]> git.ipfire.org Git - thirdparty/systemd.git/commit
sd-bus: bus_message_type_from_string is not pure
authorXi Ruoyao <xry111@xry111.site>
Tue, 9 May 2023 17:41:28 +0000 (01:41 +0800)
committerYu Watanabe <watanabe.yu+github@gmail.com>
Wed, 10 May 2023 05:21:01 +0000 (14:21 +0900)
commit6723c28f36ea566faf61d3610012cd89f95ee4a0
tree232bb786464fd6e5e2ff403c329b025082393113
parent18449960b943178e9c6198fb72997ad977ac3997
sd-bus: bus_message_type_from_string is not pure

GCC document [1] says:

    The pure attribute prohibits a function from modifying the state
    of the program that is observable by means other than inspecting
    the function’s return value.

And there is an example:

    `int hash (char *) __attribute__ ((pure));`
    ... Even though hash takes a non-const pointer argument it must
    not modify the array it points to, ...

But we are modifying the object pointed to by the pointer u, which is
clearly a violation of the semantic of pure.

With -ftrivial-auto-var-init (enabled by -Dmode=release), on some
targets (GCC 12.2 on AArch64 and GCC 13.1 on x86_64) performs an
optimization: as the variable "u" in bus_match_parse has been
zero-initialized (by the -ftrivial-auto-var-init option) and never
modified (because a "pure" bus_message_type_from_string is not allowed
to modify it), "u" will be always 0.

Then 0 is used to initialize .value_u8 field of struct
bus_match_component.  This then causes a infinite event loop, so
"systemctl restart" never stops, and pam_systemd timeouts communicating
with logind, etc.

So we should remove the "pure" attribute here.

Fixes #26395.

[1]:https://gcc.gnu.org/onlinedocs/gcc/Common-Function-Attributes.html#index-pure-function-attribute
src/libsystemd/sd-bus/bus-internal.h