]> git.ipfire.org Git - thirdparty/kernel/stable.git/commitdiff
arm64: debug: Ensure debug handlers check triggering exception level
authorWill Deacon <will.deacon@arm.com>
Fri, 1 Mar 2019 13:28:01 +0000 (13:28 +0000)
committerGreg Kroah-Hartman <gregkh@linuxfoundation.org>
Sat, 23 Mar 2019 13:35:27 +0000 (14:35 +0100)
commit 6bd288569b50bc89fa5513031086746968f585cb upstream.

Debug exception handlers may be called for exceptions generated both by
user and kernel code. In many cases, this is checked explicitly, but
in other cases things either happen to work by happy accident or they
go slightly wrong. For example, executing 'brk #4' from userspace will
enter the kprobes code and be ignored, but the instruction will be
retried forever in userspace instead of delivering a SIGTRAP.

Fix this issue in the most stable-friendly fashion by simply adding
explicit checks of the triggering exception level to all of our debug
exception handlers.

Cc: <stable@vger.kernel.org>
Reviewed-by: Mark Rutland <mark.rutland@arm.com>
Signed-off-by: Will Deacon <will.deacon@arm.com>
Signed-off-by: Catalin Marinas <catalin.marinas@arm.com>
Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
arch/arm64/kernel/kgdb.c
arch/arm64/kernel/probes/kprobes.c

index 2122cd187f194e8cc54a7433794020785848f4ee..470afb3a04ca92f06876ebe150516993e2feef40 100644 (file)
@@ -233,27 +233,33 @@ int kgdb_arch_handle_exception(int exception_vector, int signo,
 
 static int kgdb_brk_fn(struct pt_regs *regs, unsigned int esr)
 {
+       if (user_mode(regs))
+               return DBG_HOOK_ERROR;
+
        kgdb_handle_exception(1, SIGTRAP, 0, regs);
-       return 0;
+       return DBG_HOOK_HANDLED;
 }
 NOKPROBE_SYMBOL(kgdb_brk_fn)
 
 static int kgdb_compiled_brk_fn(struct pt_regs *regs, unsigned int esr)
 {
+       if (user_mode(regs))
+               return DBG_HOOK_ERROR;
+
        compiled_break = 1;
        kgdb_handle_exception(1, SIGTRAP, 0, regs);
 
-       return 0;
+       return DBG_HOOK_HANDLED;
 }
 NOKPROBE_SYMBOL(kgdb_compiled_brk_fn);
 
 static int kgdb_step_brk_fn(struct pt_regs *regs, unsigned int esr)
 {
-       if (!kgdb_single_step)
+       if (user_mode(regs) || !kgdb_single_step)
                return DBG_HOOK_ERROR;
 
        kgdb_handle_exception(1, SIGTRAP, 0, regs);
-       return 0;
+       return DBG_HOOK_HANDLED;
 }
 NOKPROBE_SYMBOL(kgdb_step_brk_fn);
 
index 7d8c33279e9fda8ad965ec41b74046e6c41156b3..6a6d661f38fbe26f60d4d79663c9cf9bc9543a68 100644 (file)
@@ -458,6 +458,9 @@ kprobe_single_step_handler(struct pt_regs *regs, unsigned int esr)
        struct kprobe_ctlblk *kcb = get_kprobe_ctlblk();
        int retval;
 
+       if (user_mode(regs))
+               return DBG_HOOK_ERROR;
+
        /* return error if this is not our step */
        retval = kprobe_ss_hit(kcb, instruction_pointer(regs));
 
@@ -474,6 +477,9 @@ kprobe_single_step_handler(struct pt_regs *regs, unsigned int esr)
 int __kprobes
 kprobe_breakpoint_handler(struct pt_regs *regs, unsigned int esr)
 {
+       if (user_mode(regs))
+               return DBG_HOOK_ERROR;
+
        kprobe_handler(regs);
        return DBG_HOOK_HANDLED;
 }