Fuzzer generates invalid code for table initializers

オープン
#8,911 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
3/5
見積もり時間
1〜2日
初心者へのやさしさ
68/100
issue の種類
バグ
明瞭さ
おおむね明確
活発さ
静か
技術スタック
wasm
領域
compilers

調査の方向性

提供された bin/wasm-opt コマンドを seed.wast モジュールおよび --translate-to-fuzz とともに実行し、続いてテーブル初期化子のパスと、リンクされた pull request で説明されているコードを調査します。fuzz 変換によって定数テーブル初期化子内に ref.as_non_null が出力されなくなり、結果のモジュールが検証に合格すれば完了です。

索引モデルが issue の本文から書いたものです。

説明

I ran --translate-to-fuzz on the following seed file:

(module
  (import "env" "table" (table 1 1 (ref exn)))
)
 bin/wasm-opt -ttf -if seed.wast -all /dev/null -o /dev/null

And hit a fatal error that validation failed, since a ref.as_non_null was generated in a constant expression (the table initializer):

[wasm-validator error in module] unexpected false: table initializer value must be constant, on
...
 (table $timport$0 1 1 (ref exn) (ref.as_non_null
  (ref.null noexn)
 ))

It looks like it's caused by the code described here.

主要言語
WebAssembly
スター
8.6k
フォーク
885
平均マージ
2日 1時間
マージ済み PR(30日)
70

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

WebAssembly/binaryen のほかの issue

WebAssembly/binaryen の issue をすべて見る

似ている issue

Compilers の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。