WebAssembly JS API: add Module.sections
[WebKit-https.git] / Source / JavaScriptCore / wasm / WasmModuleParser.cpp
1 /*
2  * Copyright (C) 2016 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
24  */
25
26 #include "config.h"
27 #include "WasmModuleParser.h"
28
29 #if ENABLE(WEBASSEMBLY)
30
31 #include "IdentifierInlines.h"
32 #include "JSWebAssemblyTable.h"
33 #include "WasmFormat.h"
34 #include "WasmMemoryInformation.h"
35 #include "WasmOps.h"
36 #include "WasmSections.h"
37
38 #include <sys/mman.h>
39
40 namespace JSC { namespace Wasm {
41
42 ALWAYS_INLINE I32InitExpr makeI32InitExpr(uint8_t opcode, uint32_t bits)
43 {
44     RELEASE_ASSERT(opcode == I32Const || opcode == GetGlobal);
45     if (opcode == I32Const)
46         return I32InitExpr::constValue(bits);
47     return I32InitExpr::globalImport(bits);
48 }
49
50 auto ModuleParser::parse() -> Result
51 {
52     m_result.module = std::make_unique<ModuleInformation>();
53     const size_t minSize = 8;
54     uint32_t versionNumber;
55
56     WASM_PARSER_FAIL_IF(length() < minSize, "expected a module of at least ", minSize, " bytes");
57     WASM_PARSER_FAIL_IF(!consumeCharacter(0) || !consumeString("asm"), "modules doesn't start with '\\0asm'");
58     WASM_PARSER_FAIL_IF(!parseUInt32(versionNumber), "can't parse version number");
59     WASM_PARSER_FAIL_IF(versionNumber != expectedVersionNumber, "unexpected version number ", versionNumber, " expected ", expectedVersionNumber);
60
61     Section previousSection = Section::Unknown;
62     while (m_offset < length()) {
63         uint8_t sectionByte;
64
65         WASM_PARSER_FAIL_IF(!parseUInt7(sectionByte), "can't get section byte");
66
67         Section section = Section::Unknown;
68         if (sectionByte) {
69             if (isValidSection(sectionByte))
70                 section = static_cast<Section>(sectionByte);
71         }
72
73         uint32_t sectionLength;
74         WASM_PARSER_FAIL_IF(!validateOrder(previousSection, section), "invalid section order, ", previousSection, " followed by ", section);
75         WASM_PARSER_FAIL_IF(!parseVarUInt32(sectionLength), "can't get ", section, " section's length");
76         WASM_PARSER_FAIL_IF(sectionLength > length() - m_offset, section, "section of size ", sectionLength, " would overflow Module's size");
77
78         auto end = m_offset + sectionLength;
79
80         switch (section) {
81 #define WASM_SECTION_PARSE(NAME, ID, DESCRIPTION)                   \
82         case Section::NAME: {                                       \
83             WASM_FAIL_IF_HELPER_FAILS(parse ## NAME());             \
84             break;                                                  \
85         }
86         FOR_EACH_WASM_SECTION(WASM_SECTION_PARSE)
87 #undef WASM_SECTION_PARSE
88
89         case Section::Unknown: {
90             WASM_FAIL_IF_HELPER_FAILS(parseCustom(sectionLength));
91             break;
92         }
93         }
94
95         WASM_PARSER_FAIL_IF(end != m_offset, "parsing ended before the end of ", section, " section");
96
97         previousSection = section;
98     }
99
100     return WTFMove(m_result);
101 }
102
103 auto ModuleParser::parseType() -> PartialResult
104 {
105     uint32_t count;
106
107     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Type section's count");
108     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Type section's count is too big ", count);
109     WASM_PARSER_FAIL_IF(!m_result.moduleSignatureIndicesToUniquedSignatureIndices.tryReserveCapacity(count), "can't allocate enough memory for Type section's ", count, " entries");
110
111     for (uint32_t i = 0; i < count; ++i) {
112         int8_t type;
113         uint32_t argumentCount;
114         Vector<Type> argumentTypes;
115
116         WASM_PARSER_FAIL_IF(!parseInt7(type), "can't get ", i, "th Type's type");
117         WASM_PARSER_FAIL_IF(type != Func, i, "th Type is non-Func ", type);
118         WASM_PARSER_FAIL_IF(!parseVarUInt32(argumentCount), "can't get ", i, "th Type's argument count");
119         WASM_PARSER_FAIL_IF(argumentCount == std::numeric_limits<uint32_t>::max(), i, "th argument count is too big ", argumentCount);
120         std::unique_ptr<Signature, void (*)(Signature*)> signature(Signature::create(argumentCount), &Signature::destroy);
121         WASM_PARSER_FAIL_IF(!signature, "can't allocate enough memory for Type section's ", i, "th signature");
122
123         for (unsigned i = 0; i < argumentCount; ++i) {
124             Type argumentType;
125             WASM_PARSER_FAIL_IF(!parseResultType(argumentType), "can't get ", i, "th argument Type");
126             signature->argument(i) = argumentType;
127         }
128
129         uint8_t returnCount;
130         WASM_PARSER_FAIL_IF(!parseVarUInt1(returnCount), "can't get ", i, "th Type's return count");
131         Type returnType;
132         if (returnCount) {
133             Type value;
134             WASM_PARSER_FAIL_IF(!parseValueType(value), "can't get ", i, "th Type's return value");
135             returnType = static_cast<Type>(value);
136         } else
137             returnType = Type::Void;
138         signature->returnType() = returnType;
139
140         SignatureIndex signatureIndex = SignatureInformation::adopt(m_vm, signature.release());
141         m_result.moduleSignatureIndicesToUniquedSignatureIndices.uncheckedAppend(signatureIndex);
142     }
143     return { };
144 }
145
146 auto ModuleParser::parseImport() -> PartialResult
147 {
148     uint32_t importCount;
149     WASM_PARSER_FAIL_IF(!parseVarUInt32(importCount), "can't get Import section's count");
150     WASM_PARSER_FAIL_IF(importCount == std::numeric_limits<uint32_t>::max(), "Import section's count is too big ", importCount);
151     WASM_PARSER_FAIL_IF(!m_result.module->globals.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " globals"); // FIXME this over-allocates when we fix the FIXMEs below.
152     WASM_PARSER_FAIL_IF(!m_result.module->imports.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " imports"); // FIXME this over-allocates when we fix the FIXMEs below.
153     WASM_PARSER_FAIL_IF(!m_result.module->importFunctionSignatureIndices.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " import function signatures"); // FIXME this over-allocates when we fix the FIXMEs below.
154
155     for (uint32_t importNumber = 0; importNumber < importCount; ++importNumber) {
156         Import imp;
157         uint32_t moduleLen;
158         uint32_t fieldLen;
159         String moduleString;
160         String fieldString;
161
162         WASM_PARSER_FAIL_IF(!parseVarUInt32(moduleLen), "can't get ", importNumber, "th Import's module name length");
163         WASM_PARSER_FAIL_IF(!consumeUTF8String(moduleString, moduleLen), "can't get ", importNumber, "th Import's module name of length ", moduleLen);
164         imp.module = Identifier::fromString(m_vm, moduleString);
165
166         WASM_PARSER_FAIL_IF(!parseVarUInt32(fieldLen), "can't get ", importNumber, "th Import's field name length in module '", moduleString, "'");
167         WASM_PARSER_FAIL_IF(!consumeUTF8String(fieldString, fieldLen), "can't get ", importNumber, "th Import's field name of length ", moduleLen, " in module '", moduleString, "'");
168         imp.field = Identifier::fromString(m_vm, fieldString);
169
170         WASM_PARSER_FAIL_IF(!parseExternalKind(imp.kind), "can't get ", importNumber, "th Import's kind in module '", moduleString, "' field '", fieldString, "'");
171         switch (imp.kind) {
172         case ExternalKind::Function: {
173             uint32_t functionSignatureIndex;
174             WASM_PARSER_FAIL_IF(!parseVarUInt32(functionSignatureIndex), "can't get ", importNumber, "th Import's function signature in module '", moduleString, "' field '", fieldString, "'");
175             WASM_PARSER_FAIL_IF(functionSignatureIndex >= m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), "invalid function signature for ", importNumber, "th Import, ", functionSignatureIndex, " is out of range of ", m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), " in module '", moduleString, "' field '", fieldString, "'");
176             imp.kindIndex = m_result.module->importFunctionSignatureIndices.size();
177             SignatureIndex signatureIndex = m_result.moduleSignatureIndicesToUniquedSignatureIndices[functionSignatureIndex];
178             m_result.module->importFunctionSignatureIndices.uncheckedAppend(signatureIndex);
179             break;
180         }
181         case ExternalKind::Table: {
182             bool isImport = true;
183             PartialResult result = parseTableHelper(isImport);
184             if (UNLIKELY(!result))
185                 return result.getUnexpected();
186             break;
187         }
188         case ExternalKind::Memory: {
189             bool isImport = true;
190             PartialResult result = parseMemoryHelper(isImport);
191             if (UNLIKELY(!result))
192                 return result.getUnexpected();
193             break;
194         }
195         case ExternalKind::Global: {
196             Global global;
197             WASM_FAIL_IF_HELPER_FAILS(parseGlobalType(global));
198             WASM_PARSER_FAIL_IF(global.mutability == Global::Mutable, "Mutable Globals aren't supported");
199
200             imp.kindIndex = m_result.module->globals.size();
201             m_result.module->globals.uncheckedAppend(WTFMove(global));
202             break;
203         }
204         }
205
206         m_result.module->imports.uncheckedAppend(imp);
207     }
208
209     m_result.module->firstInternalGlobal = m_result.module->globals.size();
210     return { };
211 }
212
213 auto ModuleParser::parseFunction() -> PartialResult
214 {
215     uint32_t count;
216     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Function section's count");
217     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Function section's count is too big ", count);
218     WASM_PARSER_FAIL_IF(!m_result.module->internalFunctionSignatureIndices.tryReserveCapacity(count), "can't allocate enough memory for ", count, " Function signatures");
219     WASM_PARSER_FAIL_IF(!m_result.functionLocationInBinary.tryReserveCapacity(count), "can't allocate enough memory for ", count, "Function locations");
220
221     for (uint32_t i = 0; i < count; ++i) {
222         uint32_t typeNumber;
223         WASM_PARSER_FAIL_IF(!parseVarUInt32(typeNumber), "can't get ", i, "th Function's type number");
224         WASM_PARSER_FAIL_IF(typeNumber >= m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), i, "th Function type number is invalid ", typeNumber);
225
226         SignatureIndex signatureIndex = m_result.moduleSignatureIndicesToUniquedSignatureIndices[typeNumber];
227         // The Code section fixes up start and end.
228         size_t start = 0;
229         size_t end = 0;
230         m_result.module->internalFunctionSignatureIndices.uncheckedAppend(signatureIndex);
231         m_result.functionLocationInBinary.uncheckedAppend({ start, end });
232     }
233
234     return { };
235 }
236
237 auto ModuleParser::parseResizableLimits(uint32_t& initial, std::optional<uint32_t>& maximum) -> PartialResult
238 {
239     ASSERT(!maximum);
240
241     uint8_t flags;
242     WASM_PARSER_FAIL_IF(!parseVarUInt1(flags), "can't parse resizable limits flags");
243     WASM_PARSER_FAIL_IF(!parseVarUInt32(initial), "can't parse resizable limits initial page count");
244
245     if (flags) {
246         uint32_t maximumInt;
247         WASM_PARSER_FAIL_IF(!parseVarUInt32(maximumInt), "can't parse resizable limits maximum page count");
248         WASM_PARSER_FAIL_IF(initial > maximumInt, "resizable limits has a initial page count of ", initial, " which is greater than its maximum ", maximumInt);
249         maximum = maximumInt;
250     }
251
252     return { };
253 }
254
255 auto ModuleParser::parseTableHelper(bool isImport) -> PartialResult
256 {
257     WASM_PARSER_FAIL_IF(m_hasTable, "Table section cannot exist if an Import has a table");
258
259     m_hasTable = true;
260
261     int8_t type;
262     WASM_PARSER_FAIL_IF(!parseInt7(type), "can't parse Table type");
263     WASM_PARSER_FAIL_IF(type != Wasm::Anyfunc, "Table type should be anyfunc, got ", type);
264
265     uint32_t initial;
266     std::optional<uint32_t> maximum;
267     PartialResult limits = parseResizableLimits(initial, maximum);
268     if (UNLIKELY(!limits))
269         return limits.getUnexpected();
270     WASM_PARSER_FAIL_IF(!JSWebAssemblyTable::isValidSize(initial), "Table's initial page count of ", initial, " is invalid");
271
272     ASSERT(!maximum || *maximum >= initial);
273
274     m_result.module->tableInformation = TableInformation(initial, maximum, isImport);
275
276     return { };
277 }
278
279 auto ModuleParser::parseTable() -> PartialResult
280 {
281     uint32_t count;
282     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Table's count");
283     WASM_PARSER_FAIL_IF(count != 1, "Table count of ", count, " is invalid, only 1 is allowed for now");
284
285     bool isImport = false;
286     PartialResult result = parseTableHelper(isImport);
287     if (UNLIKELY(!result))
288         return result.getUnexpected();
289
290     return { };
291 }
292
293 auto ModuleParser::parseMemoryHelper(bool isImport) -> PartialResult
294 {
295     WASM_PARSER_FAIL_IF(!!m_result.module->memory, "Memory section cannot exist if an Import has a memory");
296
297     PageCount initialPageCount;
298     PageCount maximumPageCount;
299     {
300         uint32_t initial;
301         std::optional<uint32_t> maximum;
302         PartialResult limits = parseResizableLimits(initial, maximum);
303         if (UNLIKELY(!limits))
304             return limits.getUnexpected();
305         ASSERT(!maximum || *maximum >= initial);
306         WASM_PARSER_FAIL_IF(!PageCount::isValid(initial), "Memory's initial page count of ", initial, " is invalid");
307
308         initialPageCount = PageCount(initial);
309
310         if (maximum) {
311             WASM_PARSER_FAIL_IF(!PageCount::isValid(*maximum), "Memory's maximum page count of ", *maximum, " is invalid");
312             maximumPageCount = PageCount(*maximum);
313         }
314     }
315     ASSERT(initialPageCount);
316     ASSERT(!maximumPageCount || maximumPageCount >= initialPageCount);
317
318     m_result.module->memory = MemoryInformation(initialPageCount, maximumPageCount, isImport);
319     return { };
320 }
321
322 auto ModuleParser::parseMemory() -> PartialResult
323 {
324     uint8_t count;
325     WASM_PARSER_FAIL_IF(!parseVarUInt1(count), "can't parse Memory section's count");
326
327     if (!count)
328         return { };
329
330     WASM_PARSER_FAIL_IF(count != 1, "Memory section has more than one memory, WebAssembly currently only allows zero or one");
331
332     bool isImport = false;
333     return parseMemoryHelper(isImport);
334 }
335
336 auto ModuleParser::parseGlobal() -> PartialResult
337 {
338     uint32_t globalCount;
339     WASM_PARSER_FAIL_IF(!parseVarUInt32(globalCount), "can't get Global section's count");
340     WASM_PARSER_FAIL_IF(!m_result.module->globals.tryReserveCapacity(globalCount + m_result.module->firstInternalGlobal), "can't allocate memory for ", globalCount + m_result.module->firstInternalGlobal, " globals");
341
342     for (uint32_t globalIndex = 0; globalIndex < globalCount; ++globalIndex) {
343         Global global;
344         uint8_t initOpcode;
345
346         WASM_FAIL_IF_HELPER_FAILS(parseGlobalType(global));
347         Type typeForInitOpcode;
348         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, global.initialBitsOrImportNumber, typeForInitOpcode));
349         if (initOpcode == GetGlobal)
350             global.initializationType = Global::FromGlobalImport;
351         else
352             global.initializationType = Global::FromExpression;
353         WASM_PARSER_FAIL_IF(typeForInitOpcode != global.type, "Global init_expr opcode of type ", typeForInitOpcode, " doesn't match global's type ", global.type);
354
355         m_result.module->globals.uncheckedAppend(WTFMove(global));
356     }
357
358     return { };
359 }
360
361 auto ModuleParser::parseExport() -> PartialResult
362 {
363     uint32_t exportCount;
364     WASM_PARSER_FAIL_IF(!parseVarUInt32(exportCount), "can't get Export section's count");
365     WASM_PARSER_FAIL_IF(exportCount == std::numeric_limits<uint32_t>::max(), "Export section's count is too big ", exportCount);
366     WASM_PARSER_FAIL_IF(!m_result.module->exports.tryReserveCapacity(exportCount), "can't allocate enough memory for ", exportCount, " exports");
367
368     HashSet<String> exportNames;
369     for (uint32_t exportNumber = 0; exportNumber < exportCount; ++exportNumber) {
370         Export exp;
371         uint32_t fieldLen;
372         String fieldString;
373
374         WASM_PARSER_FAIL_IF(!parseVarUInt32(fieldLen), "can't get ", exportNumber, "th Export's field name length");
375         WASM_PARSER_FAIL_IF(!consumeUTF8String(fieldString, fieldLen), "can't get ", exportNumber, "th Export's field name of length ", fieldLen);
376         WASM_PARSER_FAIL_IF(exportNames.contains(fieldString), "duplicate export: '", fieldString, "'");
377         exportNames.add(fieldString);
378         exp.field = Identifier::fromString(m_vm, fieldString);
379
380         WASM_PARSER_FAIL_IF(!parseExternalKind(exp.kind), "can't get ", exportNumber, "th Export's kind, named '", fieldString, "'");
381         WASM_PARSER_FAIL_IF(!parseVarUInt32(exp.kindIndex), "can't get ", exportNumber, "th Export's kind index, named '", fieldString, "'");
382         switch (exp.kind) {
383         case ExternalKind::Function: {
384             WASM_PARSER_FAIL_IF(exp.kindIndex >= m_result.module->functionIndexSpaceSize(), exportNumber, "th Export has invalid function number ", exp.kindIndex, " it exceeds the function index space ", m_result.module->functionIndexSpaceSize(), ", named '", fieldString, "'");
385             break;
386         }
387         case ExternalKind::Table: {
388             WASM_PARSER_FAIL_IF(!m_hasTable, "can't export a non-existent Table");
389             WASM_PARSER_FAIL_IF(exp.kindIndex, "can't export Table ", exp.kindIndex, " only zero-index Table is currently supported");
390             break;
391         }
392         case ExternalKind::Memory: {
393             WASM_PARSER_FAIL_IF(!m_result.module->memory, "can't export a non-existent Memory");
394             WASM_PARSER_FAIL_IF(exp.kindIndex, "can't export Memory ", exp.kindIndex, " only one Table is currently supported");
395             break;
396         }
397         case ExternalKind::Global: {
398             WASM_PARSER_FAIL_IF(exp.kindIndex >= m_result.module->globals.size(), exportNumber, "th Export has invalid global number ", exp.kindIndex, " it exceeds the globals count ", m_result.module->globals.size(), ", named '", fieldString, "'");
399             WASM_PARSER_FAIL_IF(m_result.module->globals[exp.kindIndex].mutability != Global::Immutable, exportNumber, "th Export isn't immutable, named '", fieldString, "'");
400             break;
401         }
402         }
403
404         m_result.module->exports.uncheckedAppend(exp);
405     }
406
407     return { };
408 }
409
410 auto ModuleParser::parseStart() -> PartialResult
411 {
412     uint32_t startFunctionIndex;
413     WASM_PARSER_FAIL_IF(!parseVarUInt32(startFunctionIndex), "can't get Start index");
414     WASM_PARSER_FAIL_IF(startFunctionIndex >= m_result.module->functionIndexSpaceSize(), "Start index ", startFunctionIndex, " exceeds function index space ", m_result.module->functionIndexSpaceSize());
415     SignatureIndex signatureIndex = m_result.module->signatureIndexFromFunctionIndexSpace(startFunctionIndex);
416     const Signature* signature = SignatureInformation::get(m_vm, signatureIndex);
417     WASM_PARSER_FAIL_IF(signature->argumentCount(), "Start function can't have arguments");
418     WASM_PARSER_FAIL_IF(signature->returnType() != Void, "Start function can't return a value");
419     m_result.module->startFunctionIndexSpace = startFunctionIndex;
420     return { };
421 }
422
423 auto ModuleParser::parseElement() -> PartialResult
424 {
425     WASM_PARSER_FAIL_IF(!m_hasTable, "Element section expects a Table to be present");
426
427     uint32_t elementCount;
428     WASM_PARSER_FAIL_IF(!parseVarUInt32(elementCount), "can't get Element section's count");
429     WASM_PARSER_FAIL_IF(elementCount == std::numeric_limits<uint32_t>::max(), "Element section's count is too big ", elementCount);
430     WASM_PARSER_FAIL_IF(!m_result.module->elements.tryReserveCapacity(elementCount), "can't allocate memory for ", elementCount, " Elements");
431     for (unsigned elementNum = 0; elementNum < elementCount; ++elementNum) {
432         uint32_t tableIndex;
433         uint64_t offset;
434         uint8_t initOpcode;
435         uint32_t indexCount;
436
437         WASM_PARSER_FAIL_IF(!parseVarUInt32(tableIndex), "can't get ", elementNum, "th Element table index");
438         WASM_PARSER_FAIL_IF(tableIndex, "Element section can only have one Table for now");
439         Type initExprType;
440         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, offset, initExprType));
441         WASM_PARSER_FAIL_IF(initOpcode != OpType::I32Const, "Element section doesn't support non-i32 init_expr opcode for now, got ", initOpcode);
442         WASM_PARSER_FAIL_IF(!parseVarUInt32(indexCount), "can't get ", elementNum, "th index count for Element section");
443         WASM_PARSER_FAIL_IF(indexCount == std::numeric_limits<uint32_t>::max(), "Element section's ", elementNum, "th index count is too big ", indexCount);
444
445         ASSERT(!!m_result.module->tableInformation);
446         if (std::optional<uint32_t> maximum = m_result.module->tableInformation.maximum()) {
447             // FIXME: should indexCount being zero be a validation error?
448             // https://bugs.webkit.org/show_bug.cgi?id=165826
449             if (indexCount) {
450                 // FIXME: right now, provably out of bounds writes are validation errors.
451                 // Should they be though?
452                 // https://bugs.webkit.org/show_bug.cgi?id=165827
453                 uint64_t lastWrittenIndex = static_cast<uint64_t>(indexCount) + static_cast<uint64_t>(offset) - 1;
454                 WASM_PARSER_FAIL_IF(lastWrittenIndex >= static_cast<uint64_t>(*maximum), "Element section's ", elementNum, "th element writes to index ", lastWrittenIndex, " which exceeds the maximum ", *maximum);
455             }
456         }
457
458         Element element;
459         WASM_PARSER_FAIL_IF(!element.functionIndices.tryReserveCapacity(indexCount), "can't allocate memory for ", indexCount, " Element indices");
460
461         element.offset = offset;
462
463         for (unsigned index = 0; index < indexCount; ++index) {
464             uint32_t functionIndex;
465             WASM_PARSER_FAIL_IF(!parseVarUInt32(functionIndex), "can't get Element section's ", elementNum, "th element's ", index, "th index");
466             WASM_PARSER_FAIL_IF(functionIndex >= m_result.module->functionIndexSpaceSize(), "Element section's ", elementNum, "th element's ", index, "th index is ", functionIndex, " which exceeds the function index space size of ", m_result.module->functionIndexSpaceSize());
467
468             element.functionIndices.uncheckedAppend(functionIndex);
469         }
470
471         m_result.module->elements.uncheckedAppend(WTFMove(element));
472     }
473
474     return { };
475 }
476
477 auto ModuleParser::parseCode() -> PartialResult
478 {
479     uint32_t count;
480     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Code section's count");
481     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Code section's count is too big ", count);
482     WASM_PARSER_FAIL_IF(count != m_result.functionLocationInBinary.size(), "Code section count ", count, " exceeds the declared number of functions ", m_result.functionLocationInBinary.size());
483
484     for (uint32_t i = 0; i < count; ++i) {
485         uint32_t functionSize;
486         WASM_PARSER_FAIL_IF(!parseVarUInt32(functionSize), "can't get ", i, "th Code function's size");
487         WASM_PARSER_FAIL_IF(functionSize > length(), "Code function's size ", functionSize, " exceeds the module's size ", length());
488         WASM_PARSER_FAIL_IF(functionSize > length() - m_offset, "Code function's size ", functionSize, " exceeds the module's remaining size", length() - m_offset);
489
490         m_result.functionLocationInBinary[i].start = m_offset;
491         m_result.functionLocationInBinary[i].end = m_offset + functionSize;
492         m_offset = m_result.functionLocationInBinary[i].end;
493     }
494
495     return { };
496 }
497
498 auto ModuleParser::parseInitExpr(uint8_t& opcode, uint64_t& bitsOrImportNumber, Type& resultType) -> PartialResult
499 {
500     WASM_PARSER_FAIL_IF(!parseUInt8(opcode), "can't get init_expr's opcode");
501
502     switch (opcode) {
503     case I32Const: {
504         int32_t constant;
505         WASM_PARSER_FAIL_IF(!parseVarInt32(constant), "can't get constant value for init_expr's i32.const");
506         bitsOrImportNumber = static_cast<uint64_t>(constant);
507         resultType = I32;
508         break;
509     }
510
511     case I64Const: {
512         int64_t constant;
513         WASM_PARSER_FAIL_IF(!parseVarInt64(constant), "can't get constant value for init_expr's i64.const");
514         bitsOrImportNumber = constant;
515         resultType = I64;
516         break;
517     }
518
519     case F32Const: {
520         uint32_t constant;
521         WASM_PARSER_FAIL_IF(!parseUInt32(constant), "can't get constant value for init_expr's f32.const");
522         bitsOrImportNumber = constant;
523         resultType = F32;
524         break;
525     }
526
527     case F64Const: {
528         uint64_t constant;
529         WASM_PARSER_FAIL_IF(!parseUInt64(constant), "can't get constant value for init_expr's f64.const");
530         bitsOrImportNumber = constant;
531         resultType = F64;
532         break;
533     }
534
535     case GetGlobal: {
536         uint32_t index;
537         WASM_PARSER_FAIL_IF(!parseVarUInt32(index), "can't get get_global's index");
538         WASM_PARSER_FAIL_IF(index >= m_result.module->imports.size(), "get_global's index ", index, " exceeds the number of imports ", m_result.module->imports.size());
539         const Import& import = m_result.module->imports[index];
540         WASM_PARSER_FAIL_IF(m_result.module->imports[index].kind != ExternalKind::Global, "get_global's import kind is ", m_result.module->imports[index].kind, " should be global");
541         WASM_PARSER_FAIL_IF(import.kindIndex >= m_result.module->firstInternalGlobal, "get_global import kind index ", import.kindIndex, " exceeds the first internal global ", m_result.module->firstInternalGlobal);
542
543         ASSERT(m_result.module->globals[import.kindIndex].mutability == Global::Immutable);
544         resultType = m_result.module->globals[index].type;
545         bitsOrImportNumber = index;
546         break;
547     }
548
549     default:
550         WASM_PARSER_FAIL_IF(false, "unknown init_expr opcode ", opcode);
551     }
552
553     uint8_t endOpcode;
554     WASM_PARSER_FAIL_IF(!parseUInt8(endOpcode), "can't get init_expr's end opcode");
555     WASM_PARSER_FAIL_IF(endOpcode != OpType::End, "init_expr should end with end, ended with ", endOpcode);
556
557     return { };
558 }
559
560 auto ModuleParser::parseGlobalType(Global& global) -> PartialResult
561 {
562     uint8_t mutability;
563     WASM_PARSER_FAIL_IF(!parseValueType(global.type), "can't get Global's value type");
564     WASM_PARSER_FAIL_IF(!parseVarUInt1(mutability), "can't get Global type's mutability");
565     global.mutability = static_cast<Global::Mutability>(mutability);
566     return { };
567 }
568
569 auto ModuleParser::parseData() -> PartialResult
570 {
571     uint32_t segmentCount;
572     WASM_PARSER_FAIL_IF(!m_result.module->memory, "Data section cannot exist without a Memory section or Import");
573     WASM_PARSER_FAIL_IF(!parseVarUInt32(segmentCount), "can't get Data section's count");
574     WASM_PARSER_FAIL_IF(segmentCount == std::numeric_limits<uint32_t>::max(), "Data section's count is too big ", segmentCount);
575     WASM_PARSER_FAIL_IF(!m_result.module->data.tryReserveCapacity(segmentCount), "can't allocate enough memory for Data section's ", segmentCount, " segments");
576
577     for (uint32_t segmentNumber = 0; segmentNumber < segmentCount; ++segmentNumber) {
578         uint32_t index;
579         uint64_t initExprBits;
580         uint8_t initOpcode;
581         uint32_t dataByteLength;
582
583         WASM_PARSER_FAIL_IF(!parseVarUInt32(index), "can't get ", segmentNumber, "th Data segment's index");
584         WASM_PARSER_FAIL_IF(index, segmentNumber, "th Data segment has non-zero index ", index);
585         Type initExprType;
586         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, initExprBits, initExprType));
587         WASM_PARSER_FAIL_IF(initExprType != I32, segmentNumber, "th Data segment's init_expr must produce an i32");
588         WASM_PARSER_FAIL_IF(!parseVarUInt32(dataByteLength), "can't get ", segmentNumber, "th Data segment's data byte length");
589         WASM_PARSER_FAIL_IF(dataByteLength == std::numeric_limits<uint32_t>::max(), segmentNumber, "th Data segment's data byte length is too big ", dataByteLength);
590
591         Segment* segment = Segment::create(makeI32InitExpr(initOpcode, initExprBits), dataByteLength);
592         WASM_PARSER_FAIL_IF(!segment, "can't allocate enough memory for ", segmentNumber, "th Data segment of size ", dataByteLength);
593         m_result.module->data.uncheckedAppend(Segment::adoptPtr(segment));
594         for (uint32_t dataByte = 0; dataByte < dataByteLength; ++dataByte) {
595             uint8_t byte;
596             WASM_PARSER_FAIL_IF(!parseUInt8(byte), "can't get ", dataByte, "th data byte from ", segmentNumber, "th Data segment");
597             segment->byte(dataByte) = byte;
598         }
599     }
600     return { };
601 }
602     
603 auto ModuleParser::parseCustom(uint32_t sectionLength) -> PartialResult
604 {
605     const uint32_t customSectionStartOffset = m_offset;
606
607     CustomSection section;
608     uint32_t customSectionNumber = m_result.module->customSections.size() + 1;
609     uint32_t nameLen;
610     WASM_PARSER_FAIL_IF(!m_result.module->customSections.tryReserveCapacity(customSectionNumber), "can't allocate enough memory for ", customSectionNumber, "th custom section");
611     WASM_PARSER_FAIL_IF(!parseVarUInt32(nameLen), "can't get ", customSectionNumber, "th custom section's name length");
612     WASM_PARSER_FAIL_IF(!consumeUTF8String(section.name, nameLen), "nameLen get ", customSectionNumber, "th custom section's name of length ", nameLen);
613
614     uint32_t payloadBytes = sectionLength - (m_offset - customSectionStartOffset);
615     WASM_PARSER_FAIL_IF(!section.payload.tryReserveCapacity(payloadBytes), "can't allocate enough memory for ", customSectionNumber, "th custom section's ", payloadBytes, " bytes");
616     for (uint32_t byteNumber = 0; byteNumber < payloadBytes; ++byteNumber) {
617         uint8_t byte;
618         WASM_PARSER_FAIL_IF(!parseUInt8(byte), "can't get ", byteNumber, "th data byte from ", customSectionNumber, "th custom section");
619         section.payload.uncheckedAppend(byte);
620     }
621     
622     m_result.module->customSections.uncheckedAppend(WTFMove(section));
623
624     return { };
625 }
626
627 } } // namespace JSC::Wasm
628
629 #endif // ENABLE(WEBASSEMBLY)