[PATCH bpf v2 0/2] bpf: Reject negative const offsets for buffer pointers
From: Sun Jian
Date: Tue Jul 07 2026 - 02:11:00 EST
Reject negative effective offsets for PTR_TO_TP_BUFFER and PTR_TO_BUF
buffer accesses, and add raw tracepoint writable coverage for both
load-time rejection and the attach-time max_tp_access path.
---
v1: https://lore.kernel.org/bpf/20260703035137.109608-1-sun.jian.kdev@xxxxxxxxx/
Changes in v2:
- Split the kernel fix and selftests into separate patches.
- Add attach-time raw tracepoint writable coverage for a negative
var_off whose effective offset stays non-negative. This exercises
the checked access_end accounting path and verifies that the
resulting max_tp_access is still checked against nbd_send_request's
writable size.
- Adjust selftest formatting to use the 100 character line width.
Tested:
- ./test_progs -t verifier_raw_tp_writable
- ./test_progs -t raw_tp_writable_reject_nbd_invalid -v
- ./test_progs -t raw_tp_writable_test_run
Sun Jian (2):
bpf: Reject negative const offsets for buffer pointers
selftests/bpf: Cover negative raw_tp writable buffer offsets
kernel/bpf/verifier.c | 40 +++++++++++--
.../raw_tp_writable_reject_nbd_invalid.c | 58 +++++++++++--------
.../bpf/progs/verifier_raw_tp_writable.c | 16 +++++
3 files changed, 85 insertions(+), 29 deletions(-)
base-commit: 12091470c6b4c1c14b2de12dcbae2ada6cb6d20b
--
2.43.0