redesign sigsetjmp so that signal mask is restored after longjmp
authorRich Felker <dalias@aerifal.cx>
Sat, 18 Apr 2015 01:54:42 +0000 (21:54 -0400)
committerRich Felker <dalias@aerifal.cx>
Sat, 18 Apr 2015 01:54:42 +0000 (21:54 -0400)
commit583e55122e767b1586286a0d9c35e2a4027998ab
tree369bc1f292ee44f7bdd702203aaf535d97569caf
parent81e18eb3cd61f7b68a8f99b3e6c728f2a4d79221
redesign sigsetjmp so that signal mask is restored after longjmp

the conventional way to implement sigsetjmp is to save the signal mask
then tail-call to setjmp; siglongjmp then restores the signal mask and
calls longjmp. the problem with this approach is that a signal already
pending, or arriving between unmasking of signals and restoration of
the saved stack pointer, will have its signal handler run on the stack
that was active before siglongjmp was called. this can lead to
unbounded stack usage when siglongjmp is used to leave a signal
handler.

in the new design, sigsetjmp saves its own return address inside the
extended part of the sigjmp_buf (outside the __jmp_buf part used by
setjmp) then calls setjmp to save a jmp_buf inside its own execution.
it then tail-calls to __sigsetjmp_tail, which uses the return value of
setjmp to determine whether to save the current signal mask or restore
a previously-saved mask.

as an added bonus, this design makes it so that siglongjmp and longjmp
are identical. this is useful because the __longjmp_chk function we
need to add for ABI-compatibility assumes siglongjmp and longjmp are
the same, but for different reasons -- it was designed assuming either
can access a flag just past the __jmp_buf indicating whether the
signal masked was saved, and act on that flag. however, early versions
of musl did not have space past the __jmp_buf for the non-sigjmp_buf
version of jmp_buf, so our setjmp cannot store such a flag without
risking clobbering memory on (very) old binaries.
12 files changed:
src/signal/aarch64/sigsetjmp.s
src/signal/arm/sigsetjmp.s
src/signal/i386/sigsetjmp.s
src/signal/microblaze/sigsetjmp.s
src/signal/mips/sigsetjmp.s
src/signal/or1k/sigsetjmp.s
src/signal/powerpc/sigsetjmp.s
src/signal/sh/sigsetjmp.s
src/signal/siglongjmp.c
src/signal/sigsetjmp_tail.c [new file with mode: 0644]
src/signal/x32/sigsetjmp.s
src/signal/x86_64/sigsetjmp.s