Defined in 1 files as a function:
Referenced in 24 files:
- crypto/af_alg.c
- crypto/algif_aead.c, line 227
- crypto/algif_hash.c
- crypto/algif_skcipher.c, line 206
- drivers/block/nbd.c, line 587
- drivers/nvme/target/tcp.c, line 1261
- drivers/target/iscsi/iscsi_target_util.c
- drivers/usb/usbip/usbip_common.c
- fs/smb/client/connect.c
- fs/smb/client/transport.c, line 156
- include/trace/events/tcp.h, line 351
- net/ceph/messenger_v2.c
- net/core/datagram.c, line 899
- net/core/skbuff.c, line 3290
- net/ipv4/tcp.c
- net/ipv4/tcp_bpf.c
- net/kcm/kcmsock.c
- net/mptcp/protocol.c
- net/rxrpc/sendmsg.c
- net/smc/smc_tx.c, line 213
- net/socket.c
- net/tls/tls_sw.c
- net/vmw_vsock/af_vsock.c, line 2523
- net/vmw_vsock/virtio_transport_common.c
Smatch caller information:
net/ceph/messenger_v2.c do_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 6969626498197839872 |
| LOCK2 | &con->mutex | ||
| HALF_LOCKED2 | &pool->lock | ||
| TYPE_LOCK | (struct ceph_connection)->mutex |
net/ceph/messenger_v2.c do_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 8081010400257216512 |
| LOCK2 | &con->mutex | ||
| HALF_LOCKED2 | &pool->lock | ||
| TYPE_LOCK | (struct ceph_connection)->mutex |
net/kcm/kcmsock.c kcm_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &kcm->tx_mutex | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct kcm_sock)->tx_mutex |
net/kcm/kcmsock.c kcm_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &kcm->tx_mutex | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct kcm_sock)->tx_mutex |
net/kcm/kcmsock.c kcm_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x8000000,0xffffffff |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 134217728-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &kcm->tx_mutex | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct kcm_sock)->tx_mutex |
net/kcm/kcmsock.c kcm_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x0,0xf7ffffff |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &kcm->tx_mutex | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct kcm_sock)->tx_mutex |
net/core/datagram.c skb_copy_and_csum_datagram_msg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
crypto/algif_aead.c aead_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_aead.c aead_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
net/core/skbuff.c sendmsg_locked() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 8990689607666532352 |
| DATA_SOURCE | 0 | msg | $1 |
| PREEMPT_ADD | |||
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| HALF_LOCKED2 | &pool->lock | ||
| HALF_LOCKED2 | &sk->sk_lock.slock | ||
| HALF_LOCKED2 | sk |
net/smc/smc_tx.c smc_tx_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x0,0xdfffffff |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/smc/smc_tx.c smc_tx_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x0,0xdfffffff |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/rxrpc/sendmsg.c rxrpc_send_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,36,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| CAPPED_DATA | 0 | msg->msg_controllen | 1 |
| DATA_SOURCE | 0 | msg | $2 |
| NOSPEC | 0 | msg->msg_controllen | |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 16-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-2147483646,2147483648-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| HALF_LOCKED2 | &call->user_mutex |
net/tls/tls_sw.c tls_sw_sendmsg_locked() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &tls_ctx->tx_lock | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct tls_context)->tx_lock |
net/tls/tls_sw.c tls_sw_sendmsg_locked() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | &tls_ctx->tx_lock | ||
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct tls_context)->tx_lock |
fs/smb/client/transport.c smb_send_kvec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 30040494997221376,2570194496449581056 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x4000,0xffffffffffffffff |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| HALF_LOCKED2 | &server->_srv_mutex |
fs/smb/client/transport.c smb_send_kvec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 30040494997221376,2570194496449581056 |
| DATA_SOURCE | 0 | msg | $1 |
| BIT_INFO | 0 | msg->msg_flags | 0x4000,0xffffffffffffffff |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| HALF_LOCKED2 | &server->_srv_mutex |
net/mptcp/protocol.c mptcp_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0,64-536920256[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/mptcp/protocol.c mptcp_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0,64-536920256[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
crypto/af_alg.c af_alg_get_rsgl() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/af_alg.c af_alg_get_rsgl() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/af_alg.c af_alg_get_rsgl() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_skcipher.c skcipher_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_skcipher.c skcipher_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
net/vmw_vsock/af_vsock.c __vsock_seqpacket_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0,128-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk |
net/socket.c __sock_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1),36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-4000000[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name |
net/socket.c __sys_sendmmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 6646178110764380160 |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_PTR | 0 | msg->msg_name |
net/socket.c sock_recvmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_name | (-1),128 |
| DATA_SOURCE | 0 | msg | $1 |
| PREEMPT_ADD | |||
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0,1073741824-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| HALF_LOCKED2 | &con->mutex | ||
| HALF_LOCKED2 | &pool->lock | ||
| HALF_LOCKED2 | &transport->recv_mutex |
net/socket.c sock_recvmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17 |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
net/socket.c sock_recvmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17 |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
net/socket.c sock_recvmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17 |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
net/socket.c sock_sendmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1),16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-4000000[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name |
net/socket.c sock_sendmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1),16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-4000000[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name |
net/socket.c sock_sendmsg_nosec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1),16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1),12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-4000000[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name |
drivers/nvme/target/tcp.c nvmet_tcp_try_recv_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| HALF_LOCKED2 | &pool->lock |
drivers/nvme/target/tcp.c nvmet_tcp_try_recv_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| HALF_LOCKED2 | &pool->lock |
fs/smb/client/connect.c cifs_readv_from_socket() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2530375774468702208,3459201966185340928,5521572973289111552 |
| DATA_SOURCE | 0 | msg | $1 |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| NO_OVERFLOW_SIMPLE | 0 | &msg->msg_inq |
fs/smb/client/connect.c cifs_readv_from_socket() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2530375774468702208,3459201966185340928,5521572973289111552 |
| DATA_SOURCE | 0 | msg | $1 |
| NO_OVERFLOW_SIMPLE | 0 | msg->msg_iter.count | |
| NO_OVERFLOW_SIMPLE | 0 | &msg->msg_inq |
fs/smb/client/connect.c smb_recv_kvec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2570194496449581056 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| NO_OVERFLOW_SIMPLE | 0 | &msg->msg_inq | |
| HALF_LOCKED2 | &server->_srv_mutex |
fs/smb/client/connect.c smb_recv_kvec() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2570194496449581056 |
| DATA_SOURCE | 0 | msg | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| NO_OVERFLOW_SIMPLE | 0 | &msg->msg_inq | |
| HALF_LOCKED2 | &server->_srv_mutex |
net/ipv4/tcp_bpf.c tcp_bpf_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/ipv4/tcp_bpf.c tcp_bpf_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/ipv4/tcp_bpf.c tcp_bpf_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex |
net/vmw_vsock/virtio_transport_common.c virtio_transport_alloc_skb() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| HALF_LOCKED2 | child | ||
| HALF_LOCKED2 | sk |
net/vmw_vsock/virtio_transport_common.c virtio_transport_seqpacket_do_dequeue() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | sk |
net/vmw_vsock/virtio_transport_common.c virtio_transport_seqpacket_do_peek() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16-17,24 |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,128 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| PREEMPT_ADD | <- disables preempt | ||
| RX_PATH | |||
| USER_DATA | 0 | msg->msg_control | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_control_user | 4096-ptr_max[c][u] |
| USER_DATA | 0 | msg->msg_controllen | 0-u64max |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| LOCK2 | &vvs->rx_lock | ||
| LOCK2 | bh | ||
| LOCK2 | sk | ||
| TYPE_LOCK | (struct virtio_vsock_sock)->rx_lock |
drivers/usb/usbip/usbip_common.c usbip_recv() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 7211223201650454528 |
| RX_PATH |
drivers/usb/usbip/usbip_common.c usbip_recv() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 7211223201650454528 |
| RX_PATH |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
crypto/algif_hash.c hash_sendmsg() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 4096-ptr_max |
| BUF_SIZE | 0 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 0 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 0 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | msg | $1 |
| NOSPEC | 0 | msg->msg_iter.count | |
| NOSPEC | 0 | msg->msg_iter.iov_offset | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 0 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 0 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 0 | msg->msg_iter.count | 0-u64max |
| USER_DATA | 0 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 0 | msg->msg_namelen | 0-128 |
| USER_DATA | 0 | *msg->msg_name | s64min-s64max |
| USER_PTR | 0 | msg->msg_control | |
| USER_PTR | 0 | msg->msg_name | |
| LOCK2 | sk | ||
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
drivers/block/nbd.c __sock_xmit() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 619827631358013440 |
| RX_PATH | |||
| TASK_NOT_RUNNING |
drivers/target/iscsi/iscsi_target_util.c rx_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 6455409033832321024 |
| MEM_ZERO | 0 | msg | |
| RX_PATH | |||
| TASK_NOT_RUNNING |
drivers/target/iscsi/iscsi_target_util.c rx_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 6455409033832321024 |
| MEM_ZERO | 0 | msg | |
| RX_PATH | |||
| TASK_NOT_RUNNING |
drivers/target/iscsi/iscsi_target_util.c tx_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2473923070292008960 |
| MEM_ZERO | 0 | msg | |
| TASK_NOT_RUNNING |
drivers/target/iscsi/iscsi_target_util.c tx_data() -> msg_data_left()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | msg | 2473923070292008960 |
| MEM_ZERO | 0 | msg | |
| TASK_NOT_RUNNING |