Skip to content

Commit 063a95f

Browse files
Russell KingLee Jones
authored andcommitted
ARM: signal: copy registers using __copy_from_user()
Commit c32cd41 upstream. __get_user_error() is used as a fast accessor to make copying structure members in the signal handling path as efficient as possible. However, with software PAN and the recent Spectre variant 1, the efficiency is reduced as these are no longer fast accessors. In the case of software PAN, it has to switch the domain register around each access, and with Spectre variant 1, it would have to repeat the access_ok() check for each access. It becomes much more efficient to use __copy_from_user() instead, so let's use this for the ARM integer registers. Acked-by: Mark Rutland <mark.rutland@arm.com> Signed-off-by: Russell King <rmk+kernel@armlinux.org.uk> Signed-off-by: David A. Long <dave.long@linaro.org> Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org> Signed-off-by: Ard Biesheuvel <ardb@kernel.org> Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org> Signed-off-by: Lee Jones <lee.jones@linaro.org> Change-Id: Id04b3d350933801dcecea711b3d8710090c851b8
1 parent 72ea1c6 commit 063a95f

1 file changed

Lines changed: 21 additions & 17 deletions

File tree

arch/arm/kernel/signal.c

Lines changed: 21 additions & 17 deletions
Original file line numberDiff line numberDiff line change
@@ -142,6 +142,7 @@ struct rt_sigframe {
142142

143143
static int restore_sigframe(struct pt_regs *regs, struct sigframe __user *sf)
144144
{
145+
struct sigcontext context;
145146
struct aux_sigframe __user *aux;
146147
sigset_t set;
147148
int err;
@@ -150,23 +151,26 @@ static int restore_sigframe(struct pt_regs *regs, struct sigframe __user *sf)
150151
if (err == 0)
151152
set_current_blocked(&set);
152153

153-
__get_user_error(regs->ARM_r0, &sf->uc.uc_mcontext.arm_r0, err);
154-
__get_user_error(regs->ARM_r1, &sf->uc.uc_mcontext.arm_r1, err);
155-
__get_user_error(regs->ARM_r2, &sf->uc.uc_mcontext.arm_r2, err);
156-
__get_user_error(regs->ARM_r3, &sf->uc.uc_mcontext.arm_r3, err);
157-
__get_user_error(regs->ARM_r4, &sf->uc.uc_mcontext.arm_r4, err);
158-
__get_user_error(regs->ARM_r5, &sf->uc.uc_mcontext.arm_r5, err);
159-
__get_user_error(regs->ARM_r6, &sf->uc.uc_mcontext.arm_r6, err);
160-
__get_user_error(regs->ARM_r7, &sf->uc.uc_mcontext.arm_r7, err);
161-
__get_user_error(regs->ARM_r8, &sf->uc.uc_mcontext.arm_r8, err);
162-
__get_user_error(regs->ARM_r9, &sf->uc.uc_mcontext.arm_r9, err);
163-
__get_user_error(regs->ARM_r10, &sf->uc.uc_mcontext.arm_r10, err);
164-
__get_user_error(regs->ARM_fp, &sf->uc.uc_mcontext.arm_fp, err);
165-
__get_user_error(regs->ARM_ip, &sf->uc.uc_mcontext.arm_ip, err);
166-
__get_user_error(regs->ARM_sp, &sf->uc.uc_mcontext.arm_sp, err);
167-
__get_user_error(regs->ARM_lr, &sf->uc.uc_mcontext.arm_lr, err);
168-
__get_user_error(regs->ARM_pc, &sf->uc.uc_mcontext.arm_pc, err);
169-
__get_user_error(regs->ARM_cpsr, &sf->uc.uc_mcontext.arm_cpsr, err);
154+
err |= __copy_from_user(&context, &sf->uc.uc_mcontext, sizeof(context));
155+
if (err == 0) {
156+
regs->ARM_r0 = context.arm_r0;
157+
regs->ARM_r1 = context.arm_r1;
158+
regs->ARM_r2 = context.arm_r2;
159+
regs->ARM_r3 = context.arm_r3;
160+
regs->ARM_r4 = context.arm_r4;
161+
regs->ARM_r5 = context.arm_r5;
162+
regs->ARM_r6 = context.arm_r6;
163+
regs->ARM_r7 = context.arm_r7;
164+
regs->ARM_r8 = context.arm_r8;
165+
regs->ARM_r9 = context.arm_r9;
166+
regs->ARM_r10 = context.arm_r10;
167+
regs->ARM_fp = context.arm_fp;
168+
regs->ARM_ip = context.arm_ip;
169+
regs->ARM_sp = context.arm_sp;
170+
regs->ARM_lr = context.arm_lr;
171+
regs->ARM_pc = context.arm_pc;
172+
regs->ARM_cpsr = context.arm_cpsr;
173+
}
170174

171175
err |= !valid_user_regs(regs);
172176

0 commit comments

Comments
 (0)