Release pointer lock when page state is reset for any reason, not just for process...
[WebKit-https.git] / Source / JavaScriptCore / wasm / WasmModuleParser.cpp
1 /*
2  * Copyright (C) 2016 Apple Inc. All rights reserved.
3  *
4  * Redistribution and use in source and binary forms, with or without
5  * modification, are permitted provided that the following conditions
6  * are met:
7  * 1. Redistributions of source code must retain the above copyright
8  *    notice, this list of conditions and the following disclaimer.
9  * 2. Redistributions in binary form must reproduce the above copyright
10  *    notice, this list of conditions and the following disclaimer in the
11  *    documentation and/or other materials provided with the distribution.
12  *
13  * THIS SOFTWARE IS PROVIDED BY APPLE INC. ``AS IS'' AND ANY
14  * EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
15  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
16  * PURPOSE ARE DISCLAIMED.  IN NO EVENT SHALL APPLE INC. OR
17  * CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
18  * EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
19  * PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
20  * PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY
21  * OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
22  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE
23  * OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
24  */
25
26 #include "config.h"
27 #include "WasmModuleParser.h"
28
29 #if ENABLE(WEBASSEMBLY)
30
31 #include "IdentifierInlines.h"
32 #include "JSWebAssemblyTable.h"
33 #include "WasmFormat.h"
34 #include "WasmMemoryInformation.h"
35 #include "WasmOps.h"
36 #include "WasmSections.h"
37
38 #include <sys/mman.h>
39
40 namespace JSC { namespace Wasm {
41
42 ALWAYS_INLINE I32InitExpr makeI32InitExpr(uint8_t opcode, uint32_t bits)
43 {
44     RELEASE_ASSERT(opcode == I32Const || opcode == GetGlobal);
45     if (opcode == I32Const)
46         return I32InitExpr::constValue(bits);
47     return I32InitExpr::globalImport(bits);
48 }
49
50 auto ModuleParser::parse() -> Result
51 {
52     m_result.module = std::make_unique<ModuleInformation>();
53     const size_t minSize = 8;
54     uint32_t versionNumber;
55
56     WASM_PARSER_FAIL_IF(length() < minSize, "expected a module of at least ", minSize, " bytes");
57     WASM_PARSER_FAIL_IF(!consumeCharacter(0) || !consumeString("asm"), "modules doesn't start with '\\0asm'");
58     WASM_PARSER_FAIL_IF(!parseUInt32(versionNumber), "can't parse version number");
59     WASM_PARSER_FAIL_IF(versionNumber != expectedVersionNumber, "unexpected version number ", versionNumber, " expected ", expectedVersionNumber);
60
61     Section previousSection = Section::Unknown;
62     while (m_offset < length()) {
63         uint8_t sectionByte;
64
65         WASM_PARSER_FAIL_IF(!parseUInt7(sectionByte), "can't get section byte");
66
67         Section section = Section::Unknown;
68         if (sectionByte) {
69             if (isValidSection(sectionByte))
70                 section = static_cast<Section>(sectionByte);
71         }
72
73         uint32_t sectionLength;
74         WASM_PARSER_FAIL_IF(!validateOrder(previousSection, section), "invalid section order, ", previousSection, " followed by ", section);
75         WASM_PARSER_FAIL_IF(!parseVarUInt32(sectionLength), "can't get ", section, " section's length");
76         WASM_PARSER_FAIL_IF(sectionLength > length() - m_offset, section, "section of size ", sectionLength, " would overflow Module's size");
77
78         auto end = m_offset + sectionLength;
79
80         switch (section) {
81 #define WASM_SECTION_PARSE(NAME, ID, DESCRIPTION)                   \
82         case Section::NAME: {                                       \
83             WASM_FAIL_IF_HELPER_FAILS(parse ## NAME());             \
84             break;                                                  \
85         }
86         FOR_EACH_WASM_SECTION(WASM_SECTION_PARSE)
87 #undef WASM_SECTION_PARSE
88
89         case Section::Unknown: {
90             // Ignore section's name LEB and bytes: they're already included in sectionLength.
91             m_offset += sectionLength;
92             break;
93         }
94         }
95
96         WASM_PARSER_FAIL_IF(end != m_offset, "parsing ended before the end of ", section, " section");
97
98         previousSection = section;
99     }
100
101     return WTFMove(m_result);
102 }
103
104 auto ModuleParser::parseType() -> PartialResult
105 {
106     uint32_t count;
107
108     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Type section's count");
109     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Type section's count is too big ", count);
110     WASM_PARSER_FAIL_IF(!m_result.moduleSignatureIndicesToUniquedSignatureIndices.tryReserveCapacity(count), "can't allocate enough memory for Type section's ", count, " entries");
111
112     for (uint32_t i = 0; i < count; ++i) {
113         int8_t type;
114         uint32_t argumentCount;
115         Vector<Type> argumentTypes;
116
117         WASM_PARSER_FAIL_IF(!parseInt7(type), "can't get ", i, "th Type's type");
118         WASM_PARSER_FAIL_IF(type != Func, i, "th Type is non-Func ", type);
119         WASM_PARSER_FAIL_IF(!parseVarUInt32(argumentCount), "can't get ", i, "th Type's argument count");
120         WASM_PARSER_FAIL_IF(argumentCount == std::numeric_limits<uint32_t>::max(), i, "th argument count is too big ", argumentCount);
121         std::unique_ptr<Signature, void (*)(Signature*)> signature(Signature::create(argumentCount), &Signature::destroy);
122         WASM_PARSER_FAIL_IF(!signature, "can't allocate enough memory for Type section's ", i, "th signature");
123
124         for (unsigned i = 0; i < argumentCount; ++i) {
125             Type argumentType;
126             WASM_PARSER_FAIL_IF(!parseResultType(argumentType), "can't get ", i, "th argument Type");
127             signature->argument(i) = argumentType;
128         }
129
130         uint8_t returnCount;
131         WASM_PARSER_FAIL_IF(!parseVarUInt1(returnCount), "can't get ", i, "th Type's return count");
132         Type returnType;
133         if (returnCount) {
134             Type value;
135             WASM_PARSER_FAIL_IF(!parseValueType(value), "can't get ", i, "th Type's return value");
136             returnType = static_cast<Type>(value);
137         } else
138             returnType = Type::Void;
139         signature->returnType() = returnType;
140
141         SignatureIndex signatureIndex = SignatureInformation::adopt(m_vm, signature.release());
142         m_result.moduleSignatureIndicesToUniquedSignatureIndices.uncheckedAppend(signatureIndex);
143     }
144     return { };
145 }
146
147 auto ModuleParser::parseImport() -> PartialResult
148 {
149     uint32_t importCount;
150     WASM_PARSER_FAIL_IF(!parseVarUInt32(importCount), "can't get Import section's count");
151     WASM_PARSER_FAIL_IF(importCount == std::numeric_limits<uint32_t>::max(), "Import section's count is too big ", importCount);
152     WASM_PARSER_FAIL_IF(!m_result.module->globals.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " globals"); // FIXME this over-allocates when we fix the FIXMEs below.
153     WASM_PARSER_FAIL_IF(!m_result.module->imports.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " imports"); // FIXME this over-allocates when we fix the FIXMEs below.
154     WASM_PARSER_FAIL_IF(!m_result.module->importFunctionSignatureIndices.tryReserveCapacity(importCount), "can't allocate enough memory for ", importCount, " import function signatures"); // FIXME this over-allocates when we fix the FIXMEs below.
155
156     for (uint32_t importNumber = 0; importNumber < importCount; ++importNumber) {
157         Import imp;
158         uint32_t moduleLen;
159         uint32_t fieldLen;
160         String moduleString;
161         String fieldString;
162
163         WASM_PARSER_FAIL_IF(!parseVarUInt32(moduleLen), "can't get ", importNumber, "th Import's module name length");
164         WASM_PARSER_FAIL_IF(!consumeUTF8String(moduleString, moduleLen), "can't get ", importNumber, "th Import's module name of length ", moduleLen);
165         imp.module = Identifier::fromString(m_vm, moduleString);
166
167         WASM_PARSER_FAIL_IF(!parseVarUInt32(fieldLen), "can't get ", importNumber, "th Import's field name length in module '", moduleString, "'");
168         WASM_PARSER_FAIL_IF(!consumeUTF8String(fieldString, fieldLen), "can't get ", importNumber, "th Import's field name of length ", moduleLen, " in module '", moduleString, "'");
169         imp.field = Identifier::fromString(m_vm, fieldString);
170
171         WASM_PARSER_FAIL_IF(!parseExternalKind(imp.kind), "can't get ", importNumber, "th Import's kind in module '", moduleString, "' field '", fieldString, "'");
172         switch (imp.kind) {
173         case ExternalKind::Function: {
174             uint32_t functionSignatureIndex;
175             WASM_PARSER_FAIL_IF(!parseVarUInt32(functionSignatureIndex), "can't get ", importNumber, "th Import's function signature in module '", moduleString, "' field '", fieldString, "'");
176             WASM_PARSER_FAIL_IF(functionSignatureIndex >= m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), "invalid function signature for ", importNumber, "th Import, ", functionSignatureIndex, " is out of range of ", m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), " in module '", moduleString, "' field '", fieldString, "'");
177             imp.kindIndex = m_result.module->importFunctionSignatureIndices.size();
178             SignatureIndex signatureIndex = m_result.moduleSignatureIndicesToUniquedSignatureIndices[functionSignatureIndex];
179             m_result.module->importFunctionSignatureIndices.uncheckedAppend(signatureIndex);
180             break;
181         }
182         case ExternalKind::Table: {
183             bool isImport = true;
184             PartialResult result = parseTableHelper(isImport);
185             if (UNLIKELY(!result))
186                 return result.getUnexpected();
187             break;
188         }
189         case ExternalKind::Memory: {
190             bool isImport = true;
191             PartialResult result = parseMemoryHelper(isImport);
192             if (UNLIKELY(!result))
193                 return result.getUnexpected();
194             break;
195         }
196         case ExternalKind::Global: {
197             Global global;
198             WASM_FAIL_IF_HELPER_FAILS(parseGlobalType(global));
199             WASM_PARSER_FAIL_IF(global.mutability == Global::Mutable, "Mutable Globals aren't supported");
200
201             imp.kindIndex = m_result.module->globals.size();
202             m_result.module->globals.uncheckedAppend(WTFMove(global));
203             break;
204         }
205         }
206
207         m_result.module->imports.uncheckedAppend(imp);
208     }
209
210     m_result.module->firstInternalGlobal = m_result.module->globals.size();
211     return { };
212 }
213
214 auto ModuleParser::parseFunction() -> PartialResult
215 {
216     uint32_t count;
217     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Function section's count");
218     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Function section's count is too big ", count);
219     WASM_PARSER_FAIL_IF(!m_result.module->internalFunctionSignatureIndices.tryReserveCapacity(count), "can't allocate enough memory for ", count, " Function signatures");
220     WASM_PARSER_FAIL_IF(!m_result.functionLocationInBinary.tryReserveCapacity(count), "can't allocate enough memory for ", count, "Function locations");
221
222     for (uint32_t i = 0; i < count; ++i) {
223         uint32_t typeNumber;
224         WASM_PARSER_FAIL_IF(!parseVarUInt32(typeNumber), "can't get ", i, "th Function's type number");
225         WASM_PARSER_FAIL_IF(typeNumber >= m_result.moduleSignatureIndicesToUniquedSignatureIndices.size(), i, "th Function type number is invalid ", typeNumber);
226
227         SignatureIndex signatureIndex = m_result.moduleSignatureIndicesToUniquedSignatureIndices[typeNumber];
228         // The Code section fixes up start and end.
229         size_t start = 0;
230         size_t end = 0;
231         m_result.module->internalFunctionSignatureIndices.uncheckedAppend(signatureIndex);
232         m_result.functionLocationInBinary.uncheckedAppend({ start, end });
233     }
234
235     return { };
236 }
237
238 auto ModuleParser::parseResizableLimits(uint32_t& initial, std::optional<uint32_t>& maximum) -> PartialResult
239 {
240     ASSERT(!maximum);
241
242     uint8_t flags;
243     WASM_PARSER_FAIL_IF(!parseVarUInt1(flags), "can't parse resizable limits flags");
244     WASM_PARSER_FAIL_IF(!parseVarUInt32(initial), "can't parse resizable limits initial page count");
245
246     if (flags) {
247         uint32_t maximumInt;
248         WASM_PARSER_FAIL_IF(!parseVarUInt32(maximumInt), "can't parse resizable limits maximum page count");
249         WASM_PARSER_FAIL_IF(initial > maximumInt, "resizable limits has a initial page count of ", initial, " which is greater than its maximum ", maximumInt);
250         maximum = maximumInt;
251     }
252
253     return { };
254 }
255
256 auto ModuleParser::parseTableHelper(bool isImport) -> PartialResult
257 {
258     WASM_PARSER_FAIL_IF(m_hasTable, "Table section cannot exist if an Import has a table");
259
260     m_hasTable = true;
261
262     int8_t type;
263     WASM_PARSER_FAIL_IF(!parseInt7(type), "can't parse Table type");
264     WASM_PARSER_FAIL_IF(type != Wasm::Anyfunc, "Table type should be anyfunc, got ", type);
265
266     uint32_t initial;
267     std::optional<uint32_t> maximum;
268     PartialResult limits = parseResizableLimits(initial, maximum);
269     if (UNLIKELY(!limits))
270         return limits.getUnexpected();
271     WASM_PARSER_FAIL_IF(!JSWebAssemblyTable::isValidSize(initial), "Table's initial page count of ", initial, " is invalid");
272
273     ASSERT(!maximum || *maximum >= initial);
274
275     m_result.module->tableInformation = TableInformation(initial, maximum, isImport);
276
277     return { };
278 }
279
280 auto ModuleParser::parseTable() -> PartialResult
281 {
282     uint32_t count;
283     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Table's count");
284     WASM_PARSER_FAIL_IF(count != 1, "Table count of ", count, " is invalid, only 1 is allowed for now");
285
286     bool isImport = false;
287     PartialResult result = parseTableHelper(isImport);
288     if (UNLIKELY(!result))
289         return result.getUnexpected();
290
291     return { };
292 }
293
294 auto ModuleParser::parseMemoryHelper(bool isImport) -> PartialResult
295 {
296     WASM_PARSER_FAIL_IF(!!m_result.module->memory, "Memory section cannot exist if an Import has a memory");
297
298     PageCount initialPageCount;
299     PageCount maximumPageCount;
300     {
301         uint32_t initial;
302         std::optional<uint32_t> maximum;
303         PartialResult limits = parseResizableLimits(initial, maximum);
304         if (UNLIKELY(!limits))
305             return limits.getUnexpected();
306         ASSERT(!maximum || *maximum >= initial);
307         WASM_PARSER_FAIL_IF(!PageCount::isValid(initial), "Memory's initial page count of ", initial, " is invalid");
308
309         initialPageCount = PageCount(initial);
310
311         if (maximum) {
312             WASM_PARSER_FAIL_IF(!PageCount::isValid(*maximum), "Memory's maximum page count of ", *maximum, " is invalid");
313             maximumPageCount = PageCount(*maximum);
314         }
315     }
316     ASSERT(initialPageCount);
317     ASSERT(!maximumPageCount || maximumPageCount >= initialPageCount);
318
319     m_result.module->memory = MemoryInformation(initialPageCount, maximumPageCount, isImport);
320     return { };
321 }
322
323 auto ModuleParser::parseMemory() -> PartialResult
324 {
325     uint8_t count;
326     WASM_PARSER_FAIL_IF(!parseVarUInt1(count), "can't parse Memory section's count");
327
328     if (!count)
329         return { };
330
331     WASM_PARSER_FAIL_IF(count != 1, "Memory section has more than one memory, WebAssembly currently only allows zero or one");
332
333     bool isImport = false;
334     return parseMemoryHelper(isImport);
335 }
336
337 auto ModuleParser::parseGlobal() -> PartialResult
338 {
339     uint32_t globalCount;
340     WASM_PARSER_FAIL_IF(!parseVarUInt32(globalCount), "can't get Global section's count");
341     WASM_PARSER_FAIL_IF(!m_result.module->globals.tryReserveCapacity(globalCount + m_result.module->firstInternalGlobal), "can't allocate memory for ", globalCount + m_result.module->firstInternalGlobal, " globals");
342
343     for (uint32_t globalIndex = 0; globalIndex < globalCount; ++globalIndex) {
344         Global global;
345         uint8_t initOpcode;
346
347         WASM_FAIL_IF_HELPER_FAILS(parseGlobalType(global));
348         Type typeForInitOpcode;
349         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, global.initialBitsOrImportNumber, typeForInitOpcode));
350         if (initOpcode == GetGlobal)
351             global.initializationType = Global::FromGlobalImport;
352         else
353             global.initializationType = Global::FromExpression;
354         WASM_PARSER_FAIL_IF(typeForInitOpcode != global.type, "Global init_expr opcode of type ", typeForInitOpcode, " doesn't match global's type ", global.type);
355
356         m_result.module->globals.uncheckedAppend(WTFMove(global));
357     }
358
359     return { };
360 }
361
362 auto ModuleParser::parseExport() -> PartialResult
363 {
364     uint32_t exportCount;
365     WASM_PARSER_FAIL_IF(!parseVarUInt32(exportCount), "can't get Export section's count");
366     WASM_PARSER_FAIL_IF(exportCount == std::numeric_limits<uint32_t>::max(), "Export section's count is too big ", exportCount);
367     WASM_PARSER_FAIL_IF(!m_result.module->exports.tryReserveCapacity(exportCount), "can't allocate enough memory for ", exportCount, " exports");
368
369     HashSet<String> exportNames;
370     for (uint32_t exportNumber = 0; exportNumber < exportCount; ++exportNumber) {
371         Export exp;
372         uint32_t fieldLen;
373         String fieldString;
374
375         WASM_PARSER_FAIL_IF(!parseVarUInt32(fieldLen), "can't get ", exportNumber, "th Export's field name length");
376         WASM_PARSER_FAIL_IF(!consumeUTF8String(fieldString, fieldLen), "can't get ", exportNumber, "th Export's field name of length ", fieldLen);
377         WASM_PARSER_FAIL_IF(exportNames.contains(fieldString), "duplicate export: '", fieldString, "'");
378         exportNames.add(fieldString);
379         exp.field = Identifier::fromString(m_vm, fieldString);
380
381         WASM_PARSER_FAIL_IF(!parseExternalKind(exp.kind), "can't get ", exportNumber, "th Export's kind, named '", fieldString, "'");
382         WASM_PARSER_FAIL_IF(!parseVarUInt32(exp.kindIndex), "can't get ", exportNumber, "th Export's kind index, named '", fieldString, "'");
383         switch (exp.kind) {
384         case ExternalKind::Function: {
385             WASM_PARSER_FAIL_IF(exp.kindIndex >= m_result.module->functionIndexSpaceSize(), exportNumber, "th Export has invalid function number ", exp.kindIndex, " it exceeds the function index space ", m_result.module->functionIndexSpaceSize(), ", named '", fieldString, "'");
386             break;
387         }
388         case ExternalKind::Table: {
389             WASM_PARSER_FAIL_IF(!m_hasTable, "can't export a non-existent Table");
390             WASM_PARSER_FAIL_IF(exp.kindIndex, "can't export Table ", exp.kindIndex, " only zero-index Table is currently supported");
391             break;
392         }
393         case ExternalKind::Memory: {
394             WASM_PARSER_FAIL_IF(!m_result.module->memory, "can't export a non-existent Memory");
395             WASM_PARSER_FAIL_IF(exp.kindIndex, "can't export Memory ", exp.kindIndex, " only one Table is currently supported");
396             break;
397         }
398         case ExternalKind::Global: {
399             WASM_PARSER_FAIL_IF(exp.kindIndex >= m_result.module->globals.size(), exportNumber, "th Export has invalid global number ", exp.kindIndex, " it exceeds the globals count ", m_result.module->globals.size(), ", named '", fieldString, "'");
400             WASM_PARSER_FAIL_IF(m_result.module->globals[exp.kindIndex].mutability != Global::Immutable, exportNumber, "th Export isn't immutable, named '", fieldString, "'");
401             break;
402         }
403         }
404
405         m_result.module->exports.uncheckedAppend(exp);
406     }
407
408     return { };
409 }
410
411 auto ModuleParser::parseStart() -> PartialResult
412 {
413     uint32_t startFunctionIndex;
414     WASM_PARSER_FAIL_IF(!parseVarUInt32(startFunctionIndex), "can't get Start index");
415     WASM_PARSER_FAIL_IF(startFunctionIndex >= m_result.module->functionIndexSpaceSize(), "Start index ", startFunctionIndex, " exceeds function index space ", m_result.module->functionIndexSpaceSize());
416     SignatureIndex signatureIndex = m_result.module->signatureIndexFromFunctionIndexSpace(startFunctionIndex);
417     const Signature* signature = SignatureInformation::get(m_vm, signatureIndex);
418     WASM_PARSER_FAIL_IF(signature->argumentCount(), "Start function can't have arguments");
419     WASM_PARSER_FAIL_IF(signature->returnType() != Void, "Start function can't return a value");
420     m_result.module->startFunctionIndexSpace = startFunctionIndex;
421     return { };
422 }
423
424 auto ModuleParser::parseElement() -> PartialResult
425 {
426     WASM_PARSER_FAIL_IF(!m_hasTable, "Element section expects a Table to be present");
427
428     uint32_t elementCount;
429     WASM_PARSER_FAIL_IF(!parseVarUInt32(elementCount), "can't get Element section's count");
430     WASM_PARSER_FAIL_IF(elementCount == std::numeric_limits<uint32_t>::max(), "Element section's count is too big ", elementCount);
431     WASM_PARSER_FAIL_IF(!m_result.module->elements.tryReserveCapacity(elementCount), "can't allocate memory for ", elementCount, " Elements");
432     for (unsigned elementNum = 0; elementNum < elementCount; ++elementNum) {
433         uint32_t tableIndex;
434         uint64_t offset;
435         uint8_t initOpcode;
436         uint32_t indexCount;
437
438         WASM_PARSER_FAIL_IF(!parseVarUInt32(tableIndex), "can't get ", elementNum, "th Element table index");
439         WASM_PARSER_FAIL_IF(tableIndex, "Element section can only have one Table for now");
440         Type initExprType;
441         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, offset, initExprType));
442         WASM_PARSER_FAIL_IF(initOpcode != OpType::I32Const, "Element section doesn't support non-i32 init_expr opcode for now, got ", initOpcode);
443         WASM_PARSER_FAIL_IF(!parseVarUInt32(indexCount), "can't get ", elementNum, "th index count for Element section");
444         WASM_PARSER_FAIL_IF(indexCount == std::numeric_limits<uint32_t>::max(), "Element section's ", elementNum, "th index count is too big ", indexCount);
445
446         ASSERT(!!m_result.module->tableInformation);
447         if (std::optional<uint32_t> maximum = m_result.module->tableInformation.maximum()) {
448             // FIXME: should indexCount being zero be a validation error?
449             // https://bugs.webkit.org/show_bug.cgi?id=165826
450             if (indexCount) {
451                 // FIXME: right now, provably out of bounds writes are validation errors.
452                 // Should they be though?
453                 // https://bugs.webkit.org/show_bug.cgi?id=165827
454                 uint64_t lastWrittenIndex = static_cast<uint64_t>(indexCount) + static_cast<uint64_t>(offset) - 1;
455                 WASM_PARSER_FAIL_IF(lastWrittenIndex >= static_cast<uint64_t>(*maximum), "Element section's ", elementNum, "th element writes to index ", lastWrittenIndex, " which exceeds the maximum ", *maximum);
456             }
457         }
458
459         Element element;
460         WASM_PARSER_FAIL_IF(!element.functionIndices.tryReserveCapacity(indexCount), "can't allocate memory for ", indexCount, " Element indices");
461
462         element.offset = offset;
463
464         for (unsigned index = 0; index < indexCount; ++index) {
465             uint32_t functionIndex;
466             WASM_PARSER_FAIL_IF(!parseVarUInt32(functionIndex), "can't get Element section's ", elementNum, "th element's ", index, "th index");
467             WASM_PARSER_FAIL_IF(functionIndex >= m_result.module->functionIndexSpaceSize(), "Element section's ", elementNum, "th element's ", index, "th index is ", functionIndex, " which exceeds the function index space size of ", m_result.module->functionIndexSpaceSize());
468
469             element.functionIndices.uncheckedAppend(functionIndex);
470         }
471
472         m_result.module->elements.uncheckedAppend(WTFMove(element));
473     }
474
475     return { };
476 }
477
478 auto ModuleParser::parseCode() -> PartialResult
479 {
480     uint32_t count;
481     WASM_PARSER_FAIL_IF(!parseVarUInt32(count), "can't get Code section's count");
482     WASM_PARSER_FAIL_IF(count == std::numeric_limits<uint32_t>::max(), "Code section's count is too big ", count);
483     WASM_PARSER_FAIL_IF(count != m_result.functionLocationInBinary.size(), "Code section count ", count, " exceeds the declared number of functions ", m_result.functionLocationInBinary.size());
484
485     for (uint32_t i = 0; i < count; ++i) {
486         uint32_t functionSize;
487         WASM_PARSER_FAIL_IF(!parseVarUInt32(functionSize), "can't get ", i, "th Code function's size");
488         WASM_PARSER_FAIL_IF(functionSize > length(), "Code function's size ", functionSize, " exceeds the module's size ", length());
489         WASM_PARSER_FAIL_IF(functionSize > length() - m_offset, "Code function's size ", functionSize, " exceeds the module's remaining size", length() - m_offset);
490
491         m_result.functionLocationInBinary[i].start = m_offset;
492         m_result.functionLocationInBinary[i].end = m_offset + functionSize;
493         m_offset = m_result.functionLocationInBinary[i].end;
494     }
495
496     return { };
497 }
498
499 auto ModuleParser::parseInitExpr(uint8_t& opcode, uint64_t& bitsOrImportNumber, Type& resultType) -> PartialResult
500 {
501     WASM_PARSER_FAIL_IF(!parseUInt8(opcode), "can't get init_expr's opcode");
502
503     switch (opcode) {
504     case I32Const: {
505         int32_t constant;
506         WASM_PARSER_FAIL_IF(!parseVarInt32(constant), "can't get constant value for init_expr's i32.const");
507         bitsOrImportNumber = static_cast<uint64_t>(constant);
508         resultType = I32;
509         break;
510     }
511
512     case I64Const: {
513         int64_t constant;
514         WASM_PARSER_FAIL_IF(!parseVarInt64(constant), "can't get constant value for init_expr's i64.const");
515         bitsOrImportNumber = constant;
516         resultType = I64;
517         break;
518     }
519
520     case F32Const: {
521         uint32_t constant;
522         WASM_PARSER_FAIL_IF(!parseUInt32(constant), "can't get constant value for init_expr's f32.const");
523         bitsOrImportNumber = constant;
524         resultType = F32;
525         break;
526     }
527
528     case F64Const: {
529         uint64_t constant;
530         WASM_PARSER_FAIL_IF(!parseUInt64(constant), "can't get constant value for init_expr's f64.const");
531         bitsOrImportNumber = constant;
532         resultType = F64;
533         break;
534     }
535
536     case GetGlobal: {
537         uint32_t index;
538         WASM_PARSER_FAIL_IF(!parseVarUInt32(index), "can't get get_global's index");
539         WASM_PARSER_FAIL_IF(index >= m_result.module->imports.size(), "get_global's index ", index, " exceeds the number of imports ", m_result.module->imports.size());
540         const Import& import = m_result.module->imports[index];
541         WASM_PARSER_FAIL_IF(m_result.module->imports[index].kind != ExternalKind::Global, "get_global's import kind is ", m_result.module->imports[index].kind, " should be global");
542         WASM_PARSER_FAIL_IF(import.kindIndex >= m_result.module->firstInternalGlobal, "get_global import kind index ", import.kindIndex, " exceeds the first internal global ", m_result.module->firstInternalGlobal);
543
544         ASSERT(m_result.module->globals[import.kindIndex].mutability == Global::Immutable);
545         resultType = m_result.module->globals[index].type;
546         bitsOrImportNumber = index;
547         break;
548     }
549
550     default:
551         WASM_PARSER_FAIL_IF(false, "unknown init_expr opcode ", opcode);
552     }
553
554     uint8_t endOpcode;
555     WASM_PARSER_FAIL_IF(!parseUInt8(endOpcode), "can't get init_expr's end opcode");
556     WASM_PARSER_FAIL_IF(endOpcode != OpType::End, "init_expr should end with end, ended with ", endOpcode);
557
558     return { };
559 }
560
561 auto ModuleParser::parseGlobalType(Global& global) -> PartialResult
562 {
563     uint8_t mutability;
564     WASM_PARSER_FAIL_IF(!parseValueType(global.type), "can't get Global's value type");
565     WASM_PARSER_FAIL_IF(!parseVarUInt1(mutability), "can't get Global type's mutability");
566     global.mutability = static_cast<Global::Mutability>(mutability);
567     return { };
568 }
569
570 auto ModuleParser::parseData() -> PartialResult
571 {
572     uint32_t segmentCount;
573     WASM_PARSER_FAIL_IF(!m_result.module->memory, "Data section cannot exist without a Memory section or Import");
574     WASM_PARSER_FAIL_IF(!parseVarUInt32(segmentCount), "can't get Data section's count");
575     WASM_PARSER_FAIL_IF(segmentCount == std::numeric_limits<uint32_t>::max(), "Data section's count is too big ", segmentCount);
576     WASM_PARSER_FAIL_IF(!m_result.module->data.tryReserveCapacity(segmentCount), "can't allocate enough memory for Data section's ", segmentCount, " segments");
577
578     for (uint32_t segmentNumber = 0; segmentNumber < segmentCount; ++segmentNumber) {
579         uint32_t index;
580         uint64_t initExprBits;
581         uint8_t initOpcode;
582         uint32_t dataByteLength;
583
584         WASM_PARSER_FAIL_IF(!parseVarUInt32(index), "can't get ", segmentNumber, "th Data segment's index");
585         WASM_PARSER_FAIL_IF(index, segmentNumber, "th Data segment has non-zero index ", index);
586         Type initExprType;
587         WASM_FAIL_IF_HELPER_FAILS(parseInitExpr(initOpcode, initExprBits, initExprType));
588         WASM_PARSER_FAIL_IF(initExprType != I32, segmentNumber, "th Data segment's init_expr must produce an i32");
589         WASM_PARSER_FAIL_IF(!parseVarUInt32(dataByteLength), "can't get ", segmentNumber, "th Data segment's data byte length");
590         WASM_PARSER_FAIL_IF(dataByteLength == std::numeric_limits<uint32_t>::max(), segmentNumber, "th Data segment's data byte length is too big ", dataByteLength);
591
592         Segment* segment = Segment::create(makeI32InitExpr(initOpcode, initExprBits), dataByteLength);
593         WASM_PARSER_FAIL_IF(!segment, "can't allocate enough memory for ", segmentNumber, "th Data segment of size ", dataByteLength);
594         m_result.module->data.uncheckedAppend(Segment::adoptPtr(segment));
595         for (uint32_t dataByte = 0; dataByte < dataByteLength; ++dataByte) {
596             uint8_t byte;
597             WASM_PARSER_FAIL_IF(!parseUInt8(byte), "can't get ", dataByte, "th data byte from ", segmentNumber, "th Data segment");
598             segment->byte(dataByte) = byte;
599         }
600     }
601     return { };
602 }
603
604 } } // namespace JSC::Wasm
605
606 #endif // ENABLE(WEBASSEMBLY)