[compiler-rt] [sanitizer_common] fix shadowed ret hiding symbolizer read failures. (PR #209971)
David CARLIER via llvm-commits
llvm-commits at lists.llvm.org
Thu Jul 16 09:20:58 PDT 2026
https://github.com/devnexen updated https://github.com/llvm/llvm-project/pull/209971
>From 2af09bef4c83f5f174693d560e5fd45b2157b6bb Mon Sep 17 00:00:00 2001
From: David Carlier <devnexen at gmail.com>
Date: Thu, 16 Jul 2026 06:49:01 +0100
Subject: [PATCH] [sanitizer_common] fix shadowed ret hiding symbolizer read
failures.
The inner `bool ret` from ReadFromFile shadowed the outer one that is
returned, so a dead/closed symbolizer (0-byte read or read error) was
reported as success: SendCommand never restarted the crashed process,
and the addr2line path aborted on a CHECK over an empty buffer.
Regression from acfeb1a6c244. Add a regression test that feeds an
EOF fd through ReadFromSymbolizer and expects failure.
---
.../sanitizer_symbolizer_internal.h | 3 +++
.../sanitizer_symbolizer_libcdep.cpp | 4 ++--
.../tests/sanitizer_symbolizer_test.cpp | 24 +++++++++++++++++++
3 files changed, 29 insertions(+), 2 deletions(-)
diff --git a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
index 6442a2980bf2f..434db84f9edee 100644
--- a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
+++ b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_internal.h
@@ -96,6 +96,9 @@ class SymbolizerProcess {
InternalMmapVector<char> &GetBuff() { return buffer_; }
private:
+ // Grants the regression test access to input_fd_ and ReadFromSymbolizer().
+ friend class Symbolizer_ReadFromSymbolizerReportsEofAsFailure_Test;
+
virtual bool ReachedEndOfOutput(const char *buffer, uptr length) const {
UNIMPLEMENTED();
}
diff --git a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
index cc31d3d8056f9..a6264d8229e49 100644
--- a/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
+++ b/compiler-rt/lib/sanitizer_common/sanitizer_symbolizer_libcdep.cpp
@@ -555,8 +555,8 @@ bool SymbolizerProcess::ReadFromSymbolizer() {
uptr size_before = buffer_.size();
buffer_.resize(size_before + max_length);
buffer_.resize(buffer_.capacity());
- bool ret = ReadFromFile(input_fd_, &buffer_[size_before],
- buffer_.size() - size_before, &just_read);
+ ret = ReadFromFile(input_fd_, &buffer_[size_before],
+ buffer_.size() - size_before, &just_read);
if (!ret)
just_read = 0;
diff --git a/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp b/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
index b8267e4007997..9866ae20db5f4 100644
--- a/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
+++ b/compiler-rt/lib/sanitizer_common/tests/sanitizer_symbolizer_test.cpp
@@ -68,4 +68,28 @@ TEST(Symbolizer, DemangleSwiftAndCXX) {
}
#endif
+#if SANITIZER_POSIX
+namespace {
+class TestSymbolizerProcess final : public SymbolizerProcess {
+ public:
+ TestSymbolizerProcess() : SymbolizerProcess("/invalid/symbolizer/path") {}
+
+ private:
+ bool ReachedEndOfOutput(const char*, uptr) const override { return true; }
+};
+} // namespace
+
+// A symbolizer that closes its stdout yields a 0-byte (EOF) read. That must be
+// reported as a failure, not silently accepted as success. Regression test for
+// the shadowed `ret` in SymbolizerProcess::ReadFromSymbolizer.
+TEST(Symbolizer, ReadFromSymbolizerReportsEofAsFailure) {
+ fd_t fd = OpenFile("/dev/null", RdOnly);
+ ASSERT_NE(fd, kInvalidFd);
+ TestSymbolizerProcess symbolizer;
+ symbolizer.input_fd_ = fd;
+ EXPECT_FALSE(symbolizer.ReadFromSymbolizer());
+ CloseFile(fd);
+}
+#endif // SANITIZER_POSIX
+
} // namespace __sanitizer
More information about the llvm-commits
mailing list