Documented in 1 files:

Defined in 1 files as a prototype:

Defined in 2 files as a function:

Referenced in 1 files:

Smatch caller information:

net/socket.c sock_recvmsg() -> security_socket_recvmsg()

Type Parameter Key Value
PARAM_VALUE 0 *sock->sk->sk_backlog.head->dev->name 0-255
PARAM_VALUE 1 msg 4096-ptr_max
PARAM_VALUE 2 size 0-1000000000
BUF_SIZE 0 sock s32min-(-1),1-s32max
BUF_SIZE 0 sock s32min-(-1),1-s32max
BUF_SIZE 1 msg->msg_name (-1),128
DATA_SOURCE 0 sock $0
DATA_SOURCE 1 msg $1
DATA_SOURCE 3 flags $2
PREEMPT_ADD
RX_PATH
TASK_NOT_RUNNING
USER_DATA 1 msg->msg_controllen 0-u64max
USER_DATA 1 msg->msg_flags 0,1073741824-u32max[c]
USER_DATA 1 msg->msg_iter.iov_offset 0-u64max[c]
USER_DATA 1 *msg->msg_name s64min-s64max
USER_DATA 2 size 0-1000000000
USER_DATA 3 flags s32min-s32max
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_receive_queue.prev->next->tail
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_receive_queue.prev->next->truesize
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_receive_queue.prev->tail
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_receive_queue.prev->truesize
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_write_queue.next->prev->tail
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_write_queue.next->prev->truesize
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_write_queue.next->tail
NO_OVERFLOW_SIMPLE 0 sock->sk->sk_write_queue.next->truesize
NO_OVERFLOW_SIMPLE 1 msg->msg_iter.count
HALF_LOCKED2 &con->mutex
HALF_LOCKED2 &pool->lock
HALF_LOCKED2 &transport->recv_mutex