[compiler-rt] [sanitizer_common] fix shadowed ret hiding symbolizer read failures. (PR #209971)

David CARLIER via llvm-commits llvm-commits at lists.llvm.org
Wed Jul 15 22:49:54 PDT 2026


https://github.com/devnexen created https://github.com/llvm/llvm-project/pull/209971

The inner `bool ret` from ReadFromFile shadowed the outer one that is returned, so a dead/closed symbolizer (0-byte read or read error) was reported as success: SendCommand never restarted the crashed process, and the addr2line path aborted on a CHECK over an empty buffer. Regression from acfeb1a6c244. Add a regression test that feeds an EOF fd through ReadFromSymbolizer and expects failure.

>From 9231ed164ff6a3f8d43fff90c0df87af4c80a826 Mon Sep 17 00:00:00 2001
From: David Carlier <devnexen at gmail.com>
Date: Thu, 16 Jul 2026 06:49:01 +0100
Subject: [PATCH] [sanitizer_common] fix shadowed ret hiding symbolizer read
 failures.

The inner `bool ret` from ReadFromFile shadowed the outer one that is
returned, so a dead/closed symbolizer (0-byte read or read error) was
reported as success: SendCommand never restarted the crashed process,
and the addr2line path aborted on a CHECK over an empty buffer.
Regression from acfeb1a6c244. Add a regression test that feeds an
EOF fd through ReadFromSymbolizer and expects failure.
---
 .../sanitizer_symbolizer_internal.h           |  3 +++
 .../sanitizer_symbolizer_libcdep.cpp          |  4 +--
 .../tests/sanitizer_symbolizer_test.cpp       | 27 +++++++++++++++++++
 3 files changed, 32 insertions(+), 2 deletions(-)

diff --git a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
index 6442a2980bf2f..c84b0ad1ec243 100644
--- a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
+++ b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
@@ -96,6 +96,9 @@ class SymbolizerProcess {
   InternalMmapVector<char> &GetBuff() { return buffer_; }
 
  private:
+  // Grants the unit test access to input_fd_ so it can exercise the read loop.
+  friend class TestSymbolizerProcess;
+
   virtual bool ReachedEndOfOutput(const char *buffer, uptr length) const {
     UNIMPLEMENTED();
   }
diff --git a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
index cc31d3d8056f9..a6264d8229e49 100644
--- a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
+++ b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
@@ -555,8 +555,8 @@ bool SymbolizerProcess::ReadFromSymbolizer() {
     uptr size_before = buffer_.size();
     buffer_.resize(size_before + max_length);
     buffer_.resize(buffer_.capacity());
-    bool ret = ReadFromFile(input_fd_, &buffer_[size_before],
-                            buffer_.size() - size_before, &just_read);
+    ret = ReadFromFile(input_fd_, &buffer_[size_before],
+                       buffer_.size() - size_before, &just_read);
 
     if (!ret)
       just_read = 0;
diff --git a/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp b/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
index b8267e4007997..e03af4c71d222 100644
--- a/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
+++ b/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
@@ -68,4 +68,31 @@ TEST(Symbolizer, DemangleSwiftAndCXX) {
 }
 #endif
 
+#if SANITIZER_POSIX
+// Must live directly in __sanitizer (not an anonymous namespace) to match the
+// `friend class TestSymbolizerProcess` declaration in SymbolizerProcess.
+class TestSymbolizerProcess final : public SymbolizerProcess {
+ public:
+  TestSymbolizerProcess() : SymbolizerProcess("/invalid/symbolizer/path") {}
+  bool ReadFromFd(fd_t fd) {
+    input_fd_ = fd;
+    return ReadFromSymbolizer();
+  }
+
+ private:
+  bool ReachedEndOfOutput(const char *, uptr) const override { return true; }
+};
+
+// A symbolizer that closes its stdout yields a 0-byte (EOF) read. That must be
+// reported as a failure, not silently accepted as success. Regression test for
+// the shadowed `ret` in SymbolizerProcess::ReadFromSymbolizer.
+TEST(Symbolizer, ReadFromSymbolizerReportsEofAsFailure) {
+  fd_t fd = OpenFile("/dev/null", RdOnly);
+  ASSERT_NE(fd, kInvalidFd);
+  TestSymbolizerProcess symbolizer;
+  EXPECT_FALSE(symbolizer.ReadFromFd(fd));
+  CloseFile(fd);
+}
+#endif  // SANITIZER_POSIX
+
 }  // namespace __sanitizer



More information about the llvm-commits mailing list