Defined in 1 files as a function:
Referenced in 2 files:
Smatch caller information:
net/unix/af_unix.c unix_dgram_sendmsg() -> scm_send()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sock | 4096-ptr_max |
| PARAM_VALUE | 1 | msg | 4096-ptr_max |
| PARAM_VALUE | 2 | scm | 4602298320966565888 |
| PARAM_VALUE | 3 | forcecreds | 0 |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 1 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 1 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 1 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | sock | $0 |
| DATA_SOURCE | 1 | msg | $1 |
| NOSPEC | 1 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 1 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 1 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 1 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 1 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 1 | msg->msg_namelen | 0-128 |
| USER_DATA | 1 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->truesize | |
| USER_PTR | 1 | msg->msg_control | |
| USER_PTR | 1 | msg->msg_name | |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
net/unix/af_unix.c unix_stream_sendmsg() -> scm_send()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sock | 4096-ptr_max |
| PARAM_VALUE | 1 | msg | 4096-ptr_max |
| PARAM_VALUE | 2 | scm | 4671398612165189632 |
| PARAM_VALUE | 3 | forcecreds | 0 |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 1 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 1 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 1 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | sock | $0 |
| DATA_SOURCE | 1 | msg | $1 |
| NOSPEC | 1 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 1 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 1 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 1 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 1 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 1 | msg->msg_namelen | 0-128 |
| USER_DATA | 1 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->truesize | |
| USER_PTR | 1 | msg->msg_control | |
| USER_PTR | 1 | msg->msg_name | |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |
net/netlink/af_netlink.c netlink_sendmsg() -> scm_send()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sock | 4096-ptr_max |
| PARAM_VALUE | 1 | msg | 4096-ptr_max |
| PARAM_VALUE | 2 | scm | 1364153323681607680 |
| PARAM_VALUE | 3 | forcecreds | 1 |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 0 | sock | s32min-(-1),1-s32max |
| BUF_SIZE | 1 | msg->msg_control | (-1)-0,16,24,36-s32max |
| BUF_SIZE | 1 | msg->msg_name | (-1)-0,12,28,128 |
| BUF_SIZE | 1 | msg->msg_ubuf | (-1),16 |
| DATA_SOURCE | 0 | sock | $0 |
| DATA_SOURCE | 1 | msg | $1 |
| BIT_INFO | 1 | msg->msg_flags | 0x0,0xfffffffe |
| NOSPEC | 1 | msg->msg_iter.count | |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| USER_DATA | 1 | msg->msg_controllen | 0-s32max[c] |
| USER_DATA | 1 | msg->msg_flags | 0-u32max[c] |
| USER_DATA | 1 | msg->msg_iter.count | 1-18446744073709551614 |
| USER_DATA | 1 | msg->msg_iter.iov_offset | 0-u64max[c] |
| USER_DATA | 1 | msg->msg_namelen | 0-128 |
| USER_DATA | 1 | *msg->msg_name | s64min-s64max |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_receive_queue.prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sock->sk->sk_write_queue.next->truesize | |
| USER_PTR | 1 | msg->msg_control | |
| USER_PTR | 1 | msg->msg_name | |
| HALF_LOCKED2 | &vq->mutex | ||
| HALF_LOCKED2 | sk |