overhaul SSP support to use a real canary
[musl] / src / env / __init_security.c
1 #include <stddef.h>
2 #include <elf.h>
3 #include <poll.h>
4 #include <fcntl.h>
5 #include "syscall.h"
6 #include "libc.h"
7 #include "atomic.h"
8
9 #define AUX_CNT 24
10
11 void dummy(size_t *auxv)
12 {
13 }
14 weak_alias(dummy, __init_ssp);
15
16 void __init_security(size_t *auxv)
17 {
18         size_t i, aux[AUX_CNT] = { 0 };
19         struct pollfd pfd[3] = { {.fd=0}, {.fd=1}, {.fd=2} };
20
21 #ifndef SHARED
22         __init_ssp(auxv);
23 #endif
24
25         for (; auxv[0]; auxv+=2) if (auxv[0]<AUX_CNT) aux[auxv[0]] = auxv[1];
26         if (aux[AT_UID]==aux[AT_EUID] && aux[AT_GID]==aux[AT_EGID]
27                 && !aux[AT_SECURE]) return;
28
29         __syscall(SYS_poll, pfd, 3, 0);
30         for (i=0; i<3; i++)
31                 if (pfd[i].revents&POLLNVAL)
32                         if (__syscall(SYS_open, "/dev/null", O_RDWR)<0)
33                                 a_crash();
34         libc.secure = 1;
35 }