selftest.c 9.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261
  1. // SPDX-License-Identifier: GPL-2.0
  2. /*
  3. * KCSAN short boot-time selftests.
  4. *
  5. * Copyright (C) 2019, Google LLC.
  6. */
  7. #define pr_fmt(fmt) "kcsan: " fmt
  8. #include <linux/atomic.h>
  9. #include <linux/bitops.h>
  10. #include <linux/init.h>
  11. #include <linux/kcsan-checks.h>
  12. #include <linux/kernel.h>
  13. #include <linux/printk.h>
  14. #include <linux/random.h>
  15. #include <linux/sched.h>
  16. #include <linux/spinlock.h>
  17. #include <linux/types.h>
  18. #include "encoding.h"
  19. #define ITERS_PER_TEST 2000
  20. /*
  21. * Test watchpoint encode and decode: check that encoding some access's info,
  22. * and then subsequent decode preserves the access's info.
  23. */
  24. static bool __init test_encode_decode(void)
  25. {
  26. int i;
  27. for (i = 0; i < ITERS_PER_TEST; ++i) {
  28. size_t size = get_random_u32_inclusive(1, MAX_ENCODABLE_SIZE);
  29. bool is_write = !!get_random_u32_below(2);
  30. unsigned long verif_masked_addr;
  31. long encoded_watchpoint;
  32. bool verif_is_write;
  33. unsigned long addr;
  34. size_t verif_size;
  35. get_random_bytes(&addr, sizeof(addr));
  36. if (addr < PAGE_SIZE)
  37. addr = PAGE_SIZE;
  38. if (WARN_ON(!check_encodable(addr, size)))
  39. return false;
  40. encoded_watchpoint = encode_watchpoint(addr, size, is_write);
  41. /* Check special watchpoints */
  42. if (WARN_ON(decode_watchpoint(INVALID_WATCHPOINT, &verif_masked_addr, &verif_size, &verif_is_write)))
  43. return false;
  44. if (WARN_ON(decode_watchpoint(CONSUMED_WATCHPOINT, &verif_masked_addr, &verif_size, &verif_is_write)))
  45. return false;
  46. /* Check decoding watchpoint returns same data */
  47. if (WARN_ON(!decode_watchpoint(encoded_watchpoint, &verif_masked_addr, &verif_size, &verif_is_write)))
  48. return false;
  49. if (WARN_ON(verif_masked_addr != (addr & WATCHPOINT_ADDR_MASK)))
  50. goto fail;
  51. if (WARN_ON(verif_size != size))
  52. goto fail;
  53. if (WARN_ON(is_write != verif_is_write))
  54. goto fail;
  55. continue;
  56. fail:
  57. pr_err("%s fail: %s %zu bytes @ %lx -> encoded: %lx -> %s %zu bytes @ %lx\n",
  58. __func__, is_write ? "write" : "read", size, addr, encoded_watchpoint,
  59. verif_is_write ? "write" : "read", verif_size, verif_masked_addr);
  60. return false;
  61. }
  62. return true;
  63. }
  64. /* Test access matching function. */
  65. static bool __init test_matching_access(void)
  66. {
  67. if (WARN_ON(!matching_access(10, 1, 10, 1)))
  68. return false;
  69. if (WARN_ON(!matching_access(10, 2, 11, 1)))
  70. return false;
  71. if (WARN_ON(!matching_access(10, 1, 9, 2)))
  72. return false;
  73. if (WARN_ON(matching_access(10, 1, 11, 1)))
  74. return false;
  75. if (WARN_ON(matching_access(9, 1, 10, 1)))
  76. return false;
  77. /*
  78. * An access of size 0 could match another access, as demonstrated here.
  79. * Rather than add more comparisons to 'matching_access()', which would
  80. * end up in the fast-path for *all* checks, check_access() simply
  81. * returns for all accesses of size 0.
  82. */
  83. if (WARN_ON(!matching_access(8, 8, 12, 0)))
  84. return false;
  85. return true;
  86. }
  87. /*
  88. * Correct memory barrier instrumentation is critical to avoiding false
  89. * positives: simple test to check at boot certain barriers are always properly
  90. * instrumented. See kcsan_test for a more complete test.
  91. */
  92. static DEFINE_SPINLOCK(test_spinlock);
  93. static bool __init test_barrier(void)
  94. {
  95. #ifdef CONFIG_KCSAN_WEAK_MEMORY
  96. struct kcsan_scoped_access *reorder_access = &current->kcsan_ctx.reorder_access;
  97. #else
  98. struct kcsan_scoped_access *reorder_access = NULL;
  99. #endif
  100. bool ret = true;
  101. arch_spinlock_t arch_spinlock = __ARCH_SPIN_LOCK_UNLOCKED;
  102. atomic_t dummy;
  103. long test_var;
  104. if (!reorder_access || !IS_ENABLED(CONFIG_SMP))
  105. return true;
  106. #define __KCSAN_CHECK_BARRIER(access_type, barrier, name) \
  107. do { \
  108. reorder_access->type = (access_type) | KCSAN_ACCESS_SCOPED; \
  109. reorder_access->size = 1; \
  110. barrier; \
  111. if (reorder_access->size != 0) { \
  112. pr_err("improperly instrumented type=(" #access_type "): " name "\n"); \
  113. ret = false; \
  114. } \
  115. } while (0)
  116. #define KCSAN_CHECK_READ_BARRIER(b) __KCSAN_CHECK_BARRIER(0, b, #b)
  117. #define KCSAN_CHECK_WRITE_BARRIER(b) __KCSAN_CHECK_BARRIER(KCSAN_ACCESS_WRITE, b, #b)
  118. #define KCSAN_CHECK_RW_BARRIER(b) __KCSAN_CHECK_BARRIER(KCSAN_ACCESS_WRITE | KCSAN_ACCESS_COMPOUND, b, #b)
  119. kcsan_nestable_atomic_begin(); /* No watchpoints in called functions. */
  120. KCSAN_CHECK_READ_BARRIER(mb());
  121. KCSAN_CHECK_READ_BARRIER(rmb());
  122. KCSAN_CHECK_READ_BARRIER(smp_mb());
  123. KCSAN_CHECK_READ_BARRIER(smp_rmb());
  124. KCSAN_CHECK_READ_BARRIER(dma_rmb());
  125. KCSAN_CHECK_READ_BARRIER(smp_mb__before_atomic());
  126. KCSAN_CHECK_READ_BARRIER(smp_mb__after_atomic());
  127. KCSAN_CHECK_READ_BARRIER(smp_mb__after_spinlock());
  128. KCSAN_CHECK_READ_BARRIER(smp_store_mb(test_var, 0));
  129. KCSAN_CHECK_READ_BARRIER(smp_store_release(&test_var, 0));
  130. KCSAN_CHECK_READ_BARRIER(xchg(&test_var, 0));
  131. KCSAN_CHECK_READ_BARRIER(xchg_release(&test_var, 0));
  132. KCSAN_CHECK_READ_BARRIER(cmpxchg(&test_var, 0, 0));
  133. KCSAN_CHECK_READ_BARRIER(cmpxchg_release(&test_var, 0, 0));
  134. KCSAN_CHECK_READ_BARRIER(atomic_set_release(&dummy, 0));
  135. KCSAN_CHECK_READ_BARRIER(atomic_add_return(1, &dummy));
  136. KCSAN_CHECK_READ_BARRIER(atomic_add_return_release(1, &dummy));
  137. KCSAN_CHECK_READ_BARRIER(atomic_fetch_add(1, &dummy));
  138. KCSAN_CHECK_READ_BARRIER(atomic_fetch_add_release(1, &dummy));
  139. KCSAN_CHECK_READ_BARRIER(test_and_set_bit(0, &test_var));
  140. KCSAN_CHECK_READ_BARRIER(test_and_clear_bit(0, &test_var));
  141. KCSAN_CHECK_READ_BARRIER(test_and_change_bit(0, &test_var));
  142. KCSAN_CHECK_READ_BARRIER(clear_bit_unlock(0, &test_var));
  143. KCSAN_CHECK_READ_BARRIER(__clear_bit_unlock(0, &test_var));
  144. arch_spin_lock(&arch_spinlock);
  145. KCSAN_CHECK_READ_BARRIER(arch_spin_unlock(&arch_spinlock));
  146. spin_lock(&test_spinlock);
  147. KCSAN_CHECK_READ_BARRIER(spin_unlock(&test_spinlock));
  148. KCSAN_CHECK_WRITE_BARRIER(mb());
  149. KCSAN_CHECK_WRITE_BARRIER(wmb());
  150. KCSAN_CHECK_WRITE_BARRIER(smp_mb());
  151. KCSAN_CHECK_WRITE_BARRIER(smp_wmb());
  152. KCSAN_CHECK_WRITE_BARRIER(dma_wmb());
  153. KCSAN_CHECK_WRITE_BARRIER(smp_mb__before_atomic());
  154. KCSAN_CHECK_WRITE_BARRIER(smp_mb__after_atomic());
  155. KCSAN_CHECK_WRITE_BARRIER(smp_mb__after_spinlock());
  156. KCSAN_CHECK_WRITE_BARRIER(smp_store_mb(test_var, 0));
  157. KCSAN_CHECK_WRITE_BARRIER(smp_store_release(&test_var, 0));
  158. KCSAN_CHECK_WRITE_BARRIER(xchg(&test_var, 0));
  159. KCSAN_CHECK_WRITE_BARRIER(xchg_release(&test_var, 0));
  160. KCSAN_CHECK_WRITE_BARRIER(cmpxchg(&test_var, 0, 0));
  161. KCSAN_CHECK_WRITE_BARRIER(cmpxchg_release(&test_var, 0, 0));
  162. KCSAN_CHECK_WRITE_BARRIER(atomic_set_release(&dummy, 0));
  163. KCSAN_CHECK_WRITE_BARRIER(atomic_add_return(1, &dummy));
  164. KCSAN_CHECK_WRITE_BARRIER(atomic_add_return_release(1, &dummy));
  165. KCSAN_CHECK_WRITE_BARRIER(atomic_fetch_add(1, &dummy));
  166. KCSAN_CHECK_WRITE_BARRIER(atomic_fetch_add_release(1, &dummy));
  167. KCSAN_CHECK_WRITE_BARRIER(test_and_set_bit(0, &test_var));
  168. KCSAN_CHECK_WRITE_BARRIER(test_and_clear_bit(0, &test_var));
  169. KCSAN_CHECK_WRITE_BARRIER(test_and_change_bit(0, &test_var));
  170. KCSAN_CHECK_WRITE_BARRIER(clear_bit_unlock(0, &test_var));
  171. KCSAN_CHECK_WRITE_BARRIER(__clear_bit_unlock(0, &test_var));
  172. arch_spin_lock(&arch_spinlock);
  173. KCSAN_CHECK_WRITE_BARRIER(arch_spin_unlock(&arch_spinlock));
  174. spin_lock(&test_spinlock);
  175. KCSAN_CHECK_WRITE_BARRIER(spin_unlock(&test_spinlock));
  176. KCSAN_CHECK_RW_BARRIER(mb());
  177. KCSAN_CHECK_RW_BARRIER(wmb());
  178. KCSAN_CHECK_RW_BARRIER(rmb());
  179. KCSAN_CHECK_RW_BARRIER(smp_mb());
  180. KCSAN_CHECK_RW_BARRIER(smp_wmb());
  181. KCSAN_CHECK_RW_BARRIER(smp_rmb());
  182. KCSAN_CHECK_RW_BARRIER(dma_wmb());
  183. KCSAN_CHECK_RW_BARRIER(dma_rmb());
  184. KCSAN_CHECK_RW_BARRIER(smp_mb__before_atomic());
  185. KCSAN_CHECK_RW_BARRIER(smp_mb__after_atomic());
  186. KCSAN_CHECK_RW_BARRIER(smp_mb__after_spinlock());
  187. KCSAN_CHECK_RW_BARRIER(smp_store_mb(test_var, 0));
  188. KCSAN_CHECK_RW_BARRIER(smp_store_release(&test_var, 0));
  189. KCSAN_CHECK_RW_BARRIER(xchg(&test_var, 0));
  190. KCSAN_CHECK_RW_BARRIER(xchg_release(&test_var, 0));
  191. KCSAN_CHECK_RW_BARRIER(cmpxchg(&test_var, 0, 0));
  192. KCSAN_CHECK_RW_BARRIER(cmpxchg_release(&test_var, 0, 0));
  193. KCSAN_CHECK_RW_BARRIER(atomic_set_release(&dummy, 0));
  194. KCSAN_CHECK_RW_BARRIER(atomic_add_return(1, &dummy));
  195. KCSAN_CHECK_RW_BARRIER(atomic_add_return_release(1, &dummy));
  196. KCSAN_CHECK_RW_BARRIER(atomic_fetch_add(1, &dummy));
  197. KCSAN_CHECK_RW_BARRIER(atomic_fetch_add_release(1, &dummy));
  198. KCSAN_CHECK_RW_BARRIER(test_and_set_bit(0, &test_var));
  199. KCSAN_CHECK_RW_BARRIER(test_and_clear_bit(0, &test_var));
  200. KCSAN_CHECK_RW_BARRIER(test_and_change_bit(0, &test_var));
  201. KCSAN_CHECK_RW_BARRIER(clear_bit_unlock(0, &test_var));
  202. KCSAN_CHECK_RW_BARRIER(__clear_bit_unlock(0, &test_var));
  203. arch_spin_lock(&arch_spinlock);
  204. KCSAN_CHECK_RW_BARRIER(arch_spin_unlock(&arch_spinlock));
  205. spin_lock(&test_spinlock);
  206. KCSAN_CHECK_RW_BARRIER(spin_unlock(&test_spinlock));
  207. KCSAN_CHECK_RW_BARRIER(xor_unlock_is_negative_byte(1, &test_var));
  208. KCSAN_CHECK_READ_BARRIER(xor_unlock_is_negative_byte(1, &test_var));
  209. KCSAN_CHECK_WRITE_BARRIER(xor_unlock_is_negative_byte(1, &test_var));
  210. kcsan_nestable_atomic_end();
  211. return ret;
  212. }
  213. static int __init kcsan_selftest(void)
  214. {
  215. int passed = 0;
  216. int total = 0;
  217. #define RUN_TEST(do_test) \
  218. do { \
  219. ++total; \
  220. if (do_test()) \
  221. ++passed; \
  222. else \
  223. pr_err("selftest: " #do_test " failed"); \
  224. } while (0)
  225. RUN_TEST(test_encode_decode);
  226. RUN_TEST(test_matching_access);
  227. RUN_TEST(test_barrier);
  228. pr_info("selftest: %d/%d tests passed\n", passed, total);
  229. if (passed != total)
  230. panic("selftests failed");
  231. return 0;
  232. }
  233. postcore_initcall(kcsan_selftest);