fix stack protector crashes on x32 & powerpc due to misplaced TLS canary
authorRich Felker <dalias@aerifal.cx>
Wed, 6 May 2015 22:37:19 +0000 (18:37 -0400)
committerRich Felker <dalias@aerifal.cx>
Wed, 6 May 2015 22:37:19 +0000 (18:37 -0400)
commit484194dbf41758eec0ef62fef5fe9350c21b9241
treed0b407880ba1c62f9fd3b551c6e9a9e745bd8cdd
parentd0040e239e8d3048a7fb38f0bacaad4838fac605
fix stack protector crashes on x32 & powerpc due to misplaced TLS canary

i386, x86_64, x32, and powerpc all use TLS for stack protector canary
values in the default stack protector ABI, but the location only
matched the ABI on i386 and x86_64. on x32, the expected location for
the canary contained the tid, thus producing spurious mismatches
(resulting in process termination) upon fork. on powerpc, the expected
location contained the stdio_locks list head, so returning from a
function after calling flockfile produced spurious mismatches. in both
cases, the random canary was not present, and a predictable value was
used instead, making the stack protector hardening much less effective
than it should be.

in the current fix, the thread structure has been expanded to have
canary fields at all three possible locations, and archs that use a
non-default location must define a macro in pthread_arch.h to choose
which location is used. for most archs (which lack TLS canary ABI) the
choice does not matter.
arch/powerpc/pthread_arch.h
arch/x32/pthread_arch.h
src/env/__stack_chk_fail.c
src/internal/pthread_impl.h
src/thread/pthread_create.c