Smack: add the execute lable to ldconfig
[platform/upstream/glibc.git] / posix / glob.c
index b7d9617..5b92776 100644 (file)
@@ -1,5 +1,4 @@
-/* Copyright (C) 1991-2002, 2003, 2004, 2005, 2006, 2007
-   Free Software Foundation, Inc.
+/* Copyright (C) 1991-2015 Free Software Foundation, Inc.
    This file is part of the GNU C Library.
 
    The GNU C Library is free software; you can redistribute it and/or
@@ -13,9 +12,8 @@
    Lesser General Public License for more details.
 
    You should have received a copy of the GNU Lesser General Public
-   License along with the GNU C Library; if not, write to the Free
-   Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA
-   02111-1307 USA.  */
+   License along with the GNU C Library; if not, see
+   <http://www.gnu.org/licenses/>.  */
 
 #ifdef HAVE_CONFIG_H
 # include <config.h>
 
 #include <pwd.h>
 
+#if defined HAVE_STDINT_H || defined _LIBC
+# include <stdint.h>
+#elif !defined UINTPTR_MAX
+# define UINTPTR_MAX (~((size_t) 0))
+#endif
+
 #include <errno.h>
 #ifndef __set_errno
 # define __set_errno(val) errno = (val)
 # define GET_LOGIN_NAME_MAX()  (-1)
 #endif
 \f
-static const char *next_brace_sub (const char *begin, int flags) __THROW;
+static const char *next_brace_sub (const char *begin, int flags) __THROWNL;
 
 #endif /* !defined _LIBC || !defined GLOB_ONLY_P */
 
@@ -199,20 +203,20 @@ static const char *next_brace_sub (const char *begin, int flags) __THROW;
 
 static int glob_in_dir (const char *pattern, const char *directory,
                        int flags, int (*errfunc) (const char *, int),
-                       glob_t *pglob);
+                       glob_t *pglob, size_t alloca_used);
 extern int __glob_pattern_type (const char *pattern, int quote)
     attribute_hidden;
 
 #if !defined _LIBC || !defined GLOB_ONLY_P
-static int prefix_array (const char *prefix, char **array, size_t n) __THROW;
-static int collated_compare (const void *, const void *) __THROW;
+static int prefix_array (const char *prefix, char **array, size_t n) __THROWNL;
+static int collated_compare (const void *, const void *) __THROWNL;
 
 
 /* Find the end of the sub-pattern in a brace expression.  */
 static const char *
 next_brace_sub (const char *cp, int flags)
 {
-  unsigned int depth = 0;
+  size_t depth = 0;
   while (*cp != '\0')
     if ((flags & GLOB_NOESCAPE) == 0 && *cp == '\\')
       {
@@ -253,13 +257,18 @@ glob (pattern, flags, errfunc, pglob)
      glob_t *pglob;
 {
   const char *filename;
-  const char *dirname;
+  char *dirname = NULL;
   size_t dirlen;
   int status;
   size_t oldcount;
   int meta;
   int dirname_modified;
+  int malloc_dirname = 0;
   glob_t dirs;
+  int retval = 0;
+#ifdef _LIBC
+  size_t alloca_used = 0;
+#endif
 
   if (pattern == NULL || pglob == NULL || (flags & ~__GLOB_FLAGS) != 0)
     {
@@ -267,6 +276,11 @@ glob (pattern, flags, errfunc, pglob)
       return -1;
     }
 
+  /* POSIX requires all slashes to be matched.  This means that with
+     a trailing slash we must match only directories.  */
+  if (pattern[0] && pattern[strlen (pattern) - 1] == '/')
+    flags |= GLOB_ONLYDIR;
+
   if (!(flags & GLOB_DOOFFS))
     /* Have to do this so `globfree' knows where to start freeing.  It
        also makes all the code that uses gl_offs simpler. */
@@ -308,20 +322,26 @@ glob (pattern, flags, errfunc, pglob)
          const char *next;
          const char *rest;
          size_t rest_len;
-#ifdef __GNUC__
-         char onealt[strlen (pattern) - 1];
-#else
-         char *onealt = (char *) malloc (strlen (pattern) - 1);
-         if (onealt == NULL)
+         char *onealt;
+         size_t pattern_len = strlen (pattern) - 1;
+#ifdef _LIBC
+         int alloca_onealt = __libc_use_alloca (alloca_used + pattern_len);
+         if (alloca_onealt)
+           onealt = alloca_account (pattern_len, alloca_used);
+         else
+#endif
            {
-             if (!(flags & GLOB_APPEND))
+             onealt = (char *) malloc (pattern_len);
+             if (onealt == NULL)
                {
-                 pglob->gl_pathc = 0;
-                 pglob->gl_pathv = NULL;
+                 if (!(flags & GLOB_APPEND))
+                   {
+                     pglob->gl_pathc = 0;
+                     pglob->gl_pathv = NULL;
+                   }
+                 return GLOB_NOSPACE;
                }
-             return GLOB_NOSPACE;
            }
-#endif
 
          /* We know the prefix for all sub-patterns.  */
          alt_start = mempcpy (onealt, pattern, begin - pattern);
@@ -332,9 +352,11 @@ glob (pattern, flags, errfunc, pglob)
          if (next == NULL)
            {
              /* It is an illegal expression.  */
-#ifndef __GNUC__
-             free (onealt);
+           illegal_brace:
+#ifdef _LIBC
+             if (__glibc_unlikely (!alloca_onealt))
 #endif
+               free (onealt);
              return glob (pattern, flags & ~GLOB_BRACE, errfunc, pglob);
            }
 
@@ -344,13 +366,8 @@ glob (pattern, flags, errfunc, pglob)
            {
              rest = next_brace_sub (rest + 1, flags);
              if (rest == NULL)
-               {
-                 /* It is an illegal expression.  */
-#ifndef __GNUC__
-                 free (onealt);
-#endif
-                 return glob (pattern, flags & ~GLOB_BRACE, errfunc, pglob);
-               }
+               /* It is an illegal expression.  */
+               goto illegal_brace;
            }
          /* Please note that we now can be sure the brace expression
             is well-formed.  */
@@ -386,9 +403,10 @@ glob (pattern, flags, errfunc, pglob)
              /* If we got an error, return it.  */
              if (result && result != GLOB_NOMATCH)
                {
-#ifndef __GNUC__
-                 free (onealt);
+#ifdef _LIBC
+                 if (__glibc_unlikely (!alloca_onealt))
 #endif
+                   free (onealt);
                  if (!(flags & GLOB_APPEND))
                    {
                      globfree (pglob);
@@ -406,9 +424,10 @@ glob (pattern, flags, errfunc, pglob)
              assert (next != NULL);
            }
 
-#ifndef __GNUC__
-         free (onealt);
+#ifdef _LIBC
+         if (__glibc_unlikely (!alloca_onealt))
 #endif
+           free (onealt);
 
          if (pglob->gl_pathc != firstc)
            /* We found some entries.  */
@@ -418,6 +437,30 @@ glob (pattern, flags, errfunc, pglob)
        }
     }
 
+  if (!(flags & GLOB_APPEND))
+    {
+      pglob->gl_pathc = 0;
+      if (!(flags & GLOB_DOOFFS))
+       pglob->gl_pathv = NULL;
+      else
+       {
+         size_t i;
+
+         if (pglob->gl_offs >= ~((size_t) 0) / sizeof (char *))
+           return GLOB_NOSPACE;
+
+         pglob->gl_pathv = (char **) malloc ((pglob->gl_offs + 1)
+                                             * sizeof (char *));
+         if (pglob->gl_pathv == NULL)
+           return GLOB_NOSPACE;
+
+         for (i = 0; i <= pglob->gl_offs; ++i)
+           pglob->gl_pathv[i] = NULL;
+       }
+    }
+
+  oldcount = pglob->gl_pathc + pglob->gl_offs;
+
   /* Find the filename.  */
   filename = strrchr (pattern, '/');
 #if defined __MSDOS__ || defined WINDOWS32
@@ -435,7 +478,7 @@ glob (pattern, flags, errfunc, pglob)
         case is nothing but a notation for a directory.  */
       if ((flags & (GLOB_TILDE|GLOB_TILDE_CHECK)) && pattern[0] == '~')
        {
-         dirname = pattern;
+         dirname = (char *) pattern;
          dirlen = strlen (pattern);
 
          /* Set FILENAME to NULL as a special flag.  This is ugly but
@@ -445,11 +488,17 @@ glob (pattern, flags, errfunc, pglob)
        }
       else
        {
+         if (__glibc_unlikely (pattern[0] == '\0'))
+           {
+             dirs.gl_pathv = NULL;
+             goto no_matches;
+           }
+
          filename = pattern;
 #ifdef _AMIGA
-         dirname = "";
+         dirname = (char *) "";
 #else
-         dirname = ".";
+         dirname = (char *) ".";
 #endif
          dirlen = 0;
        }
@@ -459,7 +508,7 @@ glob (pattern, flags, errfunc, pglob)
               && (flags & GLOB_NOESCAPE) == 0))
     {
       /* "/pattern" or "\\/pattern".  */
-      dirname = "/";
+      dirname = (char *) "/";
       dirlen = 1;
       ++filename;
     }
@@ -485,14 +534,24 @@ glob (pattern, flags, errfunc, pglob)
             from "d:/", since "d:" and "d:/" are not the same.*/
        }
 #endif
-      newp = (char *) __alloca (dirlen + 1);
+#ifdef _LIBC
+      if (__libc_use_alloca (alloca_used + dirlen + 1))
+       newp = alloca_account (dirlen + 1, alloca_used);
+      else
+#endif
+       {
+         newp = malloc (dirlen + 1);
+         if (newp == NULL)
+           return GLOB_NOSPACE;
+         malloc_dirname = 1;
+       }
       *((char *) mempcpy (newp, pattern, dirlen)) = '\0';
       dirname = newp;
       ++filename;
 
       if (filename[0] == '\0'
 #if defined __MSDOS__ || defined WINDOWS32
-          && dirname[dirlen - 1] != ':'
+         && dirname[dirlen - 1] != ':'
          && (dirlen < 3 || dirname[dirlen - 2] != ':'
              || dirname[dirlen - 1] != '/')
 #endif
@@ -525,30 +584,11 @@ glob (pattern, flags, errfunc, pglob)
              oldcount = pglob->gl_pathc + pglob->gl_offs;
              goto no_matches;
            }
-         return val;
+         retval = val;
+         goto out;
        }
     }
 
-  if (!(flags & GLOB_APPEND))
-    {
-      pglob->gl_pathc = 0;
-      if (!(flags & GLOB_DOOFFS))
-        pglob->gl_pathv = NULL;
-      else
-       {
-         size_t i;
-         pglob->gl_pathv = (char **) malloc ((pglob->gl_offs + 1)
-                                             * sizeof (char *));
-         if (pglob->gl_pathv == NULL)
-           return GLOB_NOSPACE;
-
-         for (i = 0; i <= pglob->gl_offs; ++i)
-           pglob->gl_pathv[i] = NULL;
-       }
-    }
-
-  oldcount = pglob->gl_pathc + pglob->gl_offs;
-
 #ifndef VMS
   if ((flags & (GLOB_TILDE|GLOB_TILDE_CHECK)) && dirname[0] == '~')
     {
@@ -557,14 +597,15 @@ glob (pattern, flags, errfunc, pglob)
              && (dirname[2] == '\0' || dirname[2] == '/')))
        {
          /* Look up home directory.  */
-         const char *home_dir = getenv ("HOME");
+         char *home_dir = getenv ("HOME");
+         int malloc_home_dir = 0;
 # ifdef _AMIGA
          if (home_dir == NULL || home_dir[0] == '\0')
            home_dir = "SYS:";
 # else
 #  ifdef WINDOWS32
          if (home_dir == NULL || home_dir[0] == '\0')
-            home_dir = "c:/users/default"; /* poor default */
+           home_dir = "c:/users/default"; /* poor default */
 #  else
          if (home_dir == NULL || home_dir[0] == '\0')
            {
@@ -576,7 +617,7 @@ glob (pattern, flags, errfunc, pglob)
                /* `sysconf' does not support _SC_LOGIN_NAME_MAX.  Try
                   a moderate value.  */
                buflen = 20;
-             name = (char *) __alloca (buflen);
+             name = alloca_account (buflen, alloca_used);
 
              success = getlogin_r (name, buflen) == 0;
              if (success)
@@ -586,6 +627,7 @@ glob (pattern, flags, errfunc, pglob)
                  long int pwbuflen = GETPW_R_SIZE_MAX ();
                  char *pwtmpbuf;
                  struct passwd pwbuf;
+                 int malloc_pwtmpbuf = 0;
                  int save = errno;
 
 #    ifndef _LIBC
@@ -594,7 +636,18 @@ glob (pattern, flags, errfunc, pglob)
                       Try a moderate value.  */
                    pwbuflen = 1024;
 #    endif
-                 pwtmpbuf = (char *) __alloca (pwbuflen);
+                 if (__libc_use_alloca (alloca_used + pwbuflen))
+                   pwtmpbuf = alloca_account (pwbuflen, alloca_used);
+                 else
+                   {
+                     pwtmpbuf = malloc (pwbuflen);
+                     if (pwtmpbuf == NULL)
+                       {
+                         retval = GLOB_NOSPACE;
+                         goto out;
+                       }
+                     malloc_pwtmpbuf = 1;
+                   }
 
                  while (getpwnam_r (name, &pwbuf, pwtmpbuf, pwbuflen, &p)
                         != 0)
@@ -604,46 +657,115 @@ glob (pattern, flags, errfunc, pglob)
                          p = NULL;
                          break;
                        }
-#    ifdef _LIBC
-                     pwtmpbuf = extend_alloca (pwtmpbuf, pwbuflen,
+
+                     if (!malloc_pwtmpbuf
+                         && __libc_use_alloca (alloca_used
+                                               + 2 * pwbuflen))
+                       pwtmpbuf = extend_alloca_account (pwtmpbuf, pwbuflen,
+                                                         2 * pwbuflen,
+                                                         alloca_used);
+                     else
+                       {
+                         char *newp = realloc (malloc_pwtmpbuf
+                                               ? pwtmpbuf : NULL,
                                                2 * pwbuflen);
-#    else
-                     pwbuflen *= 2;
-                     pwtmpbuf = (char *) __alloca (pwbuflen);
-#    endif
+                         if (newp == NULL)
+                           {
+                             if (__glibc_unlikely (malloc_pwtmpbuf))
+                               free (pwtmpbuf);
+                             retval = GLOB_NOSPACE;
+                             goto out;
+                           }
+                         pwtmpbuf = newp;
+                         pwbuflen = 2 * pwbuflen;
+                         malloc_pwtmpbuf = 1;
+                       }
                      __set_errno (save);
                    }
 #   else
                  p = getpwnam (name);
 #   endif
                  if (p != NULL)
-                   home_dir = p->pw_dir;
+                   {
+                     if (!malloc_pwtmpbuf)
+                       home_dir = p->pw_dir;
+                     else
+                       {
+                         size_t home_dir_len = strlen (p->pw_dir) + 1;
+                         if (__libc_use_alloca (alloca_used + home_dir_len))
+                           home_dir = alloca_account (home_dir_len,
+                                                      alloca_used);
+                         else
+                           {
+                             home_dir = malloc (home_dir_len);
+                             if (home_dir == NULL)
+                               {
+                                 free (pwtmpbuf);
+                                 retval = GLOB_NOSPACE;
+                                 goto out;
+                               }
+                             malloc_home_dir = 1;
+                           }
+                         memcpy (home_dir, p->pw_dir, home_dir_len);
+
+                         free (pwtmpbuf);
+                       }
+                   }
                }
            }
          if (home_dir == NULL || home_dir[0] == '\0')
            {
              if (flags & GLOB_TILDE_CHECK)
-               return GLOB_NOMATCH;
+               {
+                 if (__glibc_unlikely (malloc_home_dir))
+                   free (home_dir);
+                 retval = GLOB_NOMATCH;
+                 goto out;
+               }
              else
-               home_dir = "~"; /* No luck.  */
+               home_dir = (char *) "~"; /* No luck.  */
            }
 #  endif /* WINDOWS32 */
 # endif
          /* Now construct the full directory.  */
          if (dirname[1] == '\0')
            {
+             if (__glibc_unlikely (malloc_dirname))
+               free (dirname);
+
              dirname = home_dir;
              dirlen = strlen (dirname);
+             malloc_dirname = malloc_home_dir;
            }
          else
            {
              char *newp;
              size_t home_len = strlen (home_dir);
-             newp = (char *) __alloca (home_len + dirlen);
+             int use_alloca = __libc_use_alloca (alloca_used
+                                                 + home_len + dirlen);
+             if (use_alloca)
+               newp = alloca_account (home_len + dirlen, alloca_used);
+             else
+               {
+                 newp = malloc (home_len + dirlen);
+                 if (newp == NULL)
+                   {
+                     if (__glibc_unlikely (malloc_home_dir))
+                       free (home_dir);
+                     retval = GLOB_NOSPACE;
+                     goto out;
+                   }
+               }
+
              mempcpy (mempcpy (newp, home_dir, home_len),
                       &dirname[1], dirlen);
+
+             if (__glibc_unlikely (malloc_dirname))
+               free (dirname);
+
              dirname = newp;
              dirlen += home_len - 1;
+             malloc_dirname = !use_alloca;
            }
          dirname_modified = 1;
        }
@@ -651,8 +773,8 @@ glob (pattern, flags, errfunc, pglob)
       else
        {
          char *end_name = strchr (dirname, '/');
-         const char *user_name;
-         const char *home_dir;
+         char *user_name;
+         int malloc_user_name = 0;
          char *unescape = NULL;
 
          if (!(flags & GLOB_NOESCAPE))
@@ -671,7 +793,18 @@ glob (pattern, flags, errfunc, pglob)
          else
            {
              char *newp;
-             newp = (char *) __alloca (end_name - dirname);
+             if (__libc_use_alloca (alloca_used + (end_name - dirname)))
+               newp = alloca_account (end_name - dirname, alloca_used);
+             else
+               {
+                 newp = malloc (end_name - dirname);
+                 if (newp == NULL)
+                   {
+                     retval = GLOB_NOSPACE;
+                     goto out;
+                   }
+                 malloc_user_name = 1;
+               }
              if (unescape != NULL)
                {
                  char *p = mempcpy (newp, dirname + 1,
@@ -708,6 +841,7 @@ glob (pattern, flags, errfunc, pglob)
 #  if defined HAVE_GETPWNAM_R || defined _LIBC
            long int buflen = GETPW_R_SIZE_MAX ();
            char *pwtmpbuf;
+           int malloc_pwtmpbuf = 0;
            struct passwd pwbuf;
            int save = errno;
 
@@ -717,7 +851,21 @@ glob (pattern, flags, errfunc, pglob)
                 moderate value.  */
              buflen = 1024;
 #   endif
-           pwtmpbuf = (char *) __alloca (buflen);
+           if (__libc_use_alloca (alloca_used + buflen))
+             pwtmpbuf = alloca_account (buflen, alloca_used);
+           else
+             {
+               pwtmpbuf = malloc (buflen);
+               if (pwtmpbuf == NULL)
+                 {
+                 nomem_getpw:
+                   if (__glibc_unlikely (malloc_user_name))
+                     free (user_name);
+                   retval = GLOB_NOSPACE;
+                   goto out;
+                 }
+               malloc_pwtmpbuf = 1;
+             }
 
            while (getpwnam_r (user_name, &pwbuf, pwtmpbuf, buflen, &p) != 0)
              {
@@ -726,40 +874,77 @@ glob (pattern, flags, errfunc, pglob)
                    p = NULL;
                    break;
                  }
-#   ifdef _LIBC
-               pwtmpbuf = extend_alloca (pwtmpbuf, buflen, 2 * buflen);
-#   else
-               buflen *= 2;
-               pwtmpbuf = __alloca (buflen);
-#   endif
+               if (!malloc_pwtmpbuf
+                   && __libc_use_alloca (alloca_used + 2 * buflen))
+                 pwtmpbuf = extend_alloca_account (pwtmpbuf, buflen,
+                                                   2 * buflen, alloca_used);
+               else
+                 {
+                   char *newp = realloc (malloc_pwtmpbuf ? pwtmpbuf : NULL,
+                                         2 * buflen);
+                   if (newp == NULL)
+                     {
+                       if (__glibc_unlikely (malloc_pwtmpbuf))
+                         free (pwtmpbuf);
+                       goto nomem_getpw;
+                     }
+                   pwtmpbuf = newp;
+                   malloc_pwtmpbuf = 1;
+                 }
                __set_errno (save);
              }
 #  else
            p = getpwnam (user_name);
 #  endif
+
+           if (__glibc_unlikely (malloc_user_name))
+             free (user_name);
+
+           /* If we found a home directory use this.  */
            if (p != NULL)
-             home_dir = p->pw_dir;
+             {
+               size_t home_len = strlen (p->pw_dir);
+               size_t rest_len = end_name == NULL ? 0 : strlen (end_name);
+
+               if (__glibc_unlikely (malloc_dirname))
+                 free (dirname);
+               malloc_dirname = 0;
+
+               if (__libc_use_alloca (alloca_used + home_len + rest_len + 1))
+                 dirname = alloca_account (home_len + rest_len + 1,
+                                           alloca_used);
+               else
+                 {
+                   dirname = malloc (home_len + rest_len + 1);
+                   if (dirname == NULL)
+                     {
+                       if (__glibc_unlikely (malloc_pwtmpbuf))
+                         free (pwtmpbuf);
+                       retval = GLOB_NOSPACE;
+                       goto out;
+                     }
+                   malloc_dirname = 1;
+                 }
+               *((char *) mempcpy (mempcpy (dirname, p->pw_dir, home_len),
+                                   end_name, rest_len)) = '\0';
+
+               dirlen = home_len + rest_len;
+               dirname_modified = 1;
+
+               if (__glibc_unlikely (malloc_pwtmpbuf))
+                 free (pwtmpbuf);
+             }
            else
-             home_dir = NULL;
+             {
+               if (__glibc_unlikely (malloc_pwtmpbuf))
+                 free (pwtmpbuf);
+
+               if (flags & GLOB_TILDE_CHECK)
+                 /* We have to regard it as an error if we cannot find the
+                    home directory.  */
+                 return GLOB_NOMATCH;
+             }
          }
-         /* If we found a home directory use this.  */
-         if (home_dir != NULL)
-           {
-             char *newp;
-             size_t home_len = strlen (home_dir);
-             size_t rest_len = end_name == NULL ? 0 : strlen (end_name);
-             newp = (char *) __alloca (home_len + rest_len + 1);
-             *((char *) mempcpy (mempcpy (newp, home_dir, home_len),
-                                 end_name, rest_len)) = '\0';
-             dirname = newp;
-             dirlen = home_len + rest_len;
-             dirname_modified = 1;
-           }
-         else
-           if (flags & GLOB_TILDE_CHECK)
-             /* We have to regard it as an error if we cannot find the
-                home directory.  */
-             return GLOB_NOMATCH;
        }
 # endif        /* Not Amiga && not WINDOWS32.  */
     }
@@ -779,13 +964,11 @@ glob (pattern, flags, errfunc, pglob)
                  && S_ISDIR (st.st_mode))
               : (__stat64 (dirname, &st64) == 0 && S_ISDIR (st64.st_mode)))))
        {
-         int newcount = pglob->gl_pathc + pglob->gl_offs;
+         size_t newcount = pglob->gl_pathc + pglob->gl_offs;
          char **new_gl_pathv;
 
-         new_gl_pathv
-           = (char **) realloc (pglob->gl_pathv,
-                                (newcount + 1 + 1) * sizeof (char *));
-         if (new_gl_pathv == NULL)
+         if (newcount > UINTPTR_MAX - (1 + 1)
+             || newcount + 1 + 1 > ~((size_t) 0) / sizeof (char *))
            {
            nospace:
              free (pglob->gl_pathv);
@@ -793,6 +976,12 @@ glob (pattern, flags, errfunc, pglob)
              pglob->gl_pathc = 0;
              return GLOB_NOSPACE;
            }
+
+         new_gl_pathv
+           = (char **) realloc (pglob->gl_pathv,
+                                (newcount + 1 + 1) * sizeof (char *));
+         if (new_gl_pathv == NULL)
+           goto nospace;
          pglob->gl_pathv = new_gl_pathv;
 
          if (flags & GLOB_MARK)
@@ -846,7 +1035,7 @@ glob (pattern, flags, errfunc, pglob)
            *(char *) &dirname[--dirlen] = '\0';
        }
 
-      if (__builtin_expect ((flags & GLOB_ALTDIRFUNC) != 0, 0))
+      if (__glibc_unlikely ((flags & GLOB_ALTDIRFUNC) != 0))
        {
          /* Use the alternative access functions also in the recursive
             call.  */
@@ -874,7 +1063,7 @@ glob (pattern, flags, errfunc, pglob)
         appending the results to PGLOB.  */
       for (i = 0; i < dirs.gl_pathc; ++i)
        {
-         int old_pathc;
+         size_t old_pathc;
 
 #ifdef SHELL
          {
@@ -893,7 +1082,7 @@ glob (pattern, flags, errfunc, pglob)
          status = glob_in_dir (filename, dirs.gl_pathv[i],
                                ((flags | GLOB_APPEND)
                                 & ~(GLOB_NOCHECK | GLOB_NOMAGIC)),
-                               errfunc, pglob);
+                               errfunc, pglob, alloca_used);
          if (status == GLOB_NOMATCH)
            /* No matches in this directory.  Try the next.  */
            continue;
@@ -929,17 +1118,22 @@ glob (pattern, flags, errfunc, pglob)
          /* No matches.  */
          if (flags & GLOB_NOCHECK)
            {
-             int newcount = pglob->gl_pathc + pglob->gl_offs;
+             size_t newcount = pglob->gl_pathc + pglob->gl_offs;
              char **new_gl_pathv;
 
-             new_gl_pathv = (char **) realloc (pglob->gl_pathv,
-                                               (newcount + 2)
-                                               * sizeof (char *));
-             if (new_gl_pathv == NULL)
+             if (newcount > UINTPTR_MAX - 2
+                 || newcount + 2 > ~((size_t) 0) / sizeof (char *))
                {
+               nospace2:
                  globfree (&dirs);
                  return GLOB_NOSPACE;
                }
+
+             new_gl_pathv = (char **) realloc (pglob->gl_pathv,
+                                               (newcount + 2)
+                                               * sizeof (char *));
+             if (new_gl_pathv == NULL)
+               goto nospace2;
              pglob->gl_pathv = new_gl_pathv;
 
              pglob->gl_pathv[newcount] = __strdup (pattern);
@@ -968,7 +1162,7 @@ glob (pattern, flags, errfunc, pglob)
     }
   else
     {
-      int old_pathc = pglob->gl_pathc;
+      size_t old_pathc = pglob->gl_pathc;
       int orig_flags = flags;
 
       if (meta & 2)
@@ -994,7 +1188,8 @@ glob (pattern, flags, errfunc, pglob)
        }
       if (dirname_modified)
        flags &= ~(GLOB_NOCHECK | GLOB_NOMAGIC);
-      status = glob_in_dir (filename, dirname, flags, errfunc, pglob);
+      status = glob_in_dir (filename, dirname, flags, errfunc, pglob,
+                           alloca_used);
       if (status != 0)
        {
          if (status == GLOB_NOMATCH && flags != orig_flags
@@ -1036,9 +1231,9 @@ glob (pattern, flags, errfunc, pglob)
             : (__stat64 (pglob->gl_pathv[i], &st64) == 0
                && S_ISDIR (st64.st_mode))))
          {
-           size_t len = strlen (pglob->gl_pathv[i]) + 2;
+           size_t len = strlen (pglob->gl_pathv[i]) + 2;
            char *new = realloc (pglob->gl_pathv[i], len);
-           if (new == NULL)
+           if (new == NULL)
              {
                globfree (pglob);
                pglob->gl_pathc = 0;
@@ -1057,7 +1252,11 @@ glob (pattern, flags, errfunc, pglob)
             sizeof (char *), collated_compare);
     }
 
-  return 0;
+ out:
+  if (__glibc_unlikely (malloc_dirname))
+    free (dirname);
+
+  return retval;
 }
 #if defined _LIBC && !defined glob
 libc_hidden_def (glob)
@@ -1069,14 +1268,13 @@ libc_hidden_def (glob)
 /* Free storage allocated in PGLOB by a previous `glob' call.  */
 void
 globfree (pglob)
-     register glob_t *pglob;
+     glob_t *pglob;
 {
   if (pglob->gl_pathv != NULL)
     {
       size_t i;
       for (i = 0; i < pglob->gl_pathc; ++i)
-       if (pglob->gl_pathv[pglob->gl_offs + i] != NULL)
-         free (pglob->gl_pathv[pglob->gl_offs + i]);
+       free (pglob->gl_pathv[pglob->gl_offs + i]);
       free (pglob->gl_pathv);
       pglob->gl_pathv = NULL;
     }
@@ -1110,7 +1308,7 @@ collated_compare (const void *a, const void *b)
 static int
 prefix_array (const char *dirname, char **array, size_t n)
 {
-  register size_t i;
+  size_t i;
   size_t dirlen = strlen (dirname);
 #if defined __MSDOS__ || defined WINDOWS32
   int sep_char = '/';
@@ -1169,7 +1367,7 @@ __glob_pattern_type (pattern, quote)
      const char *pattern;
      int quote;
 {
-  register const char *p;
+  const char *p;
   int ret = 0;
 
   for (p = pattern; *p != '\0'; ++p)
@@ -1268,7 +1466,7 @@ link_exists2_p (const char *dir, size_t dirlen, const char *fname,
 static int
 glob_in_dir (const char *pattern, const char *directory, int flags,
             int (*errfunc) (const char *, int),
-            glob_t *pglob)
+            glob_t *pglob, size_t alloca_used)
 {
   size_t dirlen = strlen (directory);
   void *stream = NULL;
@@ -1283,11 +1481,12 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
   struct globnames *names = &init_names;
   struct globnames *names_alloca = &init_names;
   size_t nfound = 0;
-  size_t allocasize = sizeof (init_names);
   size_t cur = 0;
   int meta;
   int save;
 
+  alloca_used += sizeof (init_names);
+
   init_names.next = NULL;
   init_names.count = INITIAL_COUNT;
 
@@ -1303,20 +1502,36 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
     {
       /* Since we use the normal file functions we can also use stat()
         to verify the file is there.  */
-      struct stat st;
-      struct_stat64 st64;
+      union
+      {
+       struct stat st;
+       struct_stat64 st64;
+      } ust;
       size_t patlen = strlen (pattern);
-      char *fullname = (char *) __alloca (dirlen + 1 + patlen + 1);
+      int alloca_fullname = __libc_use_alloca (alloca_used
+                                              + dirlen + 1 + patlen + 1);
+      char *fullname;
+      if (alloca_fullname)
+       fullname = alloca_account (dirlen + 1 + patlen + 1, alloca_used);
+      else
+       {
+         fullname = malloc (dirlen + 1 + patlen + 1);
+         if (fullname == NULL)
+           return GLOB_NOSPACE;
+       }
 
       mempcpy (mempcpy (mempcpy (fullname, directory, dirlen),
                        "/", 1),
               pattern, patlen + 1);
       if ((__builtin_expect (flags & GLOB_ALTDIRFUNC, 0)
-          ? (*pglob->gl_stat) (fullname, &st)
-          : __stat64 (fullname, &st64)) == 0)
+          ? (*pglob->gl_stat) (fullname, &ust.st)
+          : __stat64 (fullname, &ust.st64)) == 0)
        /* We found this file to be existing.  Now tell the rest
           of the function to copy this name into the result.  */
        flags |= GLOB_NOCHECK;
+
+      if (__glibc_unlikely (!alloca_fullname))
+       free (fullname);
     }
   else
     {
@@ -1358,7 +1573,7 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
                }
              d64buf;
 
-             if (__builtin_expect (flags & GLOB_ALTDIRFUNC, 0))
+             if (__glibc_unlikely (flags & GLOB_ALTDIRFUNC))
                {
                  struct dirent *d32 = (*pglob->gl_readdir) (stream);
                  if (d32 != NULL)
@@ -1404,9 +1619,9 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
                          size_t size = (sizeof (struct globnames)
                                         + ((count - INITIAL_COUNT)
                                            * sizeof (char *)));
-                         allocasize += size;
-                         if (__libc_use_alloca (allocasize))
-                           newnames = names_alloca = __alloca (size);
+                         if (__libc_use_alloca (alloca_used + size))
+                           newnames = names_alloca
+                             = alloca_account (size, alloca_used);
                          else if ((newnames = malloc (size))
                                   == NULL)
                            goto memory_error;
@@ -1443,6 +1658,13 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
     {
       result = 0;
 
+      if (pglob->gl_pathc > UINTPTR_MAX - pglob->gl_offs
+         || pglob->gl_pathc + pglob->gl_offs > UINTPTR_MAX - nfound
+         || pglob->gl_pathc + pglob->gl_offs + nfound > UINTPTR_MAX - 1
+         || (pglob->gl_pathc + pglob->gl_offs + nfound + 1
+             > UINTPTR_MAX / sizeof (char *)))
+       goto memory_error;
+
       char **new_gl_pathv;
       new_gl_pathv
        = (char **) realloc (pglob->gl_pathv,
@@ -1510,7 +1732,7 @@ glob_in_dir (const char *pattern, const char *directory, int flags,
   if (stream != NULL)
     {
       save = errno;
-      if (__builtin_expect (flags & GLOB_ALTDIRFUNC, 0))
+      if (__glibc_unlikely (flags & GLOB_ALTDIRFUNC))
        (*pglob->gl_closedir) (stream);
       else
        closedir (stream);