From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-pj1-f45.google.com (mail-pj1-f45.google.com [209.85.216.45]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id A8A2E3EAC7C for ; Thu, 18 Jun 2026 10:27:42 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.216.45 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1781778466; cv=none; b=Wy9QzpnMqT9tLT4X0n0WRd5OxSjkZdsJSYUnrcvJJ10oS+fngDgGdj20SXM60o4LrC+8uA9GLzVZLE6xuBDA8B9SuJkxLdkZpqwnm19S2yERI5zuA2hiVrWti0nuK/XrvsNSZklVU7+xt/7utnf9uDO1q3v2uEComUJMNGkMYSc= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1781778466; c=relaxed/simple; bh=YS0u1EKD53vo2t6W+IEib8k/HgYIgbkb0atxBhbXQmY=; h=From:To:Cc:Subject:Date:Message-ID:In-Reply-To:References: MIME-Version; b=Dq/796jv9frvqf9OnYUKWRuhGQ9yQFzJAdFdXURApZLqevcKqTntRITbk7vGT7Ck1DCVsU0PZ2qgG2rNb7zNPvqKzpPvO9mF4JHlrYsBf/NtgKCb0B3TlDDch6OREUW8h6/NAyGci1Aq1atsGUEDY7DiVA2MaGmTsFZdQHyjgEo= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=o/Q4TwDN; arc=none smtp.client-ip=209.85.216.45 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="o/Q4TwDN" Received: by mail-pj1-f45.google.com with SMTP id 98e67ed59e1d1-37cab825ec9so689782a91.1 for ; Thu, 18 Jun 2026 03:27:42 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1781778462; x=1782383262; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:references:in-reply-to :message-id:date:subject:cc:to:from:from:to:cc:subject:date :message-id:reply-to; bh=2cYyaGPf1aE+4RqqUs8yjO/wC6Ni+rND+DrZOmahUAI=; b=o/Q4TwDNzBAyOzFLdHlPb8t22uBR3VwUUVlYXuy8AlrbPDTQzE9C85/G1SiJI2yyMF jJ3+8DBCftw0sORjKGEhNb1UePubiR2JaZsw0zaDd8oxekANElUzcb9ZSpCF+zMiIBQP 40i0A0BQO1dlaFP2K2W7jBYrUq24DWIq8MusFeMycy4L5m2vCgz/SY/aBsZZS0vz9QYR no2FGFjbXxGJwEZVC4att8N6pzUcnkL7v53fD6zYZ6NhTMHdAme2LYsdbVd3WHKVHaPs NT71/aKIxQB+7mvqB9KeLCRZxFuXlok7xxRtFUFxnbc/Mm7PGbDsGN9ofi8ucFhDY8jY Kwig== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1781778462; x=1782383262; h=content-transfer-encoding:mime-version:references:in-reply-to :message-id:date:subject:cc:to:from:x-gm-gg:x-gm-message-state:from :to:cc:subject:date:message-id:reply-to; bh=2cYyaGPf1aE+4RqqUs8yjO/wC6Ni+rND+DrZOmahUAI=; b=OdjvX7Ka2vWzZl5OnrE8+X8ZdOtZhQtRyNzEtwE2tl99iEQYpwpJDPQ5QZL1y+NbQ6 oUVXGrcu1nGOILQj4jSm/AhTT+oYLM0kvzZXYpWxWk9VqpiGTUvP23rGIwhoJz3X3L2G uzLoPGk6bNKWz5HrX7LfVstMj3tqvxnqGtfcFTMhF+e6FW7XbnwaYPbwdrZeMrGCSshu cnptTmeAk/gnyIXBvQV+fay619QWq1SD7wqU1X72/Pqs/zjOPuI8i941A+DKTuquxAM3 qLglxHpGW6aY4vR6MBqARYQJN2j4UXwMEEpTrxcsIvWxr/EugXFx19/yKmBmyxqsxWHu Ffrw== X-Forwarded-Encrypted: i=1; AFNElJ+Ot/NghFYLceCLW8pcElkrFe6vDApVX0zDkiP+RBIQe8uecmpWPQipRUKTEXhn1ikn6B8AByBlUos/QeY=@vger.kernel.org X-Gm-Message-State: AOJu0YzhRbf4Asq+74dqCxBZf/YTJpB6wXcSqh0utwXox2yrvmJIyKrp UGpjBdQf040rA3Dg3G6KXuZjkM+07e8dUwJ3oHZIyh68++Blj/9FLF1p X-Gm-Gg: AfdE7cntn6K71o/4Aeee2rYUo29HGgs70+FMqVKE9sW+e1CmoRPTRgxe2ogLNmdAJm2 h2OX9fu4kZx+BiTeV0qIIsH09yxONlo/MJ7/A5yC30CLj1CfHPtFo4UeK/64+h6JXmZC+qbjeE2 fKqUOwfKGsFpcIRasvQX1yb0dQifUc4lKugH9s55LqqFAbqtQ/EMsffnr+qUYWPYbtIDgPPw3R+ ZNM48OscqpwLrW48havr7YGvxrfjojU065yuPaUhW8d+m5CzR+Ybsm8XVR43AOoj4/OrFBNUXHc 0fYUYSU8kVYjjDHtwHBFrOvdi+B7B7WwRyyUco1C1aAQ0wOKEBCnZ1ML3wOSnk/JdAs3Z7OIHtq 2hWzVOIr549sU+pssH3VxMVsi/2BnwNjiuJmoMS60XkV/7zrgdTG19tSBqMe4TqFQwQHRDgVlJ/ xWkODfS0uGLvKXNh0BB5AbcuWpzfqS6iQNZDLOYfDLfa3jPJqY3d4= X-Received: by 2002:a17:90b:2812:b0:368:341a:a925 with SMTP id 98e67ed59e1d1-37ce46d8c8bmr3179447a91.23.1781778461702; Thu, 18 Jun 2026 03:27:41 -0700 (PDT) Received: from cps-manycore-1.. ([147.46.174.222]) by smtp.gmail.com with ESMTPSA id 98e67ed59e1d1-37c521cac5bsm8997512a91.5.2026.06.18.03.27.37 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Thu, 18 Jun 2026 03:27:41 -0700 (PDT) From: Sechang Lim To: John Fastabend , Jakub Sitnicki , Eric Dumazet , Kuniyuki Iwashima , Paolo Abeni , Willem de Bruijn , "David S . Miller" , Jakub Kicinski Cc: Simon Horman , Bobby Eshleman , Jiayuan Chen , netdev@vger.kernel.org, bpf@vger.kernel.org, linux-kernel@vger.kernel.org Subject: [PATCH bpf v3 2/2] selftests/bpf: test rejection of a packet-modifying SK_SKB stream parser Date: Thu, 18 Jun 2026 10:27:08 +0000 Message-ID: <20260618102718.2331468-3-rhkrqnwk98@gmail.com> X-Mailer: git-send-email 2.43.0 In-Reply-To: <20260618102718.2331468-1-rhkrqnwk98@gmail.com> References: <20260618102718.2331468-1-rhkrqnwk98@gmail.com> Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit Verify that attaching an SK_SKB stream parser that can modify the packet is rejected, while a read-only parser still attaches. Signed-off-by: Sechang Lim --- .../selftests/bpf/prog_tests/sockmap_strp.c | 31 +++++++++++++++++++ .../selftests/bpf/progs/test_sockmap_strp.c | 7 +++++ 2 files changed, 38 insertions(+) diff --git a/tools/testing/selftests/bpf/prog_tests/sockmap_strp.c b/tools/testing/selftests/bpf/prog_tests/sockmap_strp.c index 621b3b71888e..1d7231728eaf 100644 --- a/tools/testing/selftests/bpf/prog_tests/sockmap_strp.c +++ b/tools/testing/selftests/bpf/prog_tests/sockmap_strp.c @@ -431,6 +431,35 @@ static void test_sockmap_strp_verdict(int family, int sotype) test_sockmap_strp__destroy(strp); } +static void test_sockmap_strp_parser_reject(void) +{ + struct test_sockmap_strp *strp = NULL; + int parser_mod, parser_ro, link; + int err, map; + + strp = test_sockmap_strp__open_and_load(); + if (!ASSERT_OK_PTR(strp, "test_sockmap_strp__open_and_load")) + return; + + map = bpf_map__fd(strp->maps.sock_map); + parser_mod = bpf_program__fd(strp->progs.prog_skb_parser_resize); + parser_ro = bpf_program__fd(strp->progs.prog_skb_parser); + + err = bpf_prog_attach(parser_mod, map, BPF_SK_SKB_STREAM_PARSER, 0); + ASSERT_ERR(err, "bpf_prog_attach parser_mod"); + + link = bpf_link_create(parser_ro, map, BPF_SK_SKB_STREAM_PARSER, NULL); + if (!ASSERT_GE(link, 0, "bpf_link_create parser_ro")) + goto out; + + err = bpf_link_update(link, parser_mod, NULL); + ASSERT_ERR(err, "bpf_link_update parser_mod"); +out: + if (link >= 0) + close(link); + test_sockmap_strp__destroy(strp); +} + void test_sockmap_strp(void) { if (test__start_subtest("sockmap strp tcp pass")) @@ -451,4 +480,6 @@ void test_sockmap_strp(void) test_sockmap_strp_multiple_pkt(AF_INET, SOCK_STREAM); if (test__start_subtest("sockmap strp tcp dispatch")) test_sockmap_strp_dispatch_pkt(AF_INET, SOCK_STREAM); + if (test__start_subtest("sockmap strp parser reject pkt mod")) + test_sockmap_strp_parser_reject(); } diff --git a/tools/testing/selftests/bpf/progs/test_sockmap_strp.c b/tools/testing/selftests/bpf/progs/test_sockmap_strp.c index dde3d5bec515..fe88fa6d40bc 100644 --- a/tools/testing/selftests/bpf/progs/test_sockmap_strp.c +++ b/tools/testing/selftests/bpf/progs/test_sockmap_strp.c @@ -50,4 +50,11 @@ int prog_skb_parser_partial(struct __sk_buff *skb) return 10; } +SEC("sk_skb/stream_parser") +int prog_skb_parser_resize(struct __sk_buff *skb) +{ + bpf_skb_change_tail(skb, skb->len, 0); + return skb->len; +} + char _license[] SEC("license") = "GPL"; -- 2.43.0