[llvm] [IR][NVVM] Fixed null pointer deference in AsmWriter pretty printer (PR #207223)
Stefan Mada via llvm-commits
llvm-commits at lists.llvm.org
Thu Jul 2 09:28:41 PDT 2026
https://github.com/smada3 created https://github.com/llvm/llvm-project/pull/207223
ASMWriter can deference a null pointer on intrinsics with pretty printed args when those intrinsics are called with an invalid number of arguments. This check avoids the null dereference and turns this into a graceful failure.
>From c13ac4a3adc46837c8bfbaafcd0528d03736e1f2 Mon Sep 17 00:00:00 2001
From: Stefan Mada <smada at nvidia.com>
Date: Wed, 1 Jul 2026 21:48:21 +0000
Subject: [PATCH] Fixed null pointer deference in AsmWriter pretty printer
---
llvm/lib/IR/AsmWriter.cpp | 2 +-
...insic-immarg-print-mismatched-signature.ll | 24 +++++++++++++++++++
2 files changed, 25 insertions(+), 1 deletion(-)
create mode 100644 llvm/test/CodeGen/NVPTX/intrinsic-immarg-print-mismatched-signature.ll
diff --git a/llvm/lib/IR/AsmWriter.cpp b/llvm/lib/IR/AsmWriter.cpp
index 52ed28f71f615..4878860de5788 100644
--- a/llvm/lib/IR/AsmWriter.cpp
+++ b/llvm/lib/IR/AsmWriter.cpp
@@ -4623,7 +4623,7 @@ void AssemblyWriter::printInstruction(const Instruction &I) {
Function *CalledFunc = CI->getCalledFunction();
auto PrintArgComment = [&](unsigned ArgNo) {
const auto *ConstArg = dyn_cast<Constant>(CI->getArgOperand(ArgNo));
- if (!ConstArg)
+ if (!ConstArg || !CalledFunc)
return;
std::string ArgComment;
raw_string_ostream ArgCommentStream(ArgComment);
diff --git a/llvm/test/CodeGen/NVPTX/intrinsic-immarg-print-mismatched-signature.ll b/llvm/test/CodeGen/NVPTX/intrinsic-immarg-print-mismatched-signature.ll
new file mode 100644
index 0000000000000..b9d5c821cfbd0
--- /dev/null
+++ b/llvm/test/CodeGen/NVPTX/intrinsic-immarg-print-mismatched-signature.ll
@@ -0,0 +1,24 @@
+; NOTE: This test guards AsmWriter's intrinsic immediate-argument pretty-printer
+; against a null-pointer dereference.
+; RUN: llvm-as -disable-verify < %s | llvm-dis | FileCheck %s
+
+target triple = "nvptx64-nvidia-cuda"
+
+declare void @llvm.nvvm.tensormap.replace.elemtype.p0(ptr, i32)
+
+; A well-formed call: the elemtype immediate is pretty-printed.
+define void @valid(ptr %p) {
+ ; CHECK-LABEL: define void @valid(
+ ; CHECK: call void @llvm.nvvm.tensormap.replace.elemtype.p0(ptr %p, /* elemtype=u8 */ i32 0)
+ call void @llvm.nvvm.tensormap.replace.elemtype.p0(ptr %p, i32 0)
+ ret void
+}
+
+; A call with a mismatched signature (an extra operand): getCalledFunction() is
+; null, so no comment is emitted and printing must not crash.
+define void @mismatched_signature(ptr %p) {
+ ; CHECK-LABEL: define void @mismatched_signature(
+ ; CHECK: call void @llvm.nvvm.tensormap.replace.elemtype.p0(ptr %p, i32 0, i32 0)
+ call void @llvm.nvvm.tensormap.replace.elemtype.p0(ptr %p, i32 0, i32 0)
+ ret void
+}
More information about the llvm-commits
mailing list