Home | History | Annotate | Line # | Download | only in kern
subr_asan.c revision 1.20.2.1
      1  1.20.2.1  bouyer /*	$NetBSD: subr_asan.c,v 1.20.2.1 2020/04/20 11:29:10 bouyer Exp $	*/
      2       1.1    maxv 
      3       1.1    maxv /*
      4      1.17    maxv  * Copyright (c) 2018-2020 The NetBSD Foundation, Inc.
      5       1.1    maxv  * All rights reserved.
      6       1.1    maxv  *
      7       1.1    maxv  * This code is derived from software contributed to The NetBSD Foundation
      8       1.1    maxv  * by Maxime Villard.
      9       1.1    maxv  *
     10       1.1    maxv  * Redistribution and use in source and binary forms, with or without
     11       1.1    maxv  * modification, are permitted provided that the following conditions
     12       1.1    maxv  * are met:
     13       1.1    maxv  * 1. Redistributions of source code must retain the above copyright
     14       1.1    maxv  *    notice, this list of conditions and the following disclaimer.
     15       1.1    maxv  * 2. Redistributions in binary form must reproduce the above copyright
     16       1.1    maxv  *    notice, this list of conditions and the following disclaimer in the
     17       1.1    maxv  *    documentation and/or other materials provided with the distribution.
     18       1.1    maxv  *
     19       1.1    maxv  * THIS SOFTWARE IS PROVIDED BY THE NETBSD FOUNDATION, INC. AND CONTRIBUTORS
     20       1.1    maxv  * ``AS IS'' AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED
     21       1.1    maxv  * TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
     22       1.1    maxv  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL THE FOUNDATION OR CONTRIBUTORS
     23       1.1    maxv  * BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
     24       1.1    maxv  * CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF
     25       1.1    maxv  * SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS
     26       1.1    maxv  * INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN
     27       1.1    maxv  * CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE)
     28       1.1    maxv  * ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
     29       1.1    maxv  * POSSIBILITY OF SUCH DAMAGE.
     30       1.1    maxv  */
     31       1.1    maxv 
     32       1.1    maxv #include <sys/cdefs.h>
     33  1.20.2.1  bouyer __KERNEL_RCSID(0, "$NetBSD: subr_asan.c,v 1.20.2.1 2020/04/20 11:29:10 bouyer Exp $");
     34       1.1    maxv 
     35       1.1    maxv #include <sys/param.h>
     36       1.1    maxv #include <sys/device.h>
     37       1.1    maxv #include <sys/kernel.h>
     38       1.1    maxv #include <sys/param.h>
     39       1.1    maxv #include <sys/conf.h>
     40       1.1    maxv #include <sys/systm.h>
     41       1.1    maxv #include <sys/types.h>
     42       1.1    maxv #include <sys/asan.h>
     43       1.1    maxv 
     44       1.1    maxv #include <uvm/uvm.h>
     45       1.1    maxv 
     46      1.10    maxv #ifdef KASAN_PANIC
     47      1.10    maxv #define REPORT panic
     48      1.10    maxv #else
     49      1.10    maxv #define REPORT printf
     50      1.10    maxv #endif
     51      1.10    maxv 
     52       1.1    maxv /* ASAN constants. Part of the compiler ABI. */
     53       1.1    maxv #define KASAN_SHADOW_SCALE_SHIFT	3
     54       1.1    maxv #define KASAN_SHADOW_SCALE_SIZE		(1UL << KASAN_SHADOW_SCALE_SHIFT)
     55       1.1    maxv #define KASAN_SHADOW_MASK		(KASAN_SHADOW_SCALE_SIZE - 1)
     56      1.19    maxv #define KASAN_ALLOCA_SCALE_SIZE		32
     57       1.1    maxv 
     58       1.1    maxv /* The MD code. */
     59       1.1    maxv #include <machine/asan.h>
     60       1.1    maxv 
     61       1.1    maxv /* ASAN ABI version. */
     62       1.1    maxv #if defined(__clang__) && (__clang_major__ - 0 >= 6)
     63       1.1    maxv #define ASAN_ABI_VERSION	8
     64       1.1    maxv #elif __GNUC_PREREQ__(7, 1) && !defined(__clang__)
     65       1.1    maxv #define ASAN_ABI_VERSION	8
     66       1.1    maxv #elif __GNUC_PREREQ__(6, 1) && !defined(__clang__)
     67       1.1    maxv #define ASAN_ABI_VERSION	6
     68       1.1    maxv #else
     69       1.1    maxv #error "Unsupported compiler version"
     70       1.1    maxv #endif
     71       1.1    maxv 
     72       1.1    maxv #define __RET_ADDR	(unsigned long)__builtin_return_address(0)
     73       1.1    maxv 
     74       1.1    maxv /* Global variable descriptor. Part of the compiler ABI.  */
     75       1.1    maxv struct __asan_global_source_location {
     76       1.1    maxv 	const char *filename;
     77       1.1    maxv 	int line_no;
     78       1.1    maxv 	int column_no;
     79       1.1    maxv };
     80       1.1    maxv struct __asan_global {
     81       1.1    maxv 	const void *beg;		/* address of the global variable */
     82       1.1    maxv 	size_t size;			/* size of the global variable */
     83       1.1    maxv 	size_t size_with_redzone;	/* size with the redzone */
     84       1.1    maxv 	const void *name;		/* name of the variable */
     85       1.1    maxv 	const void *module_name;	/* name of the module where the var is declared */
     86       1.1    maxv 	unsigned long has_dynamic_init;	/* the var has dyn initializer (c++) */
     87       1.1    maxv 	struct __asan_global_source_location *location;
     88       1.1    maxv #if ASAN_ABI_VERSION >= 7
     89       1.1    maxv 	uintptr_t odr_indicator;	/* the address of the ODR indicator symbol */
     90       1.1    maxv #endif
     91       1.1    maxv };
     92       1.1    maxv 
     93       1.1    maxv static bool kasan_enabled __read_mostly = false;
     94       1.1    maxv 
     95       1.1    maxv /* -------------------------------------------------------------------------- */
     96       1.1    maxv 
     97       1.1    maxv void
     98       1.1    maxv kasan_shadow_map(void *addr, size_t size)
     99       1.1    maxv {
    100       1.1    maxv 	size_t sz, npages, i;
    101       1.1    maxv 	vaddr_t sva, eva;
    102       1.1    maxv 
    103       1.1    maxv 	KASSERT((vaddr_t)addr % KASAN_SHADOW_SCALE_SIZE == 0);
    104       1.1    maxv 
    105       1.1    maxv 	sz = roundup(size, KASAN_SHADOW_SCALE_SIZE) / KASAN_SHADOW_SCALE_SIZE;
    106       1.1    maxv 
    107       1.1    maxv 	sva = (vaddr_t)kasan_md_addr_to_shad(addr);
    108       1.1    maxv 	eva = (vaddr_t)kasan_md_addr_to_shad(addr) + sz;
    109       1.1    maxv 
    110       1.1    maxv 	sva = rounddown(sva, PAGE_SIZE);
    111       1.1    maxv 	eva = roundup(eva, PAGE_SIZE);
    112       1.1    maxv 
    113       1.1    maxv 	npages = (eva - sva) / PAGE_SIZE;
    114       1.1    maxv 
    115       1.1    maxv 	KASSERT(sva >= KASAN_MD_SHADOW_START && eva < KASAN_MD_SHADOW_END);
    116       1.1    maxv 
    117       1.1    maxv 	for (i = 0; i < npages; i++) {
    118       1.1    maxv 		kasan_md_shadow_map_page(sva + i * PAGE_SIZE);
    119       1.1    maxv 	}
    120       1.1    maxv }
    121       1.1    maxv 
    122       1.1    maxv static void
    123       1.1    maxv kasan_ctors(void)
    124       1.1    maxv {
    125       1.1    maxv 	extern uint64_t __CTOR_LIST__, __CTOR_END__;
    126       1.1    maxv 	size_t nentries, i;
    127       1.1    maxv 	uint64_t *ptr;
    128       1.1    maxv 
    129       1.1    maxv 	nentries = ((size_t)&__CTOR_END__ - (size_t)&__CTOR_LIST__) /
    130       1.1    maxv 	    sizeof(uintptr_t);
    131       1.1    maxv 
    132       1.1    maxv 	ptr = &__CTOR_LIST__;
    133       1.1    maxv 	for (i = 0; i < nentries; i++) {
    134       1.1    maxv 		void (*func)(void);
    135       1.1    maxv 
    136       1.1    maxv 		func = (void *)(*ptr);
    137       1.1    maxv 		(*func)();
    138       1.1    maxv 
    139       1.1    maxv 		ptr++;
    140       1.1    maxv 	}
    141       1.1    maxv }
    142       1.1    maxv 
    143       1.1    maxv void
    144       1.1    maxv kasan_early_init(void *stack)
    145       1.1    maxv {
    146       1.1    maxv 	kasan_md_early_init(stack);
    147       1.1    maxv }
    148       1.1    maxv 
    149       1.1    maxv void
    150       1.1    maxv kasan_init(void)
    151       1.1    maxv {
    152       1.1    maxv 	/* MD initialization. */
    153       1.1    maxv 	kasan_md_init();
    154       1.1    maxv 
    155       1.1    maxv 	/* Now officially enabled. */
    156       1.1    maxv 	kasan_enabled = true;
    157       1.1    maxv 
    158       1.1    maxv 	/* Call the ASAN constructors. */
    159       1.1    maxv 	kasan_ctors();
    160       1.1    maxv }
    161       1.1    maxv 
    162       1.5    maxv static inline const char *
    163       1.5    maxv kasan_code_name(uint8_t code)
    164       1.5    maxv {
    165       1.5    maxv 	switch (code) {
    166       1.6    maxv 	case KASAN_GENERIC_REDZONE:
    167       1.6    maxv 		return "GenericRedZone";
    168       1.6    maxv 	case KASAN_MALLOC_REDZONE:
    169       1.6    maxv 		return "MallocRedZone";
    170       1.6    maxv 	case KASAN_KMEM_REDZONE:
    171       1.6    maxv 		return "KmemRedZone";
    172       1.6    maxv 	case KASAN_POOL_REDZONE:
    173       1.6    maxv 		return "PoolRedZone";
    174       1.6    maxv 	case KASAN_POOL_FREED:
    175       1.6    maxv 		return "PoolUseAfterFree";
    176       1.5    maxv 	case 1 ... 7:
    177       1.5    maxv 		return "RedZonePartial";
    178       1.5    maxv 	case KASAN_STACK_LEFT:
    179       1.5    maxv 		return "StackLeft";
    180      1.18    maxv 	case KASAN_STACK_MID:
    181      1.18    maxv 		return "StackMiddle";
    182       1.5    maxv 	case KASAN_STACK_RIGHT:
    183       1.5    maxv 		return "StackRight";
    184      1.18    maxv 	case KASAN_USE_AFTER_RET:
    185      1.18    maxv 		return "UseAfterRet";
    186       1.5    maxv 	case KASAN_USE_AFTER_SCOPE:
    187       1.5    maxv 		return "UseAfterScope";
    188       1.5    maxv 	default:
    189       1.5    maxv 		return "Unknown";
    190       1.5    maxv 	}
    191       1.5    maxv }
    192       1.5    maxv 
    193       1.1    maxv static void
    194       1.5    maxv kasan_report(unsigned long addr, size_t size, bool write, unsigned long pc,
    195       1.5    maxv     uint8_t code)
    196       1.1    maxv {
    197      1.10    maxv 	REPORT("ASan: Unauthorized Access In %p: Addr %p [%zu byte%s, %s,"
    198       1.5    maxv 	    " %s]\n",
    199       1.1    maxv 	    (void *)pc, (void *)addr, size, (size > 1 ? "s" : ""),
    200       1.5    maxv 	    (write ? "write" : "read"), kasan_code_name(code));
    201       1.1    maxv 	kasan_md_unwind();
    202       1.1    maxv }
    203       1.1    maxv 
    204       1.1    maxv static __always_inline void
    205       1.1    maxv kasan_shadow_1byte_markvalid(unsigned long addr)
    206       1.1    maxv {
    207       1.1    maxv 	int8_t *byte = kasan_md_addr_to_shad((void *)addr);
    208       1.1    maxv 	int8_t last = (addr & KASAN_SHADOW_MASK) + 1;
    209       1.1    maxv 
    210       1.1    maxv 	*byte = last;
    211       1.1    maxv }
    212       1.1    maxv 
    213       1.1    maxv static __always_inline void
    214       1.4    maxv kasan_shadow_Nbyte_markvalid(const void *addr, size_t size)
    215       1.4    maxv {
    216       1.4    maxv 	size_t i;
    217       1.4    maxv 
    218       1.4    maxv 	for (i = 0; i < size; i++) {
    219       1.4    maxv 		kasan_shadow_1byte_markvalid((unsigned long)addr+i);
    220       1.4    maxv 	}
    221       1.4    maxv }
    222       1.4    maxv 
    223       1.4    maxv static __always_inline void
    224       1.6    maxv kasan_shadow_Nbyte_fill(const void *addr, size_t size, uint8_t code)
    225       1.1    maxv {
    226       1.1    maxv 	void *shad;
    227       1.1    maxv 
    228       1.1    maxv 	if (__predict_false(size == 0))
    229       1.1    maxv 		return;
    230       1.1    maxv 	if (__predict_false(kasan_md_unsupported((vaddr_t)addr)))
    231       1.1    maxv 		return;
    232       1.1    maxv 
    233       1.1    maxv 	KASSERT((vaddr_t)addr % KASAN_SHADOW_SCALE_SIZE == 0);
    234       1.1    maxv 	KASSERT(size % KASAN_SHADOW_SCALE_SIZE == 0);
    235       1.1    maxv 
    236       1.1    maxv 	shad = (void *)kasan_md_addr_to_shad(addr);
    237       1.1    maxv 	size = size >> KASAN_SHADOW_SCALE_SHIFT;
    238       1.1    maxv 
    239       1.6    maxv 	__builtin_memset(shad, code, size);
    240       1.1    maxv }
    241       1.1    maxv 
    242       1.1    maxv void
    243       1.1    maxv kasan_add_redzone(size_t *size)
    244       1.1    maxv {
    245       1.1    maxv 	*size = roundup(*size, KASAN_SHADOW_SCALE_SIZE);
    246       1.1    maxv 	*size += KASAN_SHADOW_SCALE_SIZE;
    247       1.1    maxv }
    248       1.1    maxv 
    249       1.1    maxv void
    250       1.1    maxv kasan_softint(struct lwp *l)
    251       1.1    maxv {
    252       1.1    maxv 	const void *stk = (const void *)uvm_lwp_getuarea(l);
    253       1.1    maxv 
    254       1.1    maxv 	kasan_shadow_Nbyte_fill(stk, USPACE, 0);
    255       1.1    maxv }
    256       1.1    maxv 
    257       1.2    maxv /*
    258       1.2    maxv  * In an area of size 'sz_with_redz', mark the 'size' first bytes as valid,
    259       1.2    maxv  * and the rest as invalid. There are generally two use cases:
    260       1.2    maxv  *
    261       1.6    maxv  *  o kasan_mark(addr, origsize, size, code), with origsize < size. This marks
    262       1.6    maxv  *    the redzone at the end of the buffer as invalid.
    263       1.2    maxv  *
    264       1.6    maxv  *  o kasan_mark(addr, size, size, 0). This marks the entire buffer as valid.
    265       1.2    maxv  */
    266       1.1    maxv void
    267       1.6    maxv kasan_mark(const void *addr, size_t size, size_t sz_with_redz, uint8_t code)
    268       1.1    maxv {
    269       1.9    maxv 	size_t i, n, redz;
    270       1.9    maxv 	int8_t *shad;
    271       1.9    maxv 
    272       1.9    maxv 	KASSERT((vaddr_t)addr % KASAN_SHADOW_SCALE_SIZE == 0);
    273       1.9    maxv 	redz = sz_with_redz - roundup(size, KASAN_SHADOW_SCALE_SIZE);
    274       1.9    maxv 	KASSERT(redz % KASAN_SHADOW_SCALE_SIZE == 0);
    275       1.9    maxv 	shad = kasan_md_addr_to_shad(addr);
    276       1.9    maxv 
    277       1.9    maxv 	/* Chunks of 8 bytes, valid. */
    278       1.9    maxv 	n = size / KASAN_SHADOW_SCALE_SIZE;
    279       1.9    maxv 	for (i = 0; i < n; i++) {
    280       1.9    maxv 		*shad++ = 0;
    281       1.9    maxv 	}
    282       1.9    maxv 
    283       1.9    maxv 	/* Possibly one chunk, mid. */
    284       1.9    maxv 	if ((size & KASAN_SHADOW_MASK) != 0) {
    285       1.9    maxv 		*shad++ = (size & KASAN_SHADOW_MASK);
    286       1.9    maxv 	}
    287       1.9    maxv 
    288       1.9    maxv 	/* Chunks of 8 bytes, invalid. */
    289       1.9    maxv 	n = redz / KASAN_SHADOW_SCALE_SIZE;
    290       1.9    maxv 	for (i = 0; i < n; i++) {
    291       1.9    maxv 		*shad++ = code;
    292       1.9    maxv 	}
    293       1.1    maxv }
    294       1.1    maxv 
    295       1.1    maxv /* -------------------------------------------------------------------------- */
    296       1.1    maxv 
    297       1.1    maxv #define ADDR_CROSSES_SCALE_BOUNDARY(addr, size) 		\
    298       1.1    maxv 	(addr >> KASAN_SHADOW_SCALE_SHIFT) !=			\
    299       1.1    maxv 	    ((addr + size - 1) >> KASAN_SHADOW_SCALE_SHIFT)
    300       1.1    maxv 
    301       1.1    maxv static __always_inline bool
    302       1.5    maxv kasan_shadow_1byte_isvalid(unsigned long addr, uint8_t *code)
    303       1.1    maxv {
    304       1.1    maxv 	int8_t *byte = kasan_md_addr_to_shad((void *)addr);
    305       1.1    maxv 	int8_t last = (addr & KASAN_SHADOW_MASK) + 1;
    306       1.1    maxv 
    307       1.5    maxv 	if (__predict_true(*byte == 0 || last <= *byte)) {
    308       1.5    maxv 		return true;
    309       1.5    maxv 	}
    310       1.5    maxv 	*code = *byte;
    311       1.5    maxv 	return false;
    312       1.1    maxv }
    313       1.1    maxv 
    314       1.1    maxv static __always_inline bool
    315       1.5    maxv kasan_shadow_2byte_isvalid(unsigned long addr, uint8_t *code)
    316       1.1    maxv {
    317       1.1    maxv 	int8_t *byte, last;
    318       1.1    maxv 
    319       1.1    maxv 	if (ADDR_CROSSES_SCALE_BOUNDARY(addr, 2)) {
    320       1.5    maxv 		return (kasan_shadow_1byte_isvalid(addr, code) &&
    321       1.5    maxv 		    kasan_shadow_1byte_isvalid(addr+1, code));
    322       1.1    maxv 	}
    323       1.1    maxv 
    324       1.1    maxv 	byte = kasan_md_addr_to_shad((void *)addr);
    325       1.1    maxv 	last = ((addr + 1) & KASAN_SHADOW_MASK) + 1;
    326       1.1    maxv 
    327       1.5    maxv 	if (__predict_true(*byte == 0 || last <= *byte)) {
    328       1.5    maxv 		return true;
    329       1.5    maxv 	}
    330       1.5    maxv 	*code = *byte;
    331       1.5    maxv 	return false;
    332       1.1    maxv }
    333       1.1    maxv 
    334       1.1    maxv static __always_inline bool
    335       1.5    maxv kasan_shadow_4byte_isvalid(unsigned long addr, uint8_t *code)
    336       1.1    maxv {
    337       1.1    maxv 	int8_t *byte, last;
    338       1.1    maxv 
    339       1.1    maxv 	if (ADDR_CROSSES_SCALE_BOUNDARY(addr, 4)) {
    340       1.5    maxv 		return (kasan_shadow_2byte_isvalid(addr, code) &&
    341       1.5    maxv 		    kasan_shadow_2byte_isvalid(addr+2, code));
    342       1.1    maxv 	}
    343       1.1    maxv 
    344       1.1    maxv 	byte = kasan_md_addr_to_shad((void *)addr);
    345       1.1    maxv 	last = ((addr + 3) & KASAN_SHADOW_MASK) + 1;
    346       1.1    maxv 
    347       1.5    maxv 	if (__predict_true(*byte == 0 || last <= *byte)) {
    348       1.5    maxv 		return true;
    349       1.5    maxv 	}
    350       1.5    maxv 	*code = *byte;
    351       1.5    maxv 	return false;
    352       1.1    maxv }
    353       1.1    maxv 
    354       1.1    maxv static __always_inline bool
    355       1.5    maxv kasan_shadow_8byte_isvalid(unsigned long addr, uint8_t *code)
    356       1.1    maxv {
    357       1.1    maxv 	int8_t *byte, last;
    358       1.1    maxv 
    359       1.1    maxv 	if (ADDR_CROSSES_SCALE_BOUNDARY(addr, 8)) {
    360       1.5    maxv 		return (kasan_shadow_4byte_isvalid(addr, code) &&
    361       1.5    maxv 		    kasan_shadow_4byte_isvalid(addr+4, code));
    362       1.1    maxv 	}
    363       1.1    maxv 
    364       1.1    maxv 	byte = kasan_md_addr_to_shad((void *)addr);
    365       1.1    maxv 	last = ((addr + 7) & KASAN_SHADOW_MASK) + 1;
    366       1.1    maxv 
    367       1.5    maxv 	if (__predict_true(*byte == 0 || last <= *byte)) {
    368       1.5    maxv 		return true;
    369       1.5    maxv 	}
    370       1.5    maxv 	*code = *byte;
    371       1.5    maxv 	return false;
    372       1.1    maxv }
    373       1.1    maxv 
    374       1.1    maxv static __always_inline bool
    375       1.5    maxv kasan_shadow_Nbyte_isvalid(unsigned long addr, size_t size, uint8_t *code)
    376       1.1    maxv {
    377       1.1    maxv 	size_t i;
    378       1.1    maxv 
    379       1.1    maxv 	for (i = 0; i < size; i++) {
    380       1.5    maxv 		if (!kasan_shadow_1byte_isvalid(addr+i, code))
    381       1.1    maxv 			return false;
    382       1.1    maxv 	}
    383       1.1    maxv 
    384       1.1    maxv 	return true;
    385       1.1    maxv }
    386       1.1    maxv 
    387       1.1    maxv static __always_inline void
    388       1.1    maxv kasan_shadow_check(unsigned long addr, size_t size, bool write,
    389       1.1    maxv     unsigned long retaddr)
    390       1.1    maxv {
    391       1.5    maxv 	uint8_t code;
    392       1.1    maxv 	bool valid;
    393       1.1    maxv 
    394       1.1    maxv 	if (__predict_false(!kasan_enabled))
    395       1.1    maxv 		return;
    396       1.1    maxv 	if (__predict_false(size == 0))
    397       1.1    maxv 		return;
    398       1.1    maxv 	if (__predict_false(kasan_md_unsupported(addr)))
    399       1.1    maxv 		return;
    400       1.1    maxv 
    401       1.1    maxv 	if (__builtin_constant_p(size)) {
    402       1.1    maxv 		switch (size) {
    403       1.1    maxv 		case 1:
    404       1.5    maxv 			valid = kasan_shadow_1byte_isvalid(addr, &code);
    405       1.1    maxv 			break;
    406       1.1    maxv 		case 2:
    407       1.5    maxv 			valid = kasan_shadow_2byte_isvalid(addr, &code);
    408       1.1    maxv 			break;
    409       1.1    maxv 		case 4:
    410       1.5    maxv 			valid = kasan_shadow_4byte_isvalid(addr, &code);
    411       1.1    maxv 			break;
    412       1.1    maxv 		case 8:
    413       1.5    maxv 			valid = kasan_shadow_8byte_isvalid(addr, &code);
    414       1.1    maxv 			break;
    415       1.1    maxv 		default:
    416       1.5    maxv 			valid = kasan_shadow_Nbyte_isvalid(addr, size, &code);
    417       1.1    maxv 			break;
    418       1.1    maxv 		}
    419       1.1    maxv 	} else {
    420       1.5    maxv 		valid = kasan_shadow_Nbyte_isvalid(addr, size, &code);
    421       1.1    maxv 	}
    422       1.1    maxv 
    423       1.1    maxv 	if (__predict_false(!valid)) {
    424       1.5    maxv 		kasan_report(addr, size, write, retaddr, code);
    425       1.1    maxv 	}
    426       1.1    maxv }
    427       1.1    maxv 
    428       1.1    maxv /* -------------------------------------------------------------------------- */
    429       1.1    maxv 
    430       1.1    maxv void *
    431       1.1    maxv kasan_memcpy(void *dst, const void *src, size_t len)
    432       1.1    maxv {
    433       1.1    maxv 	kasan_shadow_check((unsigned long)src, len, false, __RET_ADDR);
    434       1.1    maxv 	kasan_shadow_check((unsigned long)dst, len, true, __RET_ADDR);
    435       1.1    maxv 	return __builtin_memcpy(dst, src, len);
    436       1.1    maxv }
    437       1.1    maxv 
    438       1.1    maxv int
    439       1.1    maxv kasan_memcmp(const void *b1, const void *b2, size_t len)
    440       1.1    maxv {
    441       1.1    maxv 	kasan_shadow_check((unsigned long)b1, len, false, __RET_ADDR);
    442       1.1    maxv 	kasan_shadow_check((unsigned long)b2, len, false, __RET_ADDR);
    443       1.1    maxv 	return __builtin_memcmp(b1, b2, len);
    444       1.1    maxv }
    445       1.1    maxv 
    446       1.1    maxv void *
    447       1.1    maxv kasan_memset(void *b, int c, size_t len)
    448       1.1    maxv {
    449       1.1    maxv 	kasan_shadow_check((unsigned long)b, len, true, __RET_ADDR);
    450       1.1    maxv 	return __builtin_memset(b, c, len);
    451       1.1    maxv }
    452       1.1    maxv 
    453      1.12    maxv void *
    454      1.12    maxv kasan_memmove(void *dst, const void *src, size_t len)
    455      1.12    maxv {
    456      1.12    maxv 	kasan_shadow_check((unsigned long)src, len, false, __RET_ADDR);
    457      1.12    maxv 	kasan_shadow_check((unsigned long)dst, len, true, __RET_ADDR);
    458      1.12    maxv 	return __builtin_memmove(dst, src, len);
    459      1.12    maxv }
    460      1.12    maxv 
    461       1.1    maxv char *
    462       1.1    maxv kasan_strcpy(char *dst, const char *src)
    463       1.1    maxv {
    464       1.1    maxv 	char *save = dst;
    465       1.1    maxv 
    466       1.1    maxv 	while (1) {
    467       1.1    maxv 		kasan_shadow_check((unsigned long)src, 1, false, __RET_ADDR);
    468       1.1    maxv 		kasan_shadow_check((unsigned long)dst, 1, true, __RET_ADDR);
    469       1.1    maxv 		*dst = *src;
    470       1.1    maxv 		if (*src == '\0')
    471       1.1    maxv 			break;
    472       1.1    maxv 		src++, dst++;
    473       1.1    maxv 	}
    474       1.1    maxv 
    475       1.1    maxv 	return save;
    476       1.1    maxv }
    477       1.1    maxv 
    478       1.1    maxv int
    479       1.1    maxv kasan_strcmp(const char *s1, const char *s2)
    480       1.1    maxv {
    481       1.1    maxv 	while (1) {
    482       1.1    maxv 		kasan_shadow_check((unsigned long)s1, 1, false, __RET_ADDR);
    483       1.1    maxv 		kasan_shadow_check((unsigned long)s2, 1, false, __RET_ADDR);
    484       1.1    maxv 		if (*s1 != *s2)
    485       1.1    maxv 			break;
    486       1.1    maxv 		if (*s1 == '\0')
    487       1.1    maxv 			return 0;
    488       1.1    maxv 		s1++, s2++;
    489       1.1    maxv 	}
    490       1.1    maxv 
    491       1.1    maxv 	return (*(const unsigned char *)s1 - *(const unsigned char *)s2);
    492       1.1    maxv }
    493       1.1    maxv 
    494       1.1    maxv size_t
    495       1.1    maxv kasan_strlen(const char *str)
    496       1.1    maxv {
    497       1.1    maxv 	const char *s;
    498       1.1    maxv 
    499       1.1    maxv 	s = str;
    500       1.1    maxv 	while (1) {
    501       1.1    maxv 		kasan_shadow_check((unsigned long)s, 1, false, __RET_ADDR);
    502       1.1    maxv 		if (*s == '\0')
    503       1.1    maxv 			break;
    504       1.1    maxv 		s++;
    505       1.1    maxv 	}
    506       1.1    maxv 
    507       1.1    maxv 	return (s - str);
    508       1.1    maxv }
    509       1.1    maxv 
    510      1.20    maxv char *
    511      1.20    maxv kasan_strcat(char *dst, const char *src)
    512      1.20    maxv {
    513      1.20    maxv 	size_t ldst, lsrc;
    514      1.20    maxv 
    515      1.20    maxv 	ldst = __builtin_strlen(dst);
    516      1.20    maxv 	lsrc = __builtin_strlen(src);
    517      1.20    maxv 	kasan_shadow_check((unsigned long)dst, ldst + lsrc + 1, true,
    518      1.20    maxv 	    __RET_ADDR);
    519      1.20    maxv 	kasan_shadow_check((unsigned long)src, lsrc + 1, false,
    520      1.20    maxv 	    __RET_ADDR);
    521      1.20    maxv 
    522      1.20    maxv 	return __builtin_strcat(dst, src);
    523      1.20    maxv }
    524      1.20    maxv 
    525      1.20    maxv char *
    526      1.20    maxv kasan_strchr(const char *s, int c)
    527      1.20    maxv {
    528      1.20    maxv 	kasan_shadow_check((unsigned long)s, __builtin_strlen(s) + 1, false,
    529      1.20    maxv 	    __RET_ADDR);
    530      1.20    maxv 	return __builtin_strchr(s, c);
    531      1.20    maxv }
    532      1.20    maxv 
    533      1.20    maxv char *
    534      1.20    maxv kasan_strrchr(const char *s, int c)
    535      1.20    maxv {
    536      1.20    maxv 	kasan_shadow_check((unsigned long)s, __builtin_strlen(s) + 1, false,
    537      1.20    maxv 	    __RET_ADDR);
    538      1.20    maxv 	return __builtin_strrchr(s, c);
    539      1.20    maxv }
    540      1.20    maxv 
    541       1.8    maxv #undef kcopy
    542       1.8    maxv #undef copystr
    543       1.7    maxv #undef copyinstr
    544       1.7    maxv #undef copyoutstr
    545       1.7    maxv #undef copyin
    546       1.7    maxv 
    547       1.8    maxv int	kasan_kcopy(const void *, void *, size_t);
    548       1.8    maxv int	kasan_copystr(const void *, void *, size_t, size_t *);
    549       1.7    maxv int	kasan_copyinstr(const void *, void *, size_t, size_t *);
    550       1.7    maxv int	kasan_copyoutstr(const void *, void *, size_t, size_t *);
    551       1.7    maxv int	kasan_copyin(const void *, void *, size_t);
    552       1.8    maxv int	kcopy(const void *, void *, size_t);
    553       1.8    maxv int	copystr(const void *, void *, size_t, size_t *);
    554       1.7    maxv int	copyinstr(const void *, void *, size_t, size_t *);
    555       1.7    maxv int	copyoutstr(const void *, void *, size_t, size_t *);
    556       1.7    maxv int	copyin(const void *, void *, size_t);
    557       1.7    maxv 
    558       1.7    maxv int
    559       1.8    maxv kasan_kcopy(const void *src, void *dst, size_t len)
    560       1.8    maxv {
    561       1.8    maxv 	kasan_shadow_check((unsigned long)src, len, false, __RET_ADDR);
    562       1.8    maxv 	kasan_shadow_check((unsigned long)dst, len, true, __RET_ADDR);
    563       1.8    maxv 	return kcopy(src, dst, len);
    564       1.8    maxv }
    565       1.8    maxv 
    566       1.8    maxv int
    567       1.8    maxv kasan_copystr(const void *kfaddr, void *kdaddr, size_t len, size_t *done)
    568       1.8    maxv {
    569       1.8    maxv 	kasan_shadow_check((unsigned long)kdaddr, len, true, __RET_ADDR);
    570       1.8    maxv 	return copystr(kfaddr, kdaddr, len, done);
    571       1.8    maxv }
    572       1.8    maxv 
    573       1.8    maxv int
    574       1.7    maxv kasan_copyin(const void *uaddr, void *kaddr, size_t len)
    575       1.7    maxv {
    576       1.7    maxv 	kasan_shadow_check((unsigned long)kaddr, len, true, __RET_ADDR);
    577       1.7    maxv 	return copyin(uaddr, kaddr, len);
    578       1.7    maxv }
    579       1.7    maxv 
    580       1.7    maxv int
    581       1.7    maxv kasan_copyinstr(const void *uaddr, void *kaddr, size_t len, size_t *done)
    582       1.7    maxv {
    583       1.7    maxv 	kasan_shadow_check((unsigned long)kaddr, len, true, __RET_ADDR);
    584       1.7    maxv 	return copyinstr(uaddr, kaddr, len, done);
    585       1.7    maxv }
    586       1.7    maxv 
    587       1.7    maxv int
    588       1.7    maxv kasan_copyoutstr(const void *kaddr, void *uaddr, size_t len, size_t *done)
    589       1.7    maxv {
    590       1.7    maxv 	kasan_shadow_check((unsigned long)kaddr, len, false, __RET_ADDR);
    591       1.7    maxv 	return copyoutstr(kaddr, uaddr, len, done);
    592       1.7    maxv }
    593       1.7    maxv 
    594       1.1    maxv /* -------------------------------------------------------------------------- */
    595       1.1    maxv 
    596      1.16    maxv #undef _ucas_32
    597      1.16    maxv #undef _ucas_32_mp
    598      1.16    maxv #undef _ucas_64
    599      1.16    maxv #undef _ucas_64_mp
    600      1.16    maxv #undef _ufetch_8
    601      1.16    maxv #undef _ufetch_16
    602      1.16    maxv #undef _ufetch_32
    603      1.16    maxv #undef _ufetch_64
    604      1.16    maxv 
    605      1.16    maxv int _ucas_32(volatile uint32_t *, uint32_t, uint32_t, uint32_t *);
    606      1.16    maxv int kasan__ucas_32(volatile uint32_t *, uint32_t, uint32_t, uint32_t *);
    607      1.16    maxv int
    608      1.16    maxv kasan__ucas_32(volatile uint32_t *uaddr, uint32_t old, uint32_t new,
    609      1.16    maxv     uint32_t *ret)
    610      1.16    maxv {
    611      1.16    maxv 	kasan_shadow_check((unsigned long)ret, sizeof(*ret), true,
    612      1.16    maxv 	    __RET_ADDR);
    613      1.16    maxv 	return _ucas_32(uaddr, old, new, ret);
    614      1.16    maxv }
    615      1.16    maxv 
    616      1.16    maxv #ifdef __HAVE_UCAS_MP
    617      1.16    maxv int _ucas_32_mp(volatile uint32_t *, uint32_t, uint32_t, uint32_t *);
    618      1.16    maxv int kasan__ucas_32_mp(volatile uint32_t *, uint32_t, uint32_t, uint32_t *);
    619      1.16    maxv int
    620      1.16    maxv kasan__ucas_32_mp(volatile uint32_t *uaddr, uint32_t old, uint32_t new,
    621      1.16    maxv     uint32_t *ret)
    622      1.16    maxv {
    623      1.16    maxv 	kasan_shadow_check((unsigned long)ret, sizeof(*ret), true,
    624      1.16    maxv 	    __RET_ADDR);
    625      1.16    maxv 	return _ucas_32_mp(uaddr, old, new, ret);
    626      1.16    maxv }
    627      1.16    maxv #endif
    628      1.16    maxv 
    629      1.16    maxv #ifdef _LP64
    630      1.16    maxv int _ucas_64(volatile uint64_t *, uint64_t, uint64_t, uint64_t *);
    631      1.16    maxv int kasan__ucas_64(volatile uint64_t *, uint64_t, uint64_t, uint64_t *);
    632      1.16    maxv int
    633      1.16    maxv kasan__ucas_64(volatile uint64_t *uaddr, uint64_t old, uint64_t new,
    634      1.16    maxv     uint64_t *ret)
    635      1.16    maxv {
    636      1.16    maxv 	kasan_shadow_check((unsigned long)ret, sizeof(*ret), true,
    637      1.16    maxv 	    __RET_ADDR);
    638      1.16    maxv 	return _ucas_64(uaddr, old, new, ret);
    639      1.16    maxv }
    640      1.16    maxv 
    641      1.16    maxv #ifdef __HAVE_UCAS_MP
    642      1.16    maxv int _ucas_64_mp(volatile uint64_t *, uint64_t, uint64_t, uint64_t *);
    643      1.16    maxv int kasan__ucas_64_mp(volatile uint64_t *, uint64_t, uint64_t, uint64_t *);
    644      1.16    maxv int
    645      1.16    maxv kasan__ucas_64_mp(volatile uint64_t *uaddr, uint64_t old, uint64_t new,
    646      1.16    maxv     uint64_t *ret)
    647      1.16    maxv {
    648      1.16    maxv 	kasan_shadow_check((unsigned long)ret, sizeof(*ret), true,
    649      1.16    maxv 	    __RET_ADDR);
    650      1.16    maxv 	return _ucas_64_mp(uaddr, old, new, ret);
    651      1.16    maxv }
    652      1.16    maxv #endif
    653      1.16    maxv #endif
    654      1.16    maxv 
    655      1.16    maxv int _ufetch_8(const uint8_t *, uint8_t *);
    656      1.16    maxv int kasan__ufetch_8(const uint8_t *, uint8_t *);
    657      1.16    maxv int
    658      1.16    maxv kasan__ufetch_8(const uint8_t *uaddr, uint8_t *valp)
    659      1.16    maxv {
    660      1.16    maxv 	kasan_shadow_check((unsigned long)valp, sizeof(*valp), true,
    661      1.16    maxv 	    __RET_ADDR);
    662      1.16    maxv 	return _ufetch_8(uaddr, valp);
    663      1.16    maxv }
    664      1.16    maxv 
    665      1.16    maxv int _ufetch_16(const uint16_t *, uint16_t *);
    666      1.16    maxv int kasan__ufetch_16(const uint16_t *, uint16_t *);
    667      1.16    maxv int
    668      1.16    maxv kasan__ufetch_16(const uint16_t *uaddr, uint16_t *valp)
    669      1.16    maxv {
    670      1.16    maxv 	kasan_shadow_check((unsigned long)valp, sizeof(*valp), true,
    671      1.16    maxv 	    __RET_ADDR);
    672      1.16    maxv 	return _ufetch_16(uaddr, valp);
    673      1.16    maxv }
    674      1.16    maxv 
    675      1.16    maxv int _ufetch_32(const uint32_t *, uint32_t *);
    676      1.16    maxv int kasan__ufetch_32(const uint32_t *, uint32_t *);
    677      1.16    maxv int
    678      1.16    maxv kasan__ufetch_32(const uint32_t *uaddr, uint32_t *valp)
    679      1.16    maxv {
    680      1.16    maxv 	kasan_shadow_check((unsigned long)valp, sizeof(*valp), true,
    681      1.16    maxv 	    __RET_ADDR);
    682      1.16    maxv 	return _ufetch_32(uaddr, valp);
    683      1.16    maxv }
    684      1.16    maxv 
    685      1.16    maxv #ifdef _LP64
    686      1.16    maxv int _ufetch_64(const uint64_t *, uint64_t *);
    687      1.16    maxv int kasan__ufetch_64(const uint64_t *, uint64_t *);
    688      1.16    maxv int
    689      1.16    maxv kasan__ufetch_64(const uint64_t *uaddr, uint64_t *valp)
    690      1.16    maxv {
    691      1.16    maxv 	kasan_shadow_check((unsigned long)valp, sizeof(*valp), true,
    692      1.16    maxv 	    __RET_ADDR);
    693      1.16    maxv 	return _ufetch_64(uaddr, valp);
    694      1.16    maxv }
    695      1.16    maxv #endif
    696      1.16    maxv 
    697      1.16    maxv /* -------------------------------------------------------------------------- */
    698      1.16    maxv 
    699      1.11    maxv #undef atomic_add_32
    700      1.11    maxv #undef atomic_add_int
    701      1.11    maxv #undef atomic_add_long
    702      1.11    maxv #undef atomic_add_ptr
    703      1.11    maxv #undef atomic_add_64
    704      1.11    maxv #undef atomic_add_32_nv
    705      1.11    maxv #undef atomic_add_int_nv
    706      1.11    maxv #undef atomic_add_long_nv
    707      1.11    maxv #undef atomic_add_ptr_nv
    708      1.11    maxv #undef atomic_add_64_nv
    709      1.11    maxv #undef atomic_and_32
    710      1.11    maxv #undef atomic_and_uint
    711      1.11    maxv #undef atomic_and_ulong
    712      1.11    maxv #undef atomic_and_64
    713      1.11    maxv #undef atomic_and_32_nv
    714      1.11    maxv #undef atomic_and_uint_nv
    715      1.11    maxv #undef atomic_and_ulong_nv
    716      1.11    maxv #undef atomic_and_64_nv
    717      1.11    maxv #undef atomic_or_32
    718      1.11    maxv #undef atomic_or_uint
    719      1.11    maxv #undef atomic_or_ulong
    720      1.11    maxv #undef atomic_or_64
    721      1.11    maxv #undef atomic_or_32_nv
    722      1.11    maxv #undef atomic_or_uint_nv
    723      1.11    maxv #undef atomic_or_ulong_nv
    724      1.11    maxv #undef atomic_or_64_nv
    725      1.11    maxv #undef atomic_cas_32
    726      1.11    maxv #undef atomic_cas_uint
    727      1.11    maxv #undef atomic_cas_ulong
    728      1.11    maxv #undef atomic_cas_ptr
    729      1.11    maxv #undef atomic_cas_64
    730      1.11    maxv #undef atomic_cas_32_ni
    731      1.11    maxv #undef atomic_cas_uint_ni
    732      1.11    maxv #undef atomic_cas_ulong_ni
    733      1.11    maxv #undef atomic_cas_ptr_ni
    734      1.11    maxv #undef atomic_cas_64_ni
    735      1.11    maxv #undef atomic_swap_32
    736      1.11    maxv #undef atomic_swap_uint
    737      1.11    maxv #undef atomic_swap_ulong
    738      1.11    maxv #undef atomic_swap_ptr
    739      1.11    maxv #undef atomic_swap_64
    740      1.11    maxv #undef atomic_dec_32
    741      1.11    maxv #undef atomic_dec_uint
    742      1.11    maxv #undef atomic_dec_ulong
    743      1.11    maxv #undef atomic_dec_ptr
    744      1.11    maxv #undef atomic_dec_64
    745      1.11    maxv #undef atomic_dec_32_nv
    746      1.11    maxv #undef atomic_dec_uint_nv
    747      1.11    maxv #undef atomic_dec_ulong_nv
    748      1.11    maxv #undef atomic_dec_ptr_nv
    749      1.11    maxv #undef atomic_dec_64_nv
    750      1.11    maxv #undef atomic_inc_32
    751      1.11    maxv #undef atomic_inc_uint
    752      1.11    maxv #undef atomic_inc_ulong
    753      1.11    maxv #undef atomic_inc_ptr
    754      1.11    maxv #undef atomic_inc_64
    755      1.11    maxv #undef atomic_inc_32_nv
    756      1.11    maxv #undef atomic_inc_uint_nv
    757      1.11    maxv #undef atomic_inc_ulong_nv
    758      1.11    maxv #undef atomic_inc_ptr_nv
    759      1.11    maxv #undef atomic_inc_64_nv
    760      1.11    maxv 
    761      1.11    maxv #define ASAN_ATOMIC_FUNC_ADD(name, tret, targ1, targ2) \
    762      1.11    maxv 	void atomic_add_##name(volatile targ1 *, targ2); \
    763      1.11    maxv 	void kasan_atomic_add_##name(volatile targ1 *, targ2); \
    764      1.11    maxv 	void kasan_atomic_add_##name(volatile targ1 *ptr, targ2 val) \
    765      1.11    maxv 	{ \
    766      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    767      1.11    maxv 		    __RET_ADDR); \
    768      1.11    maxv 		atomic_add_##name(ptr, val); \
    769      1.11    maxv 	} \
    770      1.11    maxv 	tret atomic_add_##name##_nv(volatile targ1 *, targ2); \
    771      1.11    maxv 	tret kasan_atomic_add_##name##_nv(volatile targ1 *, targ2); \
    772      1.11    maxv 	tret kasan_atomic_add_##name##_nv(volatile targ1 *ptr, targ2 val) \
    773      1.11    maxv 	{ \
    774      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    775      1.11    maxv 		    __RET_ADDR); \
    776      1.11    maxv 		return atomic_add_##name##_nv(ptr, val); \
    777      1.11    maxv 	}
    778      1.11    maxv 
    779      1.11    maxv #define ASAN_ATOMIC_FUNC_AND(name, tret, targ1, targ2) \
    780      1.11    maxv 	void atomic_and_##name(volatile targ1 *, targ2); \
    781      1.11    maxv 	void kasan_atomic_and_##name(volatile targ1 *, targ2); \
    782      1.11    maxv 	void kasan_atomic_and_##name(volatile targ1 *ptr, targ2 val) \
    783      1.11    maxv 	{ \
    784      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    785      1.11    maxv 		    __RET_ADDR); \
    786      1.11    maxv 		atomic_and_##name(ptr, val); \
    787      1.11    maxv 	} \
    788      1.11    maxv 	tret atomic_and_##name##_nv(volatile targ1 *, targ2); \
    789      1.11    maxv 	tret kasan_atomic_and_##name##_nv(volatile targ1 *, targ2); \
    790      1.11    maxv 	tret kasan_atomic_and_##name##_nv(volatile targ1 *ptr, targ2 val) \
    791      1.11    maxv 	{ \
    792      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    793      1.11    maxv 		    __RET_ADDR); \
    794      1.11    maxv 		return atomic_and_##name##_nv(ptr, val); \
    795      1.11    maxv 	}
    796      1.11    maxv 
    797      1.11    maxv #define ASAN_ATOMIC_FUNC_OR(name, tret, targ1, targ2) \
    798      1.11    maxv 	void atomic_or_##name(volatile targ1 *, targ2); \
    799      1.11    maxv 	void kasan_atomic_or_##name(volatile targ1 *, targ2); \
    800      1.11    maxv 	void kasan_atomic_or_##name(volatile targ1 *ptr, targ2 val) \
    801      1.11    maxv 	{ \
    802      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    803      1.11    maxv 		    __RET_ADDR); \
    804      1.11    maxv 		atomic_or_##name(ptr, val); \
    805      1.11    maxv 	} \
    806      1.11    maxv 	tret atomic_or_##name##_nv(volatile targ1 *, targ2); \
    807      1.11    maxv 	tret kasan_atomic_or_##name##_nv(volatile targ1 *, targ2); \
    808      1.11    maxv 	tret kasan_atomic_or_##name##_nv(volatile targ1 *ptr, targ2 val) \
    809      1.11    maxv 	{ \
    810      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    811      1.11    maxv 		    __RET_ADDR); \
    812      1.11    maxv 		return atomic_or_##name##_nv(ptr, val); \
    813      1.11    maxv 	}
    814      1.11    maxv 
    815      1.11    maxv #define ASAN_ATOMIC_FUNC_CAS(name, tret, targ1, targ2) \
    816      1.11    maxv 	tret atomic_cas_##name(volatile targ1 *, targ2, targ2); \
    817      1.11    maxv 	tret kasan_atomic_cas_##name(volatile targ1 *, targ2, targ2); \
    818      1.11    maxv 	tret kasan_atomic_cas_##name(volatile targ1 *ptr, targ2 exp, targ2 new) \
    819      1.11    maxv 	{ \
    820      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    821      1.11    maxv 		    __RET_ADDR); \
    822      1.11    maxv 		return atomic_cas_##name(ptr, exp, new); \
    823      1.11    maxv 	} \
    824      1.11    maxv 	tret atomic_cas_##name##_ni(volatile targ1 *, targ2, targ2); \
    825      1.11    maxv 	tret kasan_atomic_cas_##name##_ni(volatile targ1 *, targ2, targ2); \
    826      1.11    maxv 	tret kasan_atomic_cas_##name##_ni(volatile targ1 *ptr, targ2 exp, targ2 new) \
    827      1.11    maxv 	{ \
    828      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    829      1.11    maxv 		    __RET_ADDR); \
    830      1.11    maxv 		return atomic_cas_##name##_ni(ptr, exp, new); \
    831      1.11    maxv 	}
    832      1.11    maxv 
    833      1.11    maxv #define ASAN_ATOMIC_FUNC_SWAP(name, tret, targ1, targ2) \
    834      1.11    maxv 	tret atomic_swap_##name(volatile targ1 *, targ2); \
    835      1.11    maxv 	tret kasan_atomic_swap_##name(volatile targ1 *, targ2); \
    836      1.11    maxv 	tret kasan_atomic_swap_##name(volatile targ1 *ptr, targ2 val) \
    837      1.11    maxv 	{ \
    838      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    839      1.11    maxv 		    __RET_ADDR); \
    840      1.11    maxv 		return atomic_swap_##name(ptr, val); \
    841      1.11    maxv 	}
    842      1.11    maxv 
    843      1.11    maxv #define ASAN_ATOMIC_FUNC_DEC(name, tret, targ1) \
    844      1.11    maxv 	void atomic_dec_##name(volatile targ1 *); \
    845      1.11    maxv 	void kasan_atomic_dec_##name(volatile targ1 *); \
    846      1.11    maxv 	void kasan_atomic_dec_##name(volatile targ1 *ptr) \
    847      1.11    maxv 	{ \
    848      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    849      1.11    maxv 		    __RET_ADDR); \
    850      1.11    maxv 		atomic_dec_##name(ptr); \
    851      1.11    maxv 	} \
    852      1.11    maxv 	tret atomic_dec_##name##_nv(volatile targ1 *); \
    853      1.11    maxv 	tret kasan_atomic_dec_##name##_nv(volatile targ1 *); \
    854      1.11    maxv 	tret kasan_atomic_dec_##name##_nv(volatile targ1 *ptr) \
    855      1.11    maxv 	{ \
    856      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    857      1.11    maxv 		    __RET_ADDR); \
    858      1.11    maxv 		return atomic_dec_##name##_nv(ptr); \
    859      1.11    maxv 	}
    860      1.11    maxv 
    861      1.11    maxv #define ASAN_ATOMIC_FUNC_INC(name, tret, targ1) \
    862      1.11    maxv 	void atomic_inc_##name(volatile targ1 *); \
    863      1.11    maxv 	void kasan_atomic_inc_##name(volatile targ1 *); \
    864      1.11    maxv 	void kasan_atomic_inc_##name(volatile targ1 *ptr) \
    865      1.11    maxv 	{ \
    866      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    867      1.11    maxv 		    __RET_ADDR); \
    868      1.11    maxv 		atomic_inc_##name(ptr); \
    869      1.11    maxv 	} \
    870      1.11    maxv 	tret atomic_inc_##name##_nv(volatile targ1 *); \
    871      1.11    maxv 	tret kasan_atomic_inc_##name##_nv(volatile targ1 *); \
    872      1.11    maxv 	tret kasan_atomic_inc_##name##_nv(volatile targ1 *ptr) \
    873      1.11    maxv 	{ \
    874      1.11    maxv 		kasan_shadow_check((uintptr_t)ptr, sizeof(tret), true, \
    875      1.11    maxv 		    __RET_ADDR); \
    876      1.11    maxv 		return atomic_inc_##name##_nv(ptr); \
    877      1.11    maxv 	}
    878      1.11    maxv 
    879      1.11    maxv ASAN_ATOMIC_FUNC_ADD(32, uint32_t, uint32_t, int32_t);
    880      1.11    maxv ASAN_ATOMIC_FUNC_ADD(64, uint64_t, uint64_t, int64_t);
    881      1.11    maxv ASAN_ATOMIC_FUNC_ADD(int, unsigned int, unsigned int, int);
    882      1.11    maxv ASAN_ATOMIC_FUNC_ADD(long, unsigned long, unsigned long, long);
    883      1.11    maxv ASAN_ATOMIC_FUNC_ADD(ptr, void *, void, ssize_t);
    884      1.11    maxv 
    885      1.11    maxv ASAN_ATOMIC_FUNC_AND(32, uint32_t, uint32_t, uint32_t);
    886      1.11    maxv ASAN_ATOMIC_FUNC_AND(64, uint64_t, uint64_t, uint64_t);
    887      1.11    maxv ASAN_ATOMIC_FUNC_AND(uint, unsigned int, unsigned int, unsigned int);
    888      1.11    maxv ASAN_ATOMIC_FUNC_AND(ulong, unsigned long, unsigned long, unsigned long);
    889      1.11    maxv 
    890      1.11    maxv ASAN_ATOMIC_FUNC_OR(32, uint32_t, uint32_t, uint32_t);
    891      1.11    maxv ASAN_ATOMIC_FUNC_OR(64, uint64_t, uint64_t, uint64_t);
    892      1.11    maxv ASAN_ATOMIC_FUNC_OR(uint, unsigned int, unsigned int, unsigned int);
    893      1.11    maxv ASAN_ATOMIC_FUNC_OR(ulong, unsigned long, unsigned long, unsigned long);
    894      1.11    maxv 
    895      1.11    maxv ASAN_ATOMIC_FUNC_CAS(32, uint32_t, uint32_t, uint32_t);
    896      1.11    maxv ASAN_ATOMIC_FUNC_CAS(64, uint64_t, uint64_t, uint64_t);
    897      1.11    maxv ASAN_ATOMIC_FUNC_CAS(uint, unsigned int, unsigned int, unsigned int);
    898      1.11    maxv ASAN_ATOMIC_FUNC_CAS(ulong, unsigned long, unsigned long, unsigned long);
    899      1.11    maxv ASAN_ATOMIC_FUNC_CAS(ptr, void *, void, void *);
    900      1.11    maxv 
    901      1.11    maxv ASAN_ATOMIC_FUNC_SWAP(32, uint32_t, uint32_t, uint32_t);
    902      1.11    maxv ASAN_ATOMIC_FUNC_SWAP(64, uint64_t, uint64_t, uint64_t);
    903      1.11    maxv ASAN_ATOMIC_FUNC_SWAP(uint, unsigned int, unsigned int, unsigned int);
    904      1.11    maxv ASAN_ATOMIC_FUNC_SWAP(ulong, unsigned long, unsigned long, unsigned long);
    905      1.11    maxv ASAN_ATOMIC_FUNC_SWAP(ptr, void *, void, void *);
    906      1.11    maxv 
    907      1.11    maxv ASAN_ATOMIC_FUNC_DEC(32, uint32_t, uint32_t)
    908      1.11    maxv ASAN_ATOMIC_FUNC_DEC(64, uint64_t, uint64_t)
    909      1.11    maxv ASAN_ATOMIC_FUNC_DEC(uint, unsigned int, unsigned int);
    910      1.11    maxv ASAN_ATOMIC_FUNC_DEC(ulong, unsigned long, unsigned long);
    911      1.11    maxv ASAN_ATOMIC_FUNC_DEC(ptr, void *, void);
    912      1.11    maxv 
    913      1.11    maxv ASAN_ATOMIC_FUNC_INC(32, uint32_t, uint32_t)
    914      1.11    maxv ASAN_ATOMIC_FUNC_INC(64, uint64_t, uint64_t)
    915      1.11    maxv ASAN_ATOMIC_FUNC_INC(uint, unsigned int, unsigned int);
    916      1.11    maxv ASAN_ATOMIC_FUNC_INC(ulong, unsigned long, unsigned long);
    917      1.11    maxv ASAN_ATOMIC_FUNC_INC(ptr, void *, void);
    918      1.11    maxv 
    919      1.11    maxv /* -------------------------------------------------------------------------- */
    920      1.11    maxv 
    921      1.14    maxv #ifdef __HAVE_KASAN_INSTR_BUS
    922      1.14    maxv 
    923      1.13    maxv #include <sys/bus.h>
    924      1.13    maxv 
    925      1.13    maxv #undef bus_space_read_multi_1
    926      1.13    maxv #undef bus_space_read_multi_2
    927      1.13    maxv #undef bus_space_read_multi_4
    928      1.13    maxv #undef bus_space_read_multi_8
    929      1.13    maxv #undef bus_space_read_multi_stream_1
    930      1.13    maxv #undef bus_space_read_multi_stream_2
    931      1.13    maxv #undef bus_space_read_multi_stream_4
    932      1.13    maxv #undef bus_space_read_multi_stream_8
    933      1.13    maxv #undef bus_space_read_region_1
    934      1.13    maxv #undef bus_space_read_region_2
    935      1.13    maxv #undef bus_space_read_region_4
    936      1.13    maxv #undef bus_space_read_region_8
    937      1.13    maxv #undef bus_space_read_region_stream_1
    938      1.13    maxv #undef bus_space_read_region_stream_2
    939      1.13    maxv #undef bus_space_read_region_stream_4
    940      1.13    maxv #undef bus_space_read_region_stream_8
    941      1.13    maxv #undef bus_space_write_multi_1
    942      1.13    maxv #undef bus_space_write_multi_2
    943      1.13    maxv #undef bus_space_write_multi_4
    944      1.13    maxv #undef bus_space_write_multi_8
    945      1.13    maxv #undef bus_space_write_multi_stream_1
    946      1.13    maxv #undef bus_space_write_multi_stream_2
    947      1.13    maxv #undef bus_space_write_multi_stream_4
    948      1.13    maxv #undef bus_space_write_multi_stream_8
    949      1.13    maxv #undef bus_space_write_region_1
    950      1.13    maxv #undef bus_space_write_region_2
    951      1.13    maxv #undef bus_space_write_region_4
    952      1.13    maxv #undef bus_space_write_region_8
    953      1.13    maxv #undef bus_space_write_region_stream_1
    954      1.13    maxv #undef bus_space_write_region_stream_2
    955      1.13    maxv #undef bus_space_write_region_stream_4
    956      1.13    maxv #undef bus_space_write_region_stream_8
    957      1.13    maxv 
    958      1.13    maxv #define ASAN_BUS_READ_FUNC(bytes, bits) \
    959      1.13    maxv 	void bus_space_read_multi_##bytes(bus_space_tag_t, bus_space_handle_t,	\
    960      1.13    maxv 	    bus_size_t, uint##bits##_t *, bus_size_t);				\
    961      1.13    maxv 	void kasan_bus_space_read_multi_##bytes(bus_space_tag_t,		\
    962      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    963      1.13    maxv 	void kasan_bus_space_read_multi_##bytes(bus_space_tag_t tag,		\
    964      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, uint##bits##_t *buf,	\
    965      1.13    maxv 	    bus_size_t count)							\
    966      1.13    maxv 	{									\
    967      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
    968      1.13    maxv 		    sizeof(uint##bits##_t) * count, false, __RET_ADDR);		\
    969      1.13    maxv 		bus_space_read_multi_##bytes(tag, hnd, size, buf, count);	\
    970      1.13    maxv 	}									\
    971      1.13    maxv 	void bus_space_read_multi_stream_##bytes(bus_space_tag_t,		\
    972      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    973      1.13    maxv 	void kasan_bus_space_read_multi_stream_##bytes(bus_space_tag_t,		\
    974      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    975      1.13    maxv 	void kasan_bus_space_read_multi_stream_##bytes(bus_space_tag_t tag,	\
    976      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, uint##bits##_t *buf,	\
    977      1.13    maxv 	    bus_size_t count)							\
    978      1.13    maxv 	{									\
    979      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
    980      1.13    maxv 		    sizeof(uint##bits##_t) * count, false, __RET_ADDR);		\
    981      1.13    maxv 		bus_space_read_multi_stream_##bytes(tag, hnd, size, buf, count);\
    982      1.13    maxv 	}									\
    983      1.13    maxv 	void bus_space_read_region_##bytes(bus_space_tag_t, bus_space_handle_t,	\
    984      1.13    maxv 	    bus_size_t, uint##bits##_t *, bus_size_t);				\
    985      1.13    maxv 	void kasan_bus_space_read_region_##bytes(bus_space_tag_t,		\
    986      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    987      1.13    maxv 	void kasan_bus_space_read_region_##bytes(bus_space_tag_t tag,		\
    988      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, uint##bits##_t *buf,	\
    989      1.13    maxv 	    bus_size_t count)							\
    990      1.13    maxv 	{									\
    991      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
    992      1.13    maxv 		    sizeof(uint##bits##_t) * count, false, __RET_ADDR);		\
    993      1.13    maxv 		bus_space_read_region_##bytes(tag, hnd, size, buf, count);	\
    994      1.13    maxv 	}									\
    995      1.13    maxv 	void bus_space_read_region_stream_##bytes(bus_space_tag_t,		\
    996      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    997      1.13    maxv 	void kasan_bus_space_read_region_stream_##bytes(bus_space_tag_t,	\
    998      1.13    maxv 	    bus_space_handle_t, bus_size_t, uint##bits##_t *, bus_size_t);	\
    999      1.13    maxv 	void kasan_bus_space_read_region_stream_##bytes(bus_space_tag_t tag,	\
   1000      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, uint##bits##_t *buf,	\
   1001      1.13    maxv 	    bus_size_t count)							\
   1002      1.13    maxv 	{									\
   1003      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
   1004      1.13    maxv 		    sizeof(uint##bits##_t) * count, false, __RET_ADDR);		\
   1005      1.13    maxv 		bus_space_read_region_stream_##bytes(tag, hnd, size, buf, count);\
   1006      1.13    maxv 	}
   1007      1.13    maxv 
   1008      1.13    maxv #define ASAN_BUS_WRITE_FUNC(bytes, bits) \
   1009      1.13    maxv 	void bus_space_write_multi_##bytes(bus_space_tag_t, bus_space_handle_t,	\
   1010      1.13    maxv 	    bus_size_t, const uint##bits##_t *, bus_size_t);			\
   1011      1.13    maxv 	void kasan_bus_space_write_multi_##bytes(bus_space_tag_t,		\
   1012      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1013      1.13    maxv 	void kasan_bus_space_write_multi_##bytes(bus_space_tag_t tag,		\
   1014      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, const uint##bits##_t *buf,	\
   1015      1.13    maxv 	    bus_size_t count)							\
   1016      1.13    maxv 	{									\
   1017      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
   1018      1.13    maxv 		    sizeof(uint##bits##_t) * count, true, __RET_ADDR);		\
   1019      1.13    maxv 		bus_space_write_multi_##bytes(tag, hnd, size, buf, count);	\
   1020      1.13    maxv 	}									\
   1021      1.13    maxv 	void bus_space_write_multi_stream_##bytes(bus_space_tag_t,		\
   1022      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1023      1.13    maxv 	void kasan_bus_space_write_multi_stream_##bytes(bus_space_tag_t,	\
   1024      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1025      1.13    maxv 	void kasan_bus_space_write_multi_stream_##bytes(bus_space_tag_t tag,	\
   1026      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, const uint##bits##_t *buf,	\
   1027      1.13    maxv 	    bus_size_t count)							\
   1028      1.13    maxv 	{									\
   1029      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
   1030      1.13    maxv 		    sizeof(uint##bits##_t) * count, true, __RET_ADDR);		\
   1031      1.13    maxv 		bus_space_write_multi_stream_##bytes(tag, hnd, size, buf, count);\
   1032      1.13    maxv 	}									\
   1033      1.13    maxv 	void bus_space_write_region_##bytes(bus_space_tag_t, bus_space_handle_t,\
   1034      1.13    maxv 	    bus_size_t, const uint##bits##_t *, bus_size_t);			\
   1035      1.13    maxv 	void kasan_bus_space_write_region_##bytes(bus_space_tag_t,		\
   1036      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1037      1.13    maxv 	void kasan_bus_space_write_region_##bytes(bus_space_tag_t tag,		\
   1038      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, const uint##bits##_t *buf,	\
   1039      1.13    maxv 	    bus_size_t count)							\
   1040      1.13    maxv 	{									\
   1041      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
   1042      1.13    maxv 		    sizeof(uint##bits##_t) * count, true, __RET_ADDR);		\
   1043      1.13    maxv 		bus_space_write_region_##bytes(tag, hnd, size, buf, count);	\
   1044      1.13    maxv 	}									\
   1045      1.13    maxv 	void bus_space_write_region_stream_##bytes(bus_space_tag_t,		\
   1046      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1047      1.13    maxv 	void kasan_bus_space_write_region_stream_##bytes(bus_space_tag_t,	\
   1048      1.13    maxv 	    bus_space_handle_t, bus_size_t, const uint##bits##_t *, bus_size_t);\
   1049      1.13    maxv 	void kasan_bus_space_write_region_stream_##bytes(bus_space_tag_t tag,	\
   1050      1.13    maxv 	    bus_space_handle_t hnd, bus_size_t size, const uint##bits##_t *buf,	\
   1051      1.13    maxv 	    bus_size_t count)							\
   1052      1.13    maxv 	{									\
   1053      1.13    maxv 		kasan_shadow_check((uintptr_t)buf,				\
   1054      1.13    maxv 		    sizeof(uint##bits##_t) * count, true, __RET_ADDR);		\
   1055      1.13    maxv 		bus_space_write_region_stream_##bytes(tag, hnd, size, buf, count);\
   1056      1.13    maxv 	}
   1057      1.13    maxv 
   1058      1.13    maxv ASAN_BUS_READ_FUNC(1, 8)
   1059      1.13    maxv ASAN_BUS_READ_FUNC(2, 16)
   1060      1.13    maxv ASAN_BUS_READ_FUNC(4, 32)
   1061      1.13    maxv ASAN_BUS_READ_FUNC(8, 64)
   1062      1.13    maxv 
   1063      1.13    maxv ASAN_BUS_WRITE_FUNC(1, 8)
   1064      1.13    maxv ASAN_BUS_WRITE_FUNC(2, 16)
   1065      1.13    maxv ASAN_BUS_WRITE_FUNC(4, 32)
   1066      1.13    maxv ASAN_BUS_WRITE_FUNC(8, 64)
   1067      1.13    maxv 
   1068      1.14    maxv #endif /* __HAVE_KASAN_INSTR_BUS */
   1069      1.14    maxv 
   1070      1.13    maxv /* -------------------------------------------------------------------------- */
   1071      1.13    maxv 
   1072      1.15    maxv #include <sys/mbuf.h>
   1073      1.15    maxv 
   1074      1.15    maxv static void
   1075      1.15    maxv kasan_dma_sync_linear(uint8_t *buf, bus_addr_t offset, bus_size_t len,
   1076      1.15    maxv     bool write, uintptr_t pc)
   1077      1.15    maxv {
   1078      1.15    maxv 	kasan_shadow_check((uintptr_t)(buf + offset), len, write, pc);
   1079      1.15    maxv }
   1080      1.15    maxv 
   1081      1.15    maxv static void
   1082      1.15    maxv kasan_dma_sync_mbuf(struct mbuf *m, bus_addr_t offset, bus_size_t len,
   1083      1.15    maxv     bool write, uintptr_t pc)
   1084      1.15    maxv {
   1085      1.15    maxv 	bus_addr_t minlen;
   1086      1.15    maxv 
   1087      1.15    maxv 	for (; m != NULL && len != 0; m = m->m_next) {
   1088      1.15    maxv 		kasan_shadow_check((uintptr_t)m, sizeof(*m), false, pc);
   1089      1.15    maxv 
   1090      1.15    maxv 		if (offset >= m->m_len) {
   1091      1.15    maxv 			offset -= m->m_len;
   1092      1.15    maxv 			continue;
   1093      1.15    maxv 		}
   1094      1.15    maxv 
   1095      1.15    maxv 		minlen = MIN(len, m->m_len - offset);
   1096      1.15    maxv 		kasan_shadow_check((uintptr_t)(mtod(m, char *) + offset),
   1097      1.15    maxv 		    minlen, write, pc);
   1098      1.15    maxv 
   1099      1.15    maxv 		offset = 0;
   1100      1.15    maxv 		len -= minlen;
   1101      1.15    maxv 	}
   1102      1.15    maxv }
   1103      1.15    maxv 
   1104      1.15    maxv static void
   1105      1.15    maxv kasan_dma_sync_uio(struct uio *uio, bus_addr_t offset, bus_size_t len,
   1106      1.15    maxv     bool write, uintptr_t pc)
   1107      1.15    maxv {
   1108      1.15    maxv 	bus_size_t minlen, resid;
   1109      1.15    maxv 	struct iovec *iov;
   1110      1.15    maxv 	int i;
   1111      1.15    maxv 
   1112      1.17    maxv 	kasan_shadow_check((uintptr_t)uio, sizeof(struct uio), false, pc);
   1113      1.17    maxv 
   1114      1.17    maxv 	if (!VMSPACE_IS_KERNEL_P(uio->uio_vmspace))
   1115      1.15    maxv 		return;
   1116      1.15    maxv 
   1117      1.15    maxv 	resid = uio->uio_resid;
   1118      1.15    maxv 	iov = uio->uio_iov;
   1119      1.15    maxv 
   1120      1.15    maxv 	for (i = 0; i < uio->uio_iovcnt && resid != 0; i++) {
   1121      1.15    maxv 		kasan_shadow_check((uintptr_t)&iov[i], sizeof(iov[i]),
   1122      1.15    maxv 		    false, pc);
   1123      1.15    maxv 		minlen = MIN(resid, iov[i].iov_len);
   1124      1.15    maxv 		kasan_shadow_check((uintptr_t)iov[i].iov_base, minlen,
   1125      1.15    maxv 		    write, pc);
   1126      1.15    maxv 		resid -= minlen;
   1127      1.15    maxv 	}
   1128      1.15    maxv }
   1129      1.15    maxv 
   1130      1.15    maxv void
   1131      1.15    maxv kasan_dma_sync(bus_dmamap_t map, bus_addr_t offset, bus_size_t len, int ops)
   1132      1.15    maxv {
   1133      1.15    maxv 	bool write = (ops & (BUS_DMASYNC_PREWRITE|BUS_DMASYNC_POSTWRITE)) != 0;
   1134      1.15    maxv 
   1135      1.15    maxv 	switch (map->dm_buftype) {
   1136      1.15    maxv 	case KASAN_DMA_LINEAR:
   1137      1.15    maxv 		kasan_dma_sync_linear(map->dm_buf, offset, len, write,
   1138      1.15    maxv 		    __RET_ADDR);
   1139      1.15    maxv 		break;
   1140      1.15    maxv 	case KASAN_DMA_MBUF:
   1141      1.15    maxv 		kasan_dma_sync_mbuf(map->dm_buf, offset, len, write,
   1142      1.15    maxv 		    __RET_ADDR);
   1143      1.15    maxv 		break;
   1144      1.15    maxv 	case KASAN_DMA_UIO:
   1145      1.15    maxv 		kasan_dma_sync_uio(map->dm_buf, offset, len, write,
   1146      1.15    maxv 		    __RET_ADDR);
   1147      1.15    maxv 		break;
   1148      1.15    maxv 	case KASAN_DMA_RAW:
   1149      1.15    maxv 		break;
   1150      1.15    maxv 	default:
   1151      1.15    maxv 		panic("%s: impossible", __func__);
   1152      1.15    maxv 	}
   1153      1.15    maxv }
   1154      1.15    maxv 
   1155      1.15    maxv void
   1156      1.15    maxv kasan_dma_load(bus_dmamap_t map, void *buf, bus_size_t buflen, int type)
   1157      1.15    maxv {
   1158      1.15    maxv 	map->dm_buf = buf;
   1159      1.15    maxv 	map->dm_buflen = buflen;
   1160      1.15    maxv 	map->dm_buftype = type;
   1161      1.15    maxv }
   1162      1.15    maxv 
   1163      1.15    maxv /* -------------------------------------------------------------------------- */
   1164      1.15    maxv 
   1165       1.1    maxv void __asan_register_globals(struct __asan_global *, size_t);
   1166       1.1    maxv void __asan_unregister_globals(struct __asan_global *, size_t);
   1167       1.1    maxv 
   1168       1.1    maxv void
   1169       1.1    maxv __asan_register_globals(struct __asan_global *globals, size_t n)
   1170       1.1    maxv {
   1171       1.1    maxv 	size_t i;
   1172       1.1    maxv 
   1173       1.1    maxv 	for (i = 0; i < n; i++) {
   1174       1.2    maxv 		kasan_mark(globals[i].beg, globals[i].size,
   1175       1.6    maxv 		    globals[i].size_with_redzone, KASAN_GENERIC_REDZONE);
   1176       1.1    maxv 	}
   1177       1.1    maxv }
   1178       1.1    maxv 
   1179       1.1    maxv void
   1180       1.1    maxv __asan_unregister_globals(struct __asan_global *globals, size_t n)
   1181       1.1    maxv {
   1182       1.1    maxv 	/* never called */
   1183       1.1    maxv }
   1184       1.1    maxv 
   1185       1.1    maxv #define ASAN_LOAD_STORE(size)					\
   1186       1.1    maxv 	void __asan_load##size(unsigned long);			\
   1187       1.1    maxv 	void __asan_load##size(unsigned long addr)		\
   1188       1.1    maxv 	{							\
   1189       1.1    maxv 		kasan_shadow_check(addr, size, false, __RET_ADDR);\
   1190       1.1    maxv 	} 							\
   1191       1.1    maxv 	void __asan_load##size##_noabort(unsigned long);	\
   1192       1.1    maxv 	void __asan_load##size##_noabort(unsigned long addr)	\
   1193       1.1    maxv 	{							\
   1194       1.1    maxv 		kasan_shadow_check(addr, size, false, __RET_ADDR);\
   1195       1.1    maxv 	}							\
   1196       1.1    maxv 	void __asan_store##size(unsigned long);			\
   1197       1.1    maxv 	void __asan_store##size(unsigned long addr)		\
   1198       1.1    maxv 	{							\
   1199       1.1    maxv 		kasan_shadow_check(addr, size, true, __RET_ADDR);\
   1200       1.1    maxv 	}							\
   1201       1.1    maxv 	void __asan_store##size##_noabort(unsigned long);	\
   1202       1.1    maxv 	void __asan_store##size##_noabort(unsigned long addr)	\
   1203       1.1    maxv 	{							\
   1204       1.1    maxv 		kasan_shadow_check(addr, size, true, __RET_ADDR);\
   1205       1.1    maxv 	}
   1206       1.1    maxv 
   1207       1.1    maxv ASAN_LOAD_STORE(1);
   1208       1.1    maxv ASAN_LOAD_STORE(2);
   1209       1.1    maxv ASAN_LOAD_STORE(4);
   1210       1.1    maxv ASAN_LOAD_STORE(8);
   1211       1.1    maxv ASAN_LOAD_STORE(16);
   1212       1.1    maxv 
   1213       1.1    maxv void __asan_loadN(unsigned long, size_t);
   1214       1.1    maxv void __asan_loadN_noabort(unsigned long, size_t);
   1215       1.1    maxv void __asan_storeN(unsigned long, size_t);
   1216       1.1    maxv void __asan_storeN_noabort(unsigned long, size_t);
   1217       1.1    maxv void __asan_handle_no_return(void);
   1218       1.1    maxv 
   1219       1.1    maxv void
   1220       1.1    maxv __asan_loadN(unsigned long addr, size_t size)
   1221       1.1    maxv {
   1222       1.1    maxv 	kasan_shadow_check(addr, size, false, __RET_ADDR);
   1223       1.1    maxv }
   1224       1.1    maxv 
   1225       1.1    maxv void
   1226       1.1    maxv __asan_loadN_noabort(unsigned long addr, size_t size)
   1227       1.1    maxv {
   1228       1.1    maxv 	kasan_shadow_check(addr, size, false, __RET_ADDR);
   1229       1.1    maxv }
   1230       1.1    maxv 
   1231       1.1    maxv void
   1232       1.1    maxv __asan_storeN(unsigned long addr, size_t size)
   1233       1.1    maxv {
   1234       1.1    maxv 	kasan_shadow_check(addr, size, true, __RET_ADDR);
   1235       1.1    maxv }
   1236       1.1    maxv 
   1237       1.1    maxv void
   1238       1.1    maxv __asan_storeN_noabort(unsigned long addr, size_t size)
   1239       1.1    maxv {
   1240       1.1    maxv 	kasan_shadow_check(addr, size, true, __RET_ADDR);
   1241       1.1    maxv }
   1242       1.1    maxv 
   1243       1.1    maxv void
   1244       1.1    maxv __asan_handle_no_return(void)
   1245       1.1    maxv {
   1246       1.1    maxv 	/* nothing */
   1247       1.1    maxv }
   1248       1.1    maxv 
   1249       1.1    maxv #define ASAN_SET_SHADOW(byte) \
   1250       1.1    maxv 	void __asan_set_shadow_##byte(void *, size_t);			\
   1251       1.1    maxv 	void __asan_set_shadow_##byte(void *addr, size_t size)		\
   1252       1.1    maxv 	{								\
   1253       1.1    maxv 		__builtin_memset((void *)addr, 0x##byte, size);		\
   1254       1.1    maxv 	}
   1255       1.1    maxv 
   1256       1.1    maxv ASAN_SET_SHADOW(00);
   1257       1.1    maxv ASAN_SET_SHADOW(f1);
   1258       1.1    maxv ASAN_SET_SHADOW(f2);
   1259       1.1    maxv ASAN_SET_SHADOW(f3);
   1260       1.1    maxv ASAN_SET_SHADOW(f5);
   1261       1.1    maxv ASAN_SET_SHADOW(f8);
   1262       1.4    maxv 
   1263       1.4    maxv void __asan_poison_stack_memory(const void *, size_t);
   1264       1.4    maxv void __asan_unpoison_stack_memory(const void *, size_t);
   1265       1.4    maxv 
   1266      1.17    maxv void
   1267      1.17    maxv __asan_poison_stack_memory(const void *addr, size_t size)
   1268       1.4    maxv {
   1269       1.4    maxv 	size = roundup(size, KASAN_SHADOW_SCALE_SIZE);
   1270       1.4    maxv 	kasan_shadow_Nbyte_fill(addr, size, KASAN_USE_AFTER_SCOPE);
   1271       1.4    maxv }
   1272       1.4    maxv 
   1273      1.17    maxv void
   1274      1.17    maxv __asan_unpoison_stack_memory(const void *addr, size_t size)
   1275       1.4    maxv {
   1276       1.4    maxv 	kasan_shadow_Nbyte_markvalid(addr, size);
   1277       1.4    maxv }
   1278      1.19    maxv 
   1279      1.19    maxv void __asan_alloca_poison(const void *, size_t);
   1280      1.19    maxv void __asan_allocas_unpoison(const void *, const void *);
   1281      1.19    maxv 
   1282      1.19    maxv void __asan_alloca_poison(const void *addr, size_t size)
   1283      1.19    maxv {
   1284      1.19    maxv 	const void *l, *r;
   1285      1.19    maxv 
   1286      1.19    maxv 	KASSERT((vaddr_t)addr % KASAN_ALLOCA_SCALE_SIZE == 0);
   1287      1.19    maxv 
   1288      1.19    maxv 	l = (const uint8_t *)addr - KASAN_ALLOCA_SCALE_SIZE;
   1289      1.19    maxv 	r = (const uint8_t *)addr + roundup(size, KASAN_ALLOCA_SCALE_SIZE);
   1290      1.19    maxv 
   1291      1.19    maxv 	kasan_shadow_Nbyte_fill(l, KASAN_ALLOCA_SCALE_SIZE, KASAN_STACK_LEFT);
   1292      1.19    maxv 	kasan_mark(addr, size, roundup(size, KASAN_ALLOCA_SCALE_SIZE),
   1293      1.19    maxv 	    KASAN_STACK_MID);
   1294      1.19    maxv 	kasan_shadow_Nbyte_fill(r, KASAN_ALLOCA_SCALE_SIZE, KASAN_STACK_RIGHT);
   1295      1.19    maxv }
   1296      1.19    maxv 
   1297      1.19    maxv void __asan_allocas_unpoison(const void *stkbegin, const void *stkend)
   1298      1.19    maxv {
   1299      1.19    maxv 	size_t size;
   1300      1.19    maxv 
   1301      1.19    maxv 	if (__predict_false(!stkbegin))
   1302      1.19    maxv 		return;
   1303      1.19    maxv 	if (__predict_false((uintptr_t)stkbegin > (uintptr_t)stkend))
   1304      1.19    maxv 		return;
   1305      1.19    maxv 	size = (uintptr_t)stkend - (uintptr_t)stkbegin;
   1306      1.19    maxv 
   1307      1.19    maxv 	kasan_shadow_Nbyte_fill(stkbegin, size, 0);
   1308      1.19    maxv }
   1309