gcc-plugins: structleak: add option to init all vars used as byref args
authorArd Biesheuvel <ard.biesheuvel@linaro.org>
Sun, 6 Aug 2017 11:06:27 +0000 (12:06 +0100)
committerKees Cook <keescook@chromium.org>
Mon, 7 Aug 2017 18:20:57 +0000 (11:20 -0700)
commitf7dd2507893cc3425d3ffc2369559619960befb0
tree68c1f03a81c27f5ff0407b51bc2281698d86e56e
parent520eccdfe187591a51ea9ab4c1a024ae4d0f68d9
gcc-plugins: structleak: add option to init all vars used as byref args

In the Linux kernel, struct type variables are rarely passed by-value,
and so functions that initialize such variables typically take an input
reference to the variable rather than returning a value that can
subsequently be used in an assignment.

If the initalization function is not part of the same compilation unit,
the lack of an assignment operation defeats any analysis the compiler
can perform as to whether the variable may be used before having been
initialized. This means we may end up passing on such variables
uninitialized, resulting in potential information leaks.

So extend the existing structleak GCC plugin so it will [optionally]
apply to all struct type variables that have their address taken at any
point, rather than only to variables of struct types that have a __user
annotation.

Signed-off-by: Ard Biesheuvel <ard.biesheuvel@linaro.org>
Signed-off-by: Kees Cook <keescook@chromium.org>
arch/Kconfig
scripts/Makefile.gcc-plugins
scripts/gcc-plugins/structleak_plugin.c