(PR_SET_SYSCALL_USER_DISPATCH, op, 0x1, 0x0, &sel));
- EXPECT_EQ(EINVAL, errno);
- EXPECT_EQ(-1, prctl(PR_SET_SYSCALL_USER_DISPATCH, op, -1L, 0x0, &sel));
- EXPECT_EQ(EINVAL, errno);
+ /* All ranges are allowed */
+ EXPECT_EQ(0, prctl(PR_SET_SYSCALL_USER_DISPATCH, op, 0x1, 0x0, &sel));
+ EXPECT_EQ(0, prctl(PR_SET_SYSCALL_USER_DISPATCH, op, -1L, 0x0, &sel));
+ EXPECT_EQ(0, prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, 1, -1L, &sel));
+ EXPECT_EQ(0, prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, -1L, 0x1, &sel));
/* Invalid selector */
EXPECT_EQ(-1, prctl(PR_SET_SYSCALL_USER_DISPATCH, op, 0x0, 0x1, (void *) -1));
EXPECT_EQ(EFAULT, errno);
-
- /*
- * Dispatcher range overflows unsigned long
- */
- EXPECT_EQ(-1, prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, 1, -1L, &sel));
- EXPECT_EQ(EINVAL, errno) {
- TH_LOG("Should reject bad syscall range");
- }
-
- /*
- * Allowed range overflows usigned long
- */
- EXPECT_EQ(-1, prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, -1L, 0x1, &sel));
- EXPECT_EQ(EINVAL, errno) {
- TH_LOG("Should reject bad syscall range");
- }
}
/*
@@ -145,11 +131,13 @@ char glob_sel;
int nr_syscalls_emulated;
int si_code;
int si_errno;
+unsigned long syscall_addr;
static void handle_sigsys(int sig, siginfo_t *info, void *ucontext)
{
si_code = info->si_code;
si_errno = info->si_errno;
+ syscall_addr = (unsigned long)info->si_call_addr;
if (info->si_syscall == MAGIC_SYSCALL_1)
nr_syscalls_emulated++;
@@ -172,26 +160,29 @@ static void handle_sigsys(int sig, siginfo_t *info, void *ucontext)
#endif
}
-TEST(dispatch_and_return)
+int setup_sigsys_handler(void)
{
- long ret;
struct sigaction act;
sigset_t mask;
- glob_sel = 0;
- nr_syscalls_emulated = 0;
- si_code = 0;
- si_errno = 0;
-
memset(&act, 0, sizeof(act));
sigemptyset(&mask);
-
act.sa_sigaction = handle_sigsys;
act.sa_flags = SA_SIGINFO;
act.sa_mask = mask;
+ return sigaction(SIGSYS, &act, NULL);
+}
- ret = sigaction(SIGSYS, &act, NULL);
- ASSERT_EQ(0, ret);
+TEST(dispatch_and_return)
+{
+ long ret;
+
+ glob_sel = 0;
+ nr_syscalls_emulated = 0;
+ si_code = 0;
+ si_errno = 0;
+
+ ASSERT_EQ(0, setup_sigsys_handler());
/* Make sure selector is good prior to prctl. */
SYSCALL_DISPATCH_OFF(glob_sel);
@@ -321,4 +312,36 @@ TEST(direct_dispatch_range)
}
}
+bool test_range(unsigned long offset, unsigned long length)
+{
+ nr_syscalls_emulated = 0;
+ SYSCALL_DISPATCH_OFF(glob_sel);
+ if (prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, offset, length, &glob_sel))
+ abort();
+ SYSCALL_DISPATCH_ON(glob_sel);
+ return syscall(MAGIC_SYSCALL_1) == MAGIC_SYSCALL_1 && nr_syscalls_emulated == 1;
+}
+
+TEST(dispatch_range)
+{
+ ASSERT_EQ(0, setup_sigsys_handler());
+ ASSERT_EQ(0, prctl(PR_SET_SYSCALL_USER_DISPATCH, PR_SYS_DISPATCH_ON, 0, 0, &glob_sel));
+ SYSCALL_DISPATCH_ON(glob_sel);
+ ASSERT_EQ(MAGIC_SYSCALL_1, syscall(MAGIC_SYSCALL_1));
+ TH_LOG("syscall_addr=0x%lx", syscall_addr);
+ EXPECT_FALSE(test_range(syscall_addr, 1));
+ EXPECT_FALSE(test_range(syscall_addr-100, 200));
+ EXPECT_TRUE(test_range(syscall_addr+1, 100));
+ EXPECT_TRUE(test_range(syscall_addr-100, 100));
+ /* Wrap-around tests for everything except for a single PC. */
+ EXPECT_TRUE(test_range(syscall_addr+1, -1));
+ EXPECT_FALSE(test_range(syscall_addr, -1));
+ EXPECT_FALSE(test_range(syscall_addr+2, -1));
+ /* 0-size range does not match anything. */
+ EXPECT_TRUE(test_range(syscall_addr-1, 0));
+ EXPECT_TRUE(test_range(syscall_addr, 0));
+ EXPECT_TRUE(test_range(syscall_addr+1, 0));
+ SYSCALL_DISPATCH_OFF(glob_sel);
+}
+
TEST_HARNESS_MAIN
--
2.48.1.601.g30ceb7b040-goog
prev parent reply other threads:[~2025-02-24 8:45 UTC|newest]
Thread overview: 12+ messages / expand[flat|nested] mbox.gz Atom feed top
[not found] <cover.1740386567.git.dvyukov@google.com>
2025-02-24 8:45 ` [PATCH v2 1/3] syscall_user_dispatch: Allow allowed range wrap-around Dmitry Vyukov
2025-03-08 10:00 ` Dmitry Vyukov
2025-03-08 11:19 ` Thomas Gleixner
2025-05-21 15:05 ` Dmitry Vyukov
2025-02-24 8:45 ` [PATCH v2 2/3] selftests: Fix errno checking in syscall_user_dispatch test Dmitry Vyukov
2025-03-03 16:06 ` Gregory Price
2025-03-08 9:57 ` Dmitry Vyukov
2025-03-08 12:34 ` Thomas Gleixner
2025-05-21 10:07 ` Dmitry Vyukov
2025-05-21 11:10 ` Thomas Weißschuh
2025-05-21 13:00 ` Dmitry Vyukov
2025-02-24 8:45 ` Dmitry Vyukov [this message]
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=0804b17f1163640eb830de487ab5fc222829e778.1740386567.git.dvyukov@google.com \
--to=dvyukov@google.com \
--cc=elver@google.com \
--cc=gregory.price@memverge.com \
--cc=keescook@chromium.org \
--cc=krisman@collabora.com \
--cc=linux-kernel@vger.kernel.org \
--cc=luto@kernel.org \
--cc=peterz@infradead.org \
--cc=tglx@linutronix.de \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line
before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox
all inboxes | Powered by JetHome®