1#![cfg_attr(test, allow(dead_code))]
2
3pub use self::imp::init;
4use self::imp::{drop_handler, make_handler};
5
6pub struct Handler {
7 data: *mut libc::c_void,
8}
9
10impl Handler {
11 pub unsafe fn new() -> Handler {
12 make_handler(false)
13 }
14
15 fn null() -> Handler {
16 Handler { data: crate::ptr::null_mut() }
17 }
18}
19
20impl Drop for Handler {
21 fn drop(&mut self) {
22 unsafe {
23 drop_handler(self.data);
24 }
25 }
26}
27
28#[cfg(all(
29 not(miri),
30 any(
31 target_os = "linux",
32 target_os = "freebsd",
33 target_os = "hurd",
34 target_os = "macos",
35 target_os = "netbsd",
36 target_os = "openbsd",
37 target_os = "solaris",
38 target_os = "illumos",
39 ),
40))]
41mod thread_info;
42
43#[cfg(all(
47 not(miri),
48 any(
49 target_os = "linux",
50 target_os = "freebsd",
51 target_os = "hurd",
52 target_os = "macos",
53 target_os = "netbsd",
54 target_os = "openbsd",
55 target_os = "solaris",
56 target_os = "illumos",
57 )
58))]
59mod imp {
60 use libc::{
61 MAP_ANON, MAP_FAILED, MAP_FIXED, MAP_PRIVATE, PROT_NONE, PROT_READ, PROT_WRITE, SA_ONSTACK,
62 SA_SIGINFO, SIG_DFL, SIGBUS, SIGSEGV, SS_DISABLE, sigaction, sigaltstack, sighandler_t,
63 };
64 #[cfg(not(all(target_os = "linux", target_env = "gnu")))]
65 use libc::{mmap as mmap64, mprotect, munmap};
66 #[cfg(all(target_os = "linux", target_env = "gnu"))]
67 use libc::{mmap64, mprotect, munmap};
68
69 use super::Handler;
70 use super::thread_info::{delete_current_info, set_current_info, with_current_info};
71 use crate::ops::Range;
72 use crate::sync::atomic::{Atomic, AtomicBool, AtomicPtr, AtomicUsize, Ordering};
73 use crate::sys::pal::unix::conf;
74 use crate::{io, mem, ptr};
75
76 #[forbid(unsafe_op_in_unsafe_fn)]
101 unsafe extern "C" fn signal_handler(
102 signum: libc::c_int,
103 info: *mut libc::siginfo_t,
104 _data: *mut libc::c_void,
105 ) {
106 let fault_addr = unsafe { (*info).si_addr().addr() };
108
109 if fault_addr != 0 {
114 with_current_info(|thread_info| {
115 if let Some(thread_info) = thread_info
118 && thread_info.guard_page_range.contains(&fault_addr)
119 {
120 let tid = thread_info.tid;
128 let name = thread_info.name.as_deref().unwrap_or("<unknown>");
129 rtprintpanic!("\nthread '{name}' ({tid}) has overflowed its stack\n");
130 rtabort!("stack overflow");
131 }
132 })
133 }
134
135 let mut action: sigaction = unsafe { mem::zeroed() };
138 action.sa_sigaction = SIG_DFL;
139 unsafe { sigaction(signum, &action, ptr::null_mut()) };
141
142 }
144
145 static PAGE_SIZE: Atomic<usize> = AtomicUsize::new(0);
146 static MAIN_ALTSTACK: Atomic<*mut libc::c_void> = AtomicPtr::new(ptr::null_mut());
153 static NEED_ALTSTACK: Atomic<bool> = AtomicBool::new(false);
154
155 #[forbid(unsafe_op_in_unsafe_fn)]
158 pub unsafe fn init() {
159 PAGE_SIZE.store(conf::page_size(), Ordering::Relaxed);
160
161 let mut guard_page_range = unsafe { install_main_guard() };
162
163 if cfg!(panic = "immediate-abort") {
167 return;
168 }
169
170 let mut action: sigaction = unsafe { mem::zeroed() };
172 for &signal in &[SIGSEGV, SIGBUS] {
173 unsafe { sigaction(signal, ptr::null_mut(), &mut action) };
175 if action.sa_sigaction == SIG_DFL {
177 if !NEED_ALTSTACK.load(Ordering::Relaxed) {
178 NEED_ALTSTACK.store(true, Ordering::Release);
180 let handler = unsafe { make_handler(true) };
181 MAIN_ALTSTACK.store(handler.data, Ordering::Relaxed);
182 mem::forget(handler);
183
184 if let Some(guard_page_range) = guard_page_range.take() {
185 set_current_info(guard_page_range);
186 }
187 }
188
189 action.sa_flags = SA_SIGINFO | SA_ONSTACK;
190 action.sa_sigaction = signal_handler
191 as unsafe extern "C" fn(i32, *mut libc::siginfo_t, *mut libc::c_void)
192 as sighandler_t;
193 unsafe { sigaction(signal, &action, ptr::null_mut()) };
195 }
196 }
197 }
198
199 unsafe fn get_stack() -> libc::stack_t {
200 #[cfg(any(
204 target_os = "openbsd",
205 target_os = "netbsd",
206 target_os = "linux",
207 target_os = "dragonfly",
208 ))]
209 let flags = MAP_PRIVATE | MAP_ANON | libc::MAP_STACK;
210 #[cfg(not(any(
211 target_os = "openbsd",
212 target_os = "netbsd",
213 target_os = "linux",
214 target_os = "dragonfly",
215 )))]
216 let flags = MAP_PRIVATE | MAP_ANON;
217
218 let sigstack_size = sigstack_size();
219 let page_size = PAGE_SIZE.load(Ordering::Relaxed);
220
221 let stackp = mmap64(
222 ptr::null_mut(),
223 sigstack_size + page_size,
224 PROT_READ | PROT_WRITE,
225 flags,
226 -1,
227 0,
228 );
229 if stackp == MAP_FAILED {
230 panic!("failed to allocate an alternative stack: {}", io::Error::last_os_error());
231 }
232 let guard_result = libc::mprotect(stackp, page_size, PROT_NONE);
233 if guard_result != 0 {
234 panic!("failed to set up alternative stack guard page: {}", io::Error::last_os_error());
235 }
236 let stackp = stackp.add(page_size);
237
238 libc::stack_t { ss_sp: stackp, ss_flags: 0, ss_size: sigstack_size }
239 }
240
241 #[forbid(unsafe_op_in_unsafe_fn)]
244 pub unsafe fn make_handler(main_thread: bool) -> Handler {
245 if cfg!(panic = "immediate-abort") || !NEED_ALTSTACK.load(Ordering::Acquire) {
246 return Handler::null();
247 }
248
249 if !main_thread {
250 if let Some(guard_page_range) = unsafe { current_guard() } {
251 set_current_info(guard_page_range);
252 }
253 }
254
255 let mut stack = unsafe { mem::zeroed() };
257 unsafe { sigaltstack(ptr::null(), &mut stack) };
259 if stack.ss_flags & SS_DISABLE != 0 {
261 unsafe {
263 stack = get_stack();
264 sigaltstack(&stack, ptr::null_mut());
265 }
266 Handler { data: stack.ss_sp as *mut libc::c_void }
267 } else {
268 Handler::null()
269 }
270 }
271
272 #[forbid(unsafe_op_in_unsafe_fn)]
278 pub unsafe fn drop_handler(data: *mut libc::c_void) {
279 if !data.is_null() {
280 let sigstack_size = sigstack_size();
281 let page_size = PAGE_SIZE.load(Ordering::Relaxed);
282 let disabling_stack = libc::stack_t {
283 ss_sp: ptr::null_mut(),
284 ss_flags: SS_DISABLE,
285 ss_size: sigstack_size,
290 };
291 unsafe { sigaltstack(&disabling_stack, ptr::null_mut()) };
293 unsafe { munmap(data.sub(page_size), sigstack_size + page_size) };
296 }
297
298 delete_current_info();
299 }
300
301 #[cfg(all(any(target_os = "linux", target_os = "android"), not(target_env = "uclibc")))]
303 fn sigstack_size() -> usize {
304 let dynamic_sigstksz = unsafe { libc::getauxval(libc::AT_MINSIGSTKSZ) };
305 libc::SIGSTKSZ.max(dynamic_sigstksz as _)
309 }
310
311 #[cfg(not(all(any(target_os = "linux", target_os = "android"), not(target_env = "uclibc"))))]
313 fn sigstack_size() -> usize {
314 libc::SIGSTKSZ
315 }
316
317 #[cfg(any(target_os = "solaris", target_os = "illumos"))]
318 unsafe fn get_stack_start() -> Option<*mut libc::c_void> {
319 let mut current_stack: libc::stack_t = crate::mem::zeroed();
320 assert_eq!(libc::stack_getbounds(&mut current_stack), 0);
321 Some(current_stack.ss_sp)
322 }
323
324 #[cfg(target_os = "macos")]
325 unsafe fn get_stack_start() -> Option<*mut libc::c_void> {
326 let th = libc::pthread_self();
327 let stackptr = libc::pthread_get_stackaddr_np(th);
328 Some(stackptr.map_addr(|addr| addr - libc::pthread_get_stacksize_np(th)))
329 }
330
331 #[cfg(target_os = "openbsd")]
332 unsafe fn get_stack_start() -> Option<*mut libc::c_void> {
333 let mut current_stack: libc::stack_t = crate::mem::zeroed();
334 assert_eq!(libc::pthread_stackseg_np(libc::pthread_self(), &mut current_stack), 0);
335
336 let stack_ptr = current_stack.ss_sp;
337 let stackaddr = if libc::pthread_main_np() == 1 {
338 stack_ptr.addr() - current_stack.ss_size + PAGE_SIZE.load(Ordering::Relaxed)
340 } else {
341 stack_ptr.addr() - current_stack.ss_size
343 };
344 Some(stack_ptr.with_addr(stackaddr))
345 }
346
347 #[cfg(any(
348 target_os = "android",
349 target_os = "freebsd",
350 target_os = "netbsd",
351 target_os = "hurd",
352 target_os = "linux",
353 target_os = "l4re"
354 ))]
355 unsafe fn get_stack_start() -> Option<*mut libc::c_void> {
356 let mut ret = None;
357 let mut attr: mem::MaybeUninit<libc::pthread_attr_t> = mem::MaybeUninit::uninit();
358 if !cfg!(target_os = "freebsd") {
359 attr = mem::MaybeUninit::zeroed();
360 }
361 #[cfg(target_os = "freebsd")]
362 assert_eq!(libc::pthread_attr_init(attr.as_mut_ptr()), 0);
363 #[cfg(target_os = "freebsd")]
364 let e = libc::pthread_attr_get_np(libc::pthread_self(), attr.as_mut_ptr());
365 #[cfg(not(target_os = "freebsd"))]
366 let e = libc::pthread_getattr_np(libc::pthread_self(), attr.as_mut_ptr());
367 if e == 0 {
368 let mut stackaddr = crate::ptr::null_mut();
369 let mut stacksize = 0;
370 assert_eq!(
371 libc::pthread_attr_getstack(attr.as_ptr(), &mut stackaddr, &mut stacksize),
372 0
373 );
374 ret = Some(stackaddr);
375 }
376 if e == 0 || cfg!(target_os = "freebsd") {
377 assert_eq!(libc::pthread_attr_destroy(attr.as_mut_ptr()), 0);
378 }
379 ret
380 }
381
382 fn stack_start_aligned(page_size: usize) -> Option<*mut libc::c_void> {
383 let stackptr = unsafe { get_stack_start()? };
384 let stackaddr = stackptr.addr();
385
386 let remainder = stackaddr % page_size;
393 Some(if remainder == 0 {
394 stackptr
395 } else {
396 stackptr.with_addr(stackaddr + page_size - remainder)
397 })
398 }
399
400 #[forbid(unsafe_op_in_unsafe_fn)]
401 unsafe fn install_main_guard() -> Option<Range<usize>> {
402 let page_size = PAGE_SIZE.load(Ordering::Relaxed);
403
404 unsafe {
405 if cfg!(all(target_os = "linux", not(target_env = "musl"))) {
407 install_main_guard_linux(page_size)
408 } else if cfg!(all(target_os = "linux", target_env = "musl")) {
409 install_main_guard_linux_musl(page_size)
410 } else if cfg!(target_os = "freebsd") {
411 #[cfg(not(target_os = "freebsd"))]
412 return None;
413 #[cfg(target_os = "freebsd")]
415 install_main_guard_freebsd(page_size)
416 } else if cfg!(any(target_os = "netbsd", target_os = "openbsd")) {
417 install_main_guard_bsds(page_size)
418 } else {
419 install_main_guard_default(page_size)
420 }
421 }
422 }
423
424 #[forbid(unsafe_op_in_unsafe_fn)]
425 unsafe fn install_main_guard_linux(page_size: usize) -> Option<Range<usize>> {
426 if cfg!(panic = "immediate-abort") {
429 return None;
430 }
431 let stackptr = stack_start_aligned(page_size)?;
442 let stackaddr = stackptr.addr();
443 Some(stackaddr - page_size..stackaddr)
444 }
445
446 #[forbid(unsafe_op_in_unsafe_fn)]
447 unsafe fn install_main_guard_linux_musl(_page_size: usize) -> Option<Range<usize>> {
448 None
453 }
454
455 #[forbid(unsafe_op_in_unsafe_fn)]
456 #[cfg(target_os = "freebsd")]
457 unsafe fn install_main_guard_freebsd(page_size: usize) -> Option<Range<usize>> {
458 if cfg!(panic = "immediate-abort") {
460 return None;
461 }
462 let stackptr = stack_start_aligned(page_size)?;
467 let guardaddr = stackptr.addr();
468 static PAGES: crate::sync::OnceLock<usize> = crate::sync::OnceLock::new();
473
474 let pages = PAGES.get_or_init(|| {
475 let mut guard: usize = 0;
476 let mut size = size_of_val(&guard);
477 let oid = c"security.bsd.stack_guard_page";
478
479 let r = unsafe {
480 libc::sysctlbyname(
481 oid.as_ptr(),
482 (&raw mut guard).cast(),
483 &raw mut size,
484 ptr::null_mut(),
485 0,
486 )
487 };
488 if r == 0 { guard } else { 1 }
489 });
490 Some(guardaddr..guardaddr + pages * page_size)
491 }
492
493 #[forbid(unsafe_op_in_unsafe_fn)]
494 unsafe fn install_main_guard_bsds(page_size: usize) -> Option<Range<usize>> {
495 if cfg!(panic = "immediate-abort") {
497 return None;
498 }
499 let stackptr = stack_start_aligned(page_size)?;
507 let stackaddr = stackptr.addr();
508 Some(stackaddr - page_size..stackaddr)
509 }
510
511 #[forbid(unsafe_op_in_unsafe_fn)]
512 unsafe fn install_main_guard_default(page_size: usize) -> Option<Range<usize>> {
513 let stackptr = stack_start_aligned(page_size)?;
522 let result = unsafe {
523 mmap64(
524 stackptr,
525 page_size,
526 PROT_READ | PROT_WRITE,
527 MAP_PRIVATE | MAP_ANON | MAP_FIXED,
528 -1,
529 0,
530 )
531 };
532 if result != stackptr || result == MAP_FAILED {
533 panic!("failed to allocate a guard page: {}", io::Error::last_os_error());
534 }
535
536 let result = unsafe { mprotect(stackptr, page_size, PROT_NONE) };
537 if result != 0 {
538 panic!("failed to protect the guard page: {}", io::Error::last_os_error());
539 }
540
541 let guardaddr = stackptr.addr();
542
543 Some(guardaddr..guardaddr + page_size)
544 }
545
546 #[cfg(any(
547 target_os = "macos",
548 target_os = "openbsd",
549 target_os = "solaris",
550 target_os = "illumos",
551 ))]
552 unsafe fn current_guard() -> Option<Range<usize>> {
554 let stackptr = get_stack_start()?;
555 let stackaddr = stackptr.addr();
556 Some(stackaddr - PAGE_SIZE.load(Ordering::Relaxed)..stackaddr)
557 }
558
559 #[cfg(any(
560 target_os = "android",
561 target_os = "freebsd",
562 target_os = "hurd",
563 target_os = "linux",
564 target_os = "netbsd",
565 target_os = "l4re"
566 ))]
567 unsafe fn current_guard() -> Option<Range<usize>> {
569 let mut ret = None;
570
571 let mut attr: mem::MaybeUninit<libc::pthread_attr_t> = mem::MaybeUninit::uninit();
572 if !cfg!(target_os = "freebsd") {
573 attr = mem::MaybeUninit::zeroed();
574 }
575 #[cfg(target_os = "freebsd")]
576 assert_eq!(libc::pthread_attr_init(attr.as_mut_ptr()), 0);
577 #[cfg(target_os = "freebsd")]
578 let e = libc::pthread_attr_get_np(libc::pthread_self(), attr.as_mut_ptr());
579 #[cfg(not(target_os = "freebsd"))]
580 let e = libc::pthread_getattr_np(libc::pthread_self(), attr.as_mut_ptr());
581 if e == 0 {
582 let mut guardsize = 0;
583 assert_eq!(libc::pthread_attr_getguardsize(attr.as_ptr(), &mut guardsize), 0);
584 if guardsize == 0 {
585 if cfg!(all(target_os = "linux", target_env = "musl")) {
586 guardsize = PAGE_SIZE.load(Ordering::Relaxed);
590 } else {
591 panic!("there is no guard page");
592 }
593 }
594 let mut stackptr = crate::ptr::null_mut::<libc::c_void>();
595 let mut size = 0;
596 assert_eq!(libc::pthread_attr_getstack(attr.as_ptr(), &mut stackptr, &mut size), 0);
597
598 let stackaddr = stackptr.addr();
599 ret = if cfg!(any(target_os = "freebsd", target_os = "netbsd", target_os = "hurd")) {
600 Some(stackaddr - guardsize..stackaddr)
601 } else if cfg!(all(target_os = "linux", target_env = "musl")) {
602 Some(stackaddr - guardsize..stackaddr)
603 } else if cfg!(all(target_os = "linux", any(target_env = "gnu", target_env = "uclibc")))
604 {
605 Some(stackaddr - guardsize..stackaddr + guardsize)
612 } else {
613 Some(stackaddr..stackaddr + guardsize)
614 };
615 }
616 if e == 0 || cfg!(target_os = "freebsd") {
617 assert_eq!(libc::pthread_attr_destroy(attr.as_mut_ptr()), 0);
618 }
619 ret
620 }
621}
622
623#[cfg(any(
632 miri,
633 not(any(
634 target_os = "linux",
635 target_os = "freebsd",
636 target_os = "hurd",
637 target_os = "macos",
638 target_os = "netbsd",
639 target_os = "openbsd",
640 target_os = "solaris",
641 target_os = "illumos",
642 target_os = "cygwin",
643 ))
644))]
645mod imp {
646 pub unsafe fn init() {}
647
648 pub unsafe fn make_handler(_main_thread: bool) -> super::Handler {
649 super::Handler::null()
650 }
651
652 pub unsafe fn drop_handler(_data: *mut libc::c_void) {}
653}
654
655#[cfg(target_os = "cygwin")]
656mod imp {
657 mod c {
658 pub type PVECTORED_EXCEPTION_HANDLER =
659 Option<unsafe extern "system" fn(exceptioninfo: *mut EXCEPTION_POINTERS) -> i32>;
660 pub type NTSTATUS = i32;
661 pub type BOOL = i32;
662
663 unsafe extern "system" {
664 pub fn AddVectoredExceptionHandler(
665 first: u32,
666 handler: PVECTORED_EXCEPTION_HANDLER,
667 ) -> *mut core::ffi::c_void;
668 pub fn SetThreadStackGuarantee(stacksizeinbytes: *mut u32) -> BOOL;
669 }
670
671 pub const EXCEPTION_STACK_OVERFLOW: NTSTATUS = 0xC00000FD_u32 as _;
672 pub const EXCEPTION_CONTINUE_SEARCH: i32 = 1i32;
673
674 #[repr(C)]
675 #[derive(Clone, Copy)]
676 pub struct EXCEPTION_POINTERS {
677 pub ExceptionRecord: *mut EXCEPTION_RECORD,
678 }
681 #[repr(C)]
682 #[derive(Clone, Copy)]
683 pub struct EXCEPTION_RECORD {
684 pub ExceptionCode: NTSTATUS,
685 pub ExceptionFlags: u32,
686 pub ExceptionRecord: *mut EXCEPTION_RECORD,
687 pub ExceptionAddress: *mut core::ffi::c_void,
688 pub NumberParameters: u32,
689 pub ExceptionInformation: [usize; 15],
690 }
691 }
692
693 fn reserve_stack() {
695 let result = unsafe { c::SetThreadStackGuarantee(&mut 0x5000) };
696 debug_assert_ne!(result, 0, "failed to reserve stack space for exception handling");
699 }
700
701 unsafe extern "system" fn vectored_handler(ExceptionInfo: *mut c::EXCEPTION_POINTERS) -> i32 {
702 unsafe {
704 let rec = &(*(*ExceptionInfo).ExceptionRecord);
705 let code = rec.ExceptionCode;
706
707 if code == c::EXCEPTION_STACK_OVERFLOW {
708 crate::thread::with_current_name(|name| {
709 let name = name.unwrap_or("<unknown>");
710 let tid = crate::thread::current_os_id();
711 rtprintpanic!("\nthread '{name}' ({tid}) has overflowed its stack\n");
712 });
713 }
714 c::EXCEPTION_CONTINUE_SEARCH
715 }
716 }
717
718 pub unsafe fn init() {
719 unsafe {
721 let result = c::AddVectoredExceptionHandler(0, Some(vectored_handler));
722 debug_assert!(!result.is_null(), "failed to install exception handler");
725 }
726 reserve_stack();
728 }
729
730 pub unsafe fn make_handler(main_thread: bool) -> super::Handler {
731 if !main_thread {
732 reserve_stack();
733 }
734 super::Handler::null()
735 }
736
737 pub unsafe fn drop_handler(_data: *mut libc::c_void) {}
738}