From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-pg1-f174.google.com (mail-pg1-f174.google.com [209.85.215.174]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 9460232A3CC for ; Wed, 7 Jan 2026 13:22:27 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.215.174 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1767792148; cv=none; b=mrdMLkDw8JZ3ye+0A0xdU/EQKN1hC+vc2H2PGj2aq2gwuQIIuc9mBLyMhTX3uaY+afzUfLZ8Envr59FH+xipb+kLFv/jDKlNXVEmpKkevd9DVu7NbjBtP9M7MnLGXzKVcusY0zkydU8t42qESLXzqyv6a6rxKc/JNsajBscfhYA= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1767792148; c=relaxed/simple; bh=Pj1sPigIp/NebNJ8oa/bhXNBS40dnz2XB0+eNSKkJvo=; h=From:Subject:Date:Message-Id:MIME-Version:Content-Type:To:Cc; b=oX2qdxngmyNCkNs3mq+0JeFrwp3WfrxCzDmCmWhDXm+nIbOcvwSJiuL9T2GQ3YD36QV2j3cHCo4oOZeVZnXKdrqS2rnAI9w9PL6mr/Rr1ABsRLLT8gCLMIJTKC1me0vb8RUxW9LtKLtaBd9Xt5rRiIoiOBmL2lVANjRfjrHrOuw= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=NQx0CCIK; arc=none smtp.client-ip=209.85.215.174 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="NQx0CCIK" Received: by mail-pg1-f174.google.com with SMTP id 41be03b00d2f7-c026e074373so1230423a12.1 for ; Wed, 07 Jan 2026 05:22:27 -0800 (PST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20230601; t=1767792147; x=1768396947; darn=vger.kernel.org; h=cc:to:content-transfer-encoding:mime-version:message-id:date :subject:from:from:to:cc:subject:date:message-id:reply-to; bh=eEP5iKdXQBSTEl9I4Q+Cs17dhqRzcqmuf37yAQk7v9Q=; b=NQx0CCIKLBEIeqyxEiE0d9FQ4K07G9LezoF4vEX7m6lyj91LG4D1WMOLsD6C7mVZtv hCQPLTUU0X0CuLTjyB4zk0PfaPeT+u2P/mvOLvZeWrZg+1yyUHxL+3ctux8g5qRvUSec CDt9pvNHusss9nticdHHyRpUzS9yz1FI/Fe6328paOxMNcCuBB9htnASsrZR4brEWLEa TmDckrqJTfLRilPKCqdGoPitGTvTEOlkNpYPFEwBk4y6HiKyTUXWR1fV8wEQywLUKdht HqfHI8SHrlZJkAEkcfYKZcPQB9yp3eS+C+KoDMGUHn4rJmot/kJjkUF8rvvX5sXqdlcf WewQ== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20230601; t=1767792147; x=1768396947; h=cc:to:content-transfer-encoding:mime-version:message-id:date :subject:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to; bh=eEP5iKdXQBSTEl9I4Q+Cs17dhqRzcqmuf37yAQk7v9Q=; b=pmyyiPE3b37T0S0V7ijopElXEe54Nzw1Z9P+m1ZuMEYI4nEdFXrhSxTNAcn0nQZ14k IswMt1uocdrmcbeq2Cdf00UqedNQlO70nFfksF7369k+bbDf38l47NBSpKJb7w+D3QQb n7sfiHmvBdYzdoqdzTMgZFjgkQysvctO92calE814HS9U/bLQisWiLsEWxc56BJfsjqI k9w3V/6jbRNbqJYhfGwIaVGUDSqWe0PBaW6srn2gf1eLcvVtXLRXgQrKNQ7GDBpTSb1t advUtmT3a1UQwh6+9qa9kjuFsf3NQQX5vcJoxSEA18jX3lMS2BVO+WoxUnTaitMHgyT0 4epg== X-Forwarded-Encrypted: i=1; AJvYcCVZZWgsp9mUEBEcuMDg8ngqLiJMeM7CMGUN/PbJCuSz0IadGywRTcva+jlUe8MEQfcVynsiJ0/7BTaGfAVKSgRKq64=@vger.kernel.org X-Gm-Message-State: AOJu0Yx4wuemT40zejLJobx5ajSDvUrwJCwoVdZtI/3leRaJauZ4Drue LU0uJZZY873ay6da3gw4wqA89iTuVzVgAmaefexpX3zYHIpTfrLPwYRp X-Gm-Gg: AY/fxX6Zr82rD3PV0H16XW5yeHApdUBvOCqorj76A9H/WxUUwZtcC6UR+yunWa9lPeY gz8axBfYw7r2sAzBTLveZayqsWf0q4NIwBgl6eyM1XxLgb2Bi5aIG9U0XEaBUeklZzh1LCD8+La KwRQRFBMFxydW2iAZcSrSaOF5mrMWV8By5GTjvG3w1AByxvhEtabm6uYEPh4BsrVPPWjdK0G+jP ly/lxpHShXWBdv7CZfbj0e31+PxAvS0tGwoGwzAGMKf6P8BqCpu6EINUHMMBBoZ1hTZlCyn7tKG 6R5sUTW1m1enP2Ve9lz31LHDSg1AXFLkvkfs6fe+ZpK41v1c6iNiRxptk6DjQx6QFcd0cHI5gta XPb4E49Re8/VOrIG7M2RQVfOzBvgnmXqKMocWyAmWVSaPY1yw4qaQzOiGMw4dSCtgZjxfytu24z z9jOFpA75LzLk= X-Google-Smtp-Source: AGHT+IHRBhcmZTOAWCkmyvKGN/yIZEW3BGgNcWJLj8eAWLx29Gncqv2b/qbhRUayMjbaD/Ww+6ckVQ== X-Received: by 2002:a05:6a21:3389:b0:366:1e11:11e6 with SMTP id adf61e73a8af0-3898f88920bmr2498991637.4.1767792146339; Wed, 07 Jan 2026 05:22:26 -0800 (PST) Received: from [127.0.0.1] ([188.253.121.152]) by smtp.gmail.com with ESMTPSA id d9443c01a7336-2a3e3cc7912sm52511685ad.67.2026.01.07.05.22.18 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Wed, 07 Jan 2026 05:22:25 -0800 (PST) From: Zesen Liu Subject: [PATCH bpf v2 0/2] bpf: Fix memory access flags in helper prototypes Date: Wed, 07 Jan 2026 21:21:41 +0800 Message-Id: <20260107-helper_proto-v2-0-4c562bcca5a8@gmail.com> Precedence: bulk X-Mailing-List: linux-trace-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: 7bit X-B4-Tracking: v=1; b=H4sIAOVdXmkC/42NQQ6CMBREr2L+2pr2Ay268h6GGCi/0ARo0xKiI dzdysoFC5czk/dmhUjBUoTbaYVAi43WTSng+QS6r6eOmG1TBuRYCETOeho8hacPbnbMNJJkLkr MpYKE+EDGvnbdAxpvoEplb+Pswnu/WMQ+HdsWwThLrSTeXnPE9t6NtR0u2o1feYIkF1wdQcLUB WZGa/M/RFmpiJeohNY/ULVt2wfT8Z2dFwEAAA== X-Change-ID: 20251220-helper_proto-fb6e64182467 To: Alexei Starovoitov , Daniel Borkmann , Andrii Nakryiko , Martin KaFai Lau , Eduard Zingerman , Song Liu , Yonghong Song , John Fastabend , KP Singh , Stanislav Fomichev , Hao Luo , Jiri Olsa , Matt Bobrowski , Steven Rostedt , Masami Hiramatsu , Mathieu Desnoyers , "David S. Miller" , Eric Dumazet , Jakub Kicinski , Paolo Abeni , Simon Horman , Daniel Xu Cc: bpf@vger.kernel.org, linux-kernel@vger.kernel.org, linux-trace-kernel@vger.kernel.org, netdev@vger.kernel.org, Shuran Liu , Peili Gao , Haoran Ni , Zesen Liu X-Mailer: b4 0.14.3 X-Developer-Signature: v=1; a=openpgp-sha256; l=2233; i=ftyghome@gmail.com; h=from:subject:message-id; bh=Pj1sPigIp/NebNJ8oa/bhXNBS40dnz2XB0+eNSKkJvo=; b=kA0DAAoWjB93TexNMocByyZiAGleXgWghpdyHONMr/NpV7eozodgDA95HAb8EsuASP3dBahaG Yh1BAAWCgAdFiEEjfgx3alpNzO2PKDBjB93TexNMocFAmleXgUACgkQjB93TexNMoforwEAn1i+ D08CVCAhApBR8MWrFoZWhJSQOkE1B/v9gIIQ+FsBAMLe3c6CqkH09nxBtAz7VkutkjMiFc4pH6a WK3ueEEIC X-Developer-Key: i=ftyghome@gmail.com; a=openpgp; fpr=8DF831DDA9693733B63CA0C18C1F774DEC4D3287 Hi, This series adds missing memory access flags (MEM_RDONLY or MEM_WRITE) to several bpf helper function prototypes that use ARG_PTR_TO_MEM but lack the correct flag. It also adds a new check in verifier to ensure the flag is specified. Missing memory access flags in helper prototypes can lead to critical correctness issues when the verifier tries to perform code optimization. After commit 37cce22dbd51 ("bpf: verifier: Refactor helper access type tracking"), the verifier relies on the memory access flags, rather than treating all arguments in helper functions as potentially modifying the pointed-to memory. Using ARG_PTR_TO_MEM alone without flags does not make sense because: - If the helper does not change the argument, missing MEM_RDONLY causes the verifier to incorrectly reject a read-only buffer. - If the helper does change the argument, missing MEM_WRITE causes the verifier to incorrectly assume the memory is unchanged, leading to errors in code optimization. We have already seen several reports regarding this: - commit ac44dcc788b9 ("bpf: Fix verifier assumptions of bpf_d_path's output buffer") adds MEM_WRITE to bpf_d_path; - commit 2eb7648558a7 ("bpf: Specify access type of bpf_sysctl_get_name args") adds MEM_WRITE to bpf_sysctl_get_name. This series looks through all prototypes in the kernel and completes the flags. It also adds a new check (check_func_proto) in verifier.c to statically restrict ARG_PTR_TO_MEM from appearing without memory access flags. Changelog ========= v2: - Add missing MEM_RDONLY flags to protos with ARG_PTR_TO_FIXED_SIZE_MEM. Thanks, Zesen Liu --- Zesen Liu (2): bpf: Fix memory access flags in helper prototypes bpf: Require ARG_PTR_TO_MEM with memory flag kernel/bpf/helpers.c | 2 +- kernel/bpf/syscall.c | 2 +- kernel/bpf/verifier.c | 17 +++++++++++++++++ kernel/trace/bpf_trace.c | 6 +++--- net/core/filter.c | 20 ++++++++++---------- 5 files changed, 32 insertions(+), 15 deletions(-) --- base-commit: ab86d0bf01f6d0e37fd67761bb62918321b64efc change-id: 20251220-helper_proto-fb6e64182467 Best regards, -- Zesen Liu