]> git.ipfire.org Git - thirdparty/gcc.git/commitdiff
tree-optimization/118954 - avoid UB on ref created by predcom
authorRichard Biener <rguenther@suse.de>
Fri, 21 Feb 2025 08:58:04 +0000 (09:58 +0100)
committerRichard Biener <rguenth@gcc.gnu.org>
Fri, 21 Feb 2025 12:05:13 +0000 (13:05 +0100)
When predicitive commoning moves an invariant ref it makes sure to
not build a MEM_REF with a base that is negatively offsetted from
an object.  But in trying to preserve some transforms it does not
consider association of a constant offset with the address computation
in DR_BASE_ADDRESS leading to exactly this problem again.  This is
arguably a problem in data-ref analysis producing such an out-of-bound
DR_BASE_ADDRESS, but this looks quite involved to fix, so the
following avoids the association in one more case.  This fixes the
testcase while preserving the desired transform in
gcc.dg/tree-ssa/predcom-1.c.

PR tree-optimization/118954
* tree-predcom.cc (ref_at_iteration): Make sure to not
associate the constant offset with DR_BASE_ADDRESS when
that is an offsetted pointer.

* gcc.dg/torture/pr118954.c: New testcase.

gcc/testsuite/gcc.dg/torture/pr118954.c [new file with mode: 0644]
gcc/tree-predcom.cc

diff --git a/gcc/testsuite/gcc.dg/torture/pr118954.c b/gcc/testsuite/gcc.dg/torture/pr118954.c
new file mode 100644 (file)
index 0000000..6b95e0b
--- /dev/null
@@ -0,0 +1,22 @@
+/* { dg-do run } */
+/* { dg-additional-options "-fpredictive-commoning" } */
+
+int a, b, c, d;
+void e(int f)
+{
+  int g[] = {5, 8};
+  int *h = g;
+  while (c < f) {
+    d = 0;
+    for (; d < f; d++)
+      c = h[d];
+  }
+}
+int main()
+{
+  int i = (0 == a + 1) - 1;
+  e(i + 3);
+  if (b != 0)
+    __builtin_abort ();
+  return 0;
+}
index ade8fbf0b5c3ab2c9f9aad74876ddb07030199f8..d45aa3857b9fa752fa8809778b8da336a8c82dec 100644 (file)
@@ -1807,7 +1807,8 @@ ref_at_iteration (data_reference_p dr, int iter,
      then.  But for some cases we can retain that to allow tree_could_trap_p
      to return false - see gcc.dg/tree-ssa/predcom-1.c  */
   tree addr, alias_ptr;
-  if (integer_zerop  (off))
+  if (integer_zerop  (off)
+      && TREE_CODE (DR_BASE_ADDRESS (dr)) != POINTER_PLUS_EXPR)
     {
       alias_ptr = fold_convert (reference_alias_ptr_type (ref), coff);
       addr = DR_BASE_ADDRESS (dr);