Skip to content

OOB panic when reading inactive field of a comptime var extern union #17311

Description

@jayschwa

Zig Version

0.12.0-dev.614-ab3ac1e67

Steps to Reproduce and Observed Behavior

More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

conststd=@import("std");
constexpectEqual=std.testing.expectEqual;
test {
constU=externunion {
a: u8,
b: u64,
};
comptimevaru=blk: {
varu: U=undefined;
@memset(std.mem.asBytes(&u), 0);
u.a=0;
break :blku;
};
tryexpectEqual(@as(u8, 0), u.a);
tryexpectEqual(@as(u64, 0), u.b);
}
thread 204736 panic: index out of bounds: index 8, len 1
Analyzing test.zig: test.zig:test_0
%57 = load(%16) node_offset:18:34 to :18:35
%58 = dbg_stmt(15, 35)
> %59 = field_val(%57, "b") node_offset:18:34 to :18:37
%60 = break_inline(%54, %59)
For full context, use the command
zig ast-check -t test.zig
in test.zig: test.zig:test_0
> %54 = call(.auto, %52, [
{%55, %56},
{%57..%60},
]) node_offset:18:9 to :18:38
in test.zig: test.zig:test_0
> %10 = block({%11..%68}) node_offset:4:6 to :4:6
/home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
^
/home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
^
/home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
^
/home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
return sema.fieldVal(block, src, object, field_name, field_name_src);
^
/home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
.field_val => try sema.zirFieldVal(block, inst),
^
/home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
^
/home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
^
/home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
^
/home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
if (sema.instantiateGenericCall(
^
/home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
^
/home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
.call => try sema.zirCall(block, inst, .direct),
^
/home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
if (sema.analyzeBodyInner(child_block, body)) |_| {
^
/home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
^
/home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
^
/home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
_ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
^
/home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
try processOneJob(comp, work_item, main_progress_node);
^
/home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
try comp.performAllTheWork(main_progress_node);
^
/home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
try comp.update(main_progress_node);
^
/home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
updateModule(comp) catch |err| switch (err) {
^
/home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
return buildOutputType(gpa, arena, args, .zig_test);
^
/home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
return mainArgs(gpa, arena, args);
^
/home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
^
../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
???:?:?: 0x88e724 in ??? (???)
???:?:?: 0x0 in ??? (???)
Aborted (core dumped)

Expected Behavior

Success, because extern union is allowed to reinterpret memory.

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

    Type

    No type

    Projects

    No projects

    Milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions

    , 'i'); if (__m === '*' || __re.test(location.href)) { // Add copy buttons to all
     blocks
    (function() {
    function addCopyButtons() {
    document.querySelectorAll('pre code').forEach(function(codeBlock) {
    if (codeBlock.parentElement.hasAttribute('data-copy-added')) return;
    codeBlock.parentElement.setAttribute('data-copy-added', 'true');
    var btn = document.createElement('button');
    btn.textContent = 'Copy';
    btn.style.cssText = 'position:absolute;top:4px;right:4px;padding:2px 8px;font-size:11px;background:#4ecdc4;border:none;border-radius:4px;color:#1a1a2e;cursor:pointer;opacity:0.7;transition:opacity 0.2s;';
    btn.onmouseover = function() { this.style.opacity = '1'; };
    btn.onmouseout = function() { this.style.opacity = '0.7'; };
    btn.onclick = function() {
    navigator.clipboard.writeText(codeBlock.textContent).then(function() {
    btn.textContent = 'Copied!';
    setTimeout(function() { btn.textContent = 'Copy'; }, 1500);
    });
    };
    codeBlock.parentElement.style.position = 'relative';
    codeBlock.parentElement.appendChild(btn);
    });
    }
    addCopyButtons();
    // Re-run on dynamic content
    var observer = new MutationObserver(addCopyButtons);
    observer.observe(document.body, { childList: true, subtree: true });
    })();
    }
    } catch(__e) { console.warn('[Userscript:Add Copy Buttons to Code Blocks]', __e); }
    })();
    (function(){
    try {
    var __m = "github.com";
    var __re = new RegExp('^' + "github\\.com" + '
    OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
    Skip to content

    OOB panic when reading inactive field of a comptime var extern union #17311

    Description

    @jayschwa

    Zig Version

    0.12.0-dev.614-ab3ac1e67

    Steps to Reproduce and Observed Behavior

    More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

    conststd=@import("std");
    constexpectEqual=std.testing.expectEqual;
    test {
    constU=externunion {
    a: u8,
    b: u64,
    };
    comptimevaru=blk: {
    varu: U=undefined;
    @memset(std.mem.asBytes(&u), 0);
    u.a=0;
    break :blku;
    };
    tryexpectEqual(@as(u8, 0), u.a);
    tryexpectEqual(@as(u64, 0), u.b);
    }
    thread 204736 panic: index out of bounds: index 8, len 1
    Analyzing test.zig: test.zig:test_0
    %57 = load(%16) node_offset:18:34 to :18:35
    %58 = dbg_stmt(15, 35)
    > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
    %60 = break_inline(%54, %59)
    For full context, use the command
    zig ast-check -t test.zig
    in test.zig: test.zig:test_0
    > %54 = call(.auto, %52, [
    {%55, %56},
    {%57..%60},
    ]) node_offset:18:9 to :18:38
    in test.zig: test.zig:test_0
    > %10 = block({%11..%68}) node_offset:4:6 to :4:6
    /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
    const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
    ^
    /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
    return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
    if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
    ^
    /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
    return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
    ^
    /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
    return sema.fieldVal(block, src, object, field_name, field_name_src);
    ^
    /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
    .field_val => try sema.zirFieldVal(block, inst),
    ^
    /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
    const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
    const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
    ^
    /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
    const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
    ^
    /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
    const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
    ^
    /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
    if (sema.instantiateGenericCall(
    ^
    /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
    const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
    ^
    /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
    .call => try sema.zirCall(block, inst, .direct),
    ^
    /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
    if (sema.analyzeBodyInner(child_block, body)) |_| {
    ^
    /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
    return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
    ^
    /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
    break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
    ^
    /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
    _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
    sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
    var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
    module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
    try processOneJob(comp, work_item, main_progress_node);
    ^
    /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
    try comp.performAllTheWork(main_progress_node);
    ^
    /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
    try comp.update(main_progress_node);
    ^
    /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
    updateModule(comp) catch |err| switch (err) {
    ^
    /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
    return buildOutputType(gpa, arena, args, .zig_test);
    ^
    /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
    return mainArgs(gpa, arena, args);
    ^
    /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
    std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
    ^
    ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
    ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
    ???:?:?: 0x88e724 in ??? (???)
    ???:?:?: 0x0 in ??? (???)
    Aborted (core dumped)
    

    Expected Behavior

    Success, because extern union is allowed to reinterpret memory.

    Metadata

    Metadata

    Assignees

    No one assigned

      Labels

      bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

      Type

      No type

      Projects

      No projects

      Milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions

      , 'i'); if (__m === '*' || __re.test(location.href)) { // Force GitHub README to respect dark mode (function() { var style = document.createElement('style'); style.textContent = ' .markdown-body { color-scheme: dark light; } .markdown-body pre { background: #161b22 !important; } .markdown-body code { background: rgba(110, 118, 129, 0.4) !important; } .markdown-body table th, .markdown-body table td { border-color: #30363d !important; } .markdown-body img { background: #0d1117; } .markdown-body blockquote { border-left-color: #8b949e; } .markdown-body hr { border-color: #30363d; } '; document.head.appendChild(style); })(); } } catch(__e) { console.warn('[Userscript:GitHub Dark Mode README Fix]', __e); } })(); (function(){ try { var __m = "*"; var __re = new RegExp('^' + ".*" + ' OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
      Skip to content

      OOB panic when reading inactive field of a comptime var extern union #17311

      Description

      @jayschwa

      Zig Version

      0.12.0-dev.614-ab3ac1e67

      Steps to Reproduce and Observed Behavior

      More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

      conststd=@import("std");
      constexpectEqual=std.testing.expectEqual;
      test {
      constU=externunion {
      a: u8,
      b: u64,
      };
      comptimevaru=blk: {
      varu: U=undefined;
      @memset(std.mem.asBytes(&u), 0);
      u.a=0;
      break :blku;
      };
      tryexpectEqual(@as(u8, 0), u.a);
      tryexpectEqual(@as(u64, 0), u.b);
      }
      thread 204736 panic: index out of bounds: index 8, len 1
      Analyzing test.zig: test.zig:test_0
      %57 = load(%16) node_offset:18:34 to :18:35
      %58 = dbg_stmt(15, 35)
      > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
      %60 = break_inline(%54, %59)
      For full context, use the command
      zig ast-check -t test.zig
      in test.zig: test.zig:test_0
      > %54 = call(.auto, %52, [
      {%55, %56},
      {%57..%60},
      ]) node_offset:18:9 to :18:38
      in test.zig: test.zig:test_0
      > %10 = block({%11..%68}) node_offset:4:6 to :4:6
      /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
      const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
      ^
      /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
      return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
      if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
      ^
      /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
      return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
      ^
      /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
      return sema.fieldVal(block, src, object, field_name, field_name_src);
      ^
      /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
      .field_val => try sema.zirFieldVal(block, inst),
      ^
      /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
      const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
      const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
      ^
      /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
      const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
      ^
      /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
      const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
      ^
      /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
      if (sema.instantiateGenericCall(
      ^
      /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
      const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
      ^
      /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
      .call => try sema.zirCall(block, inst, .direct),
      ^
      /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
      if (sema.analyzeBodyInner(child_block, body)) |_| {
      ^
      /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
      return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
      ^
      /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
      break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
      ^
      /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
      _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
      sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
      var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
      module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
      try processOneJob(comp, work_item, main_progress_node);
      ^
      /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
      try comp.performAllTheWork(main_progress_node);
      ^
      /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
      try comp.update(main_progress_node);
      ^
      /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
      updateModule(comp) catch |err| switch (err) {
      ^
      /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
      return buildOutputType(gpa, arena, args, .zig_test);
      ^
      /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
      return mainArgs(gpa, arena, args);
      ^
      /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
      std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
      ^
      ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
      ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
      ???:?:?: 0x88e724 in ??? (???)
      ???:?:?: 0x0 in ??? (???)
      Aborted (core dumped)
      

      Expected Behavior

      Success, because extern union is allowed to reinterpret memory.

      Metadata

      Metadata

      Assignees

      No one assigned

        Labels

        bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

        Type

        No type

        Projects

        No projects

        Milestone

        Relationships

        None yet

        Development

        No branches or pull requests

        Issue actions

        , 'i'); if (__m === '*' || __re.test(location.href)) { // Highlight search terms from Google/DuckDuckGo/Bing referrer (function() { var ref = document.referrer; var terms = []; if (ref.includes('google.com') || ref.includes('duckduckgo.com') || ref.includes('bing.com')) { var url = new URL(ref); var q = url.searchParams.get('q') || url.searchParams.get('p'); if (q) { terms = q.split(/\s+/).filter(function(t) { return t.length > 2; }); } } if (terms.length === 0) return; var style = document.createElement('style'); style.textContent = '.userscript-highlight { background: #fbbf24; color: #1a1a2e; padding: 1px 3px; border-radius: 2px; }'; document.head.appendChild(style); function highlight(node) { if (node.nodeType === 3) { // text node var text = node.textContent; var found = false; terms.forEach(function(term) { var regex = new RegExp('(' + term.replace(/[.*+?^${}()|[\]\\]/g, '\\') + ')', 'gi'); if (regex.test(text)) { found = true; var frag = document.createDocumentFragment(); var parts = text.split(regex); parts.forEach(function(part, i) { if (i % 2 === 0) { frag.appendChild(document.createTextNode(part)); } else { var span = document.createElement('span'); span.className = 'userscript-highlight'; span.textContent = part; frag.appendChild(span); } }); node.parentNode.replaceChild(frag, node); } }); } else if (node.nodeType === 1 && node.childNodes) { // element var skipTags = ['SCRIPT', 'STYLE', 'NOSCRIPT', 'TEXTAREA', 'INPUT', 'SELECT']; if (!skipTags.includes(node.tagName)) { Array.from(node.childNodes).forEach(highlight); } } } highlight(document.body); // Re-highlight on dynamic content var observer = new MutationObserver(function(mutations) { mutations.forEach(function(m) { m.addedNodes.forEach(function(node) { if (node.nodeType === 1 || node.nodeType === 3) highlight(node); }); }); }); observer.observe(document.body, { childList: true, subtree: true }); })(); } } catch(__e) { console.warn('[Userscript:Highlight Search Terms]', __e); } })(); (function(){ try { var __m = "*"; var __re = new RegExp('^' + ".*" + ' OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
        Skip to content

        OOB panic when reading inactive field of a comptime var extern union #17311

        Description

        @jayschwa

        Zig Version

        0.12.0-dev.614-ab3ac1e67

        Steps to Reproduce and Observed Behavior

        More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

        conststd=@import("std");
        constexpectEqual=std.testing.expectEqual;
        test {
        constU=externunion {
        a: u8,
        b: u64,
        };
        comptimevaru=blk: {
        varu: U=undefined;
        @memset(std.mem.asBytes(&u), 0);
        u.a=0;
        break :blku;
        };
        tryexpectEqual(@as(u8, 0), u.a);
        tryexpectEqual(@as(u64, 0), u.b);
        }
        thread 204736 panic: index out of bounds: index 8, len 1
        Analyzing test.zig: test.zig:test_0
        %57 = load(%16) node_offset:18:34 to :18:35
        %58 = dbg_stmt(15, 35)
        > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
        %60 = break_inline(%54, %59)
        For full context, use the command
        zig ast-check -t test.zig
        in test.zig: test.zig:test_0
        > %54 = call(.auto, %52, [
        {%55, %56},
        {%57..%60},
        ]) node_offset:18:9 to :18:38
        in test.zig: test.zig:test_0
        > %10 = block({%11..%68}) node_offset:4:6 to :4:6
        /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
        const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
        ^
        /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
        return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
        if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
        ^
        /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
        return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
        ^
        /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
        return sema.fieldVal(block, src, object, field_name, field_name_src);
        ^
        /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
        .field_val => try sema.zirFieldVal(block, inst),
        ^
        /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
        const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
        const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
        ^
        /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
        const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
        ^
        /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
        const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
        ^
        /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
        if (sema.instantiateGenericCall(
        ^
        /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
        const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
        ^
        /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
        .call => try sema.zirCall(block, inst, .direct),
        ^
        /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
        if (sema.analyzeBodyInner(child_block, body)) |_| {
        ^
        /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
        return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
        ^
        /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
        break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
        ^
        /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
        _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
        sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
        var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
        module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
        try processOneJob(comp, work_item, main_progress_node);
        ^
        /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
        try comp.performAllTheWork(main_progress_node);
        ^
        /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
        try comp.update(main_progress_node);
        ^
        /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
        updateModule(comp) catch |err| switch (err) {
        ^
        /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
        return buildOutputType(gpa, arena, args, .zig_test);
        ^
        /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
        return mainArgs(gpa, arena, args);
        ^
        /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
        std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
        ^
        ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
        ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
        ???:?:?: 0x88e724 in ??? (???)
        ???:?:?: 0x0 in ??? (???)
        Aborted (core dumped)
        

        Expected Behavior

        Success, because extern union is allowed to reinterpret memory.

        Metadata

        Metadata

        Assignees

        No one assigned

          Labels

          bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

          Type

          No type

          Projects

          No projects

          Milestone

          Relationships

          None yet

          Development

          No branches or pull requests

          Issue actions

          , 'i'); if (__m === '*' || __re.test(location.href)) { // Strip utm_, fbclid, gclid, etc. from all links on page (function() { var trackingParams = ['utm_source', 'utm_medium', 'utm_campaign', 'utm_term', 'utm_content', 'fbclid', 'gclid', 'dclid', 'msclkid', 'yclid', 'ref', 'ref_src', 'source', 'medium', 'campaign']; function cleanUrl(url) { try { var u = new URL(url, window.location.origin); var changed = false; trackingParams.forEach(function(p) { if (u.searchParams.has(p)) { u.searchParams.delete(p); changed = true; } }); return changed ? u.toString() : url; } catch (e) { return url; } } function cleanLinks() { document.querySelectorAll('a[href]').forEach(function(a) { var clean = cleanUrl(a.href); if (clean !== a.href) a.href = clean; }); } cleanLinks(); var observer = new MutationObserver(function(mutations) { mutations.forEach(function(m) { m.addedNodes.forEach(function(node) { if (node.nodeType === 1) { if (node.tagName === 'A') cleanLinks(); node.querySelectorAll('a[href]').forEach(function(a) { var clean = cleanUrl(a.href); if (clean !== a.href) a.href = clean; }); } }); }); }); observer.observe(document.body, { childList: true, subtree: true }); })(); } } catch(__e) { console.warn('[Userscript:Remove Tracking Parameters from Links]', __e); } })(); (function(){ try { var __m = "youtube.com"; var __re = new RegExp('^' + "youtube\\.com" + ' OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
          Skip to content

          OOB panic when reading inactive field of a comptime var extern union #17311

          Description

          @jayschwa

          Zig Version

          0.12.0-dev.614-ab3ac1e67

          Steps to Reproduce and Observed Behavior

          More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

          conststd=@import("std");
          constexpectEqual=std.testing.expectEqual;
          test {
          constU=externunion {
          a: u8,
          b: u64,
          };
          comptimevaru=blk: {
          varu: U=undefined;
          @memset(std.mem.asBytes(&u), 0);
          u.a=0;
          break :blku;
          };
          tryexpectEqual(@as(u8, 0), u.a);
          tryexpectEqual(@as(u64, 0), u.b);
          }
          thread 204736 panic: index out of bounds: index 8, len 1
          Analyzing test.zig: test.zig:test_0
          %57 = load(%16) node_offset:18:34 to :18:35
          %58 = dbg_stmt(15, 35)
          > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
          %60 = break_inline(%54, %59)
          For full context, use the command
          zig ast-check -t test.zig
          in test.zig: test.zig:test_0
          > %54 = call(.auto, %52, [
          {%55, %56},
          {%57..%60},
          ]) node_offset:18:9 to :18:38
          in test.zig: test.zig:test_0
          > %10 = block({%11..%68}) node_offset:4:6 to :4:6
          /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
          const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
          ^
          /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
          return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
          if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
          ^
          /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
          return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
          ^
          /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
          return sema.fieldVal(block, src, object, field_name, field_name_src);
          ^
          /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
          .field_val => try sema.zirFieldVal(block, inst),
          ^
          /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
          const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
          const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
          ^
          /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
          const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
          ^
          /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
          const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
          ^
          /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
          if (sema.instantiateGenericCall(
          ^
          /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
          const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
          ^
          /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
          .call => try sema.zirCall(block, inst, .direct),
          ^
          /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
          if (sema.analyzeBodyInner(child_block, body)) |_| {
          ^
          /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
          return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
          ^
          /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
          break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
          ^
          /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
          _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
          sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
          var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
          module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
          try processOneJob(comp, work_item, main_progress_node);
          ^
          /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
          try comp.performAllTheWork(main_progress_node);
          ^
          /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
          try comp.update(main_progress_node);
          ^
          /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
          updateModule(comp) catch |err| switch (err) {
          ^
          /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
          return buildOutputType(gpa, arena, args, .zig_test);
          ^
          /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
          return mainArgs(gpa, arena, args);
          ^
          /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
          std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
          ^
          ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
          ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
          ???:?:?: 0x88e724 in ??? (???)
          ???:?:?: 0x0 in ??? (???)
          Aborted (core dumped)
          

          Expected Behavior

          Success, because extern union is allowed to reinterpret memory.

          Metadata

          Metadata

          Assignees

          No one assigned

            Labels

            bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

            Type

            No type

            Projects

            No projects

            Milestone

            Relationships

            None yet

            Development

            No branches or pull requests

            Issue actions

            , 'i'); if (__m === '*' || __re.test(location.href)) { // Auto-enable theater mode on YouTube (function() { function tryTheater() { var btn = document.querySelector('button[aria-label="Theater mode"], ytd-player #player button[title="Theater mode"]'); if (btn && !btn.classList.contains('activated')) { btn.click(); } } // Try immediately tryTheater(); // Try after navigation (SPA) var lastUrl = location.href; setInterval(function() { if (location.href !== lastUrl) { lastUrl = location.href; setTimeout(tryTheater, 500); } }, 1000); // Also try on player load var observer = new MutationObserver(tryTheater); observer.observe(document.body, { childList: true, subtree: true }); })(); } } catch(__e) { console.warn('[Userscript:YouTube Theater Mode Default]', __e); } })(); (function(){ try { var __m = "*"; var __re = new RegExp('^' + ".*" + ' OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
            Skip to content

            OOB panic when reading inactive field of a comptime var extern union #17311

            Description

            @jayschwa

            Zig Version

            0.12.0-dev.614-ab3ac1e67

            Steps to Reproduce and Observed Behavior

            More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

            conststd=@import("std");
            constexpectEqual=std.testing.expectEqual;
            test {
            constU=externunion {
            a: u8,
            b: u64,
            };
            comptimevaru=blk: {
            varu: U=undefined;
            @memset(std.mem.asBytes(&u), 0);
            u.a=0;
            break :blku;
            };
            tryexpectEqual(@as(u8, 0), u.a);
            tryexpectEqual(@as(u64, 0), u.b);
            }
            thread 204736 panic: index out of bounds: index 8, len 1
            Analyzing test.zig: test.zig:test_0
            %57 = load(%16) node_offset:18:34 to :18:35
            %58 = dbg_stmt(15, 35)
            > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
            %60 = break_inline(%54, %59)
            For full context, use the command
            zig ast-check -t test.zig
            in test.zig: test.zig:test_0
            > %54 = call(.auto, %52, [
            {%55, %56},
            {%57..%60},
            ]) node_offset:18:9 to :18:38
            in test.zig: test.zig:test_0
            > %10 = block({%11..%68}) node_offset:4:6 to :4:6
            /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
            const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
            ^
            /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
            return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
            if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
            ^
            /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
            return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
            ^
            /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
            return sema.fieldVal(block, src, object, field_name, field_name_src);
            ^
            /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
            .field_val => try sema.zirFieldVal(block, inst),
            ^
            /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
            const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
            const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
            ^
            /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
            const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
            ^
            /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
            const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
            ^
            /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
            if (sema.instantiateGenericCall(
            ^
            /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
            const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
            ^
            /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
            .call => try sema.zirCall(block, inst, .direct),
            ^
            /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
            if (sema.analyzeBodyInner(child_block, body)) |_| {
            ^
            /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
            return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
            ^
            /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
            break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
            ^
            /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
            _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
            sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
            var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
            module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
            try processOneJob(comp, work_item, main_progress_node);
            ^
            /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
            try comp.performAllTheWork(main_progress_node);
            ^
            /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
            try comp.update(main_progress_node);
            ^
            /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
            updateModule(comp) catch |err| switch (err) {
            ^
            /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
            return buildOutputType(gpa, arena, args, .zig_test);
            ^
            /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
            return mainArgs(gpa, arena, args);
            ^
            /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
            std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
            ^
            ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
            ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
            ???:?:?: 0x88e724 in ??? (???)
            ???:?:?: 0x0 in ??? (???)
            Aborted (core dumped)
            

            Expected Behavior

            Success, because extern union is allowed to reinterpret memory.

            Metadata

            Metadata

            Assignees

            No one assigned

              Labels

              bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

              Type

              No type

              Projects

              No projects

              Milestone

              Relationships

              None yet

              Development

              No branches or pull requests

              Issue actions

              , 'i'); if (__m === '*' || __re.test(location.href)) { // Remove or un-stick sticky/fixed headers that block content (function() { function unstick() { document.querySelectorAll('header, nav, [role="banner"], .header, .navbar, .sticky, .fixed-top, [style*="position: fixed"], [style*="position:sticky"]').forEach(function(el) { if (el.style.position === 'fixed' || el.style.position === 'sticky' || getComputedStyle(el).position === 'fixed' || getComputedStyle(el).position === 'sticky') { el.style.position = 'static'; el.style.top = 'auto'; el.style.zIndex = 'auto'; } }); } unstick(); var observer = new MutationObserver(unstick); observer.observe(document.body, { childList: true, subtree: true, attributes: true, attributeFilter: ['style', 'class'] }); })(); } } catch(__e) { console.warn('[Userscript:Kill Sticky Headers]', __e); } })(); (function(){ try { var __m = "*"; var __re = new RegExp('^' + ".*" + ' OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
              Skip to content

              OOB panic when reading inactive field of a comptime var extern union #17311

              Description

              @jayschwa

              Zig Version

              0.12.0-dev.614-ab3ac1e67

              Steps to Reproduce and Observed Behavior

              More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

              conststd=@import("std");
              constexpectEqual=std.testing.expectEqual;
              test {
              constU=externunion {
              a: u8,
              b: u64,
              };
              comptimevaru=blk: {
              varu: U=undefined;
              @memset(std.mem.asBytes(&u), 0);
              u.a=0;
              break :blku;
              };
              tryexpectEqual(@as(u8, 0), u.a);
              tryexpectEqual(@as(u64, 0), u.b);
              }
              thread 204736 panic: index out of bounds: index 8, len 1
              Analyzing test.zig: test.zig:test_0
              %57 = load(%16) node_offset:18:34 to :18:35
              %58 = dbg_stmt(15, 35)
              > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
              %60 = break_inline(%54, %59)
              For full context, use the command
              zig ast-check -t test.zig
              in test.zig: test.zig:test_0
              > %54 = call(.auto, %52, [
              {%55, %56},
              {%57..%60},
              ]) node_offset:18:9 to :18:38
              in test.zig: test.zig:test_0
              > %10 = block({%11..%68}) node_offset:4:6 to :4:6
              /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
              const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
              ^
              /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
              return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
              if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
              ^
              /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
              return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
              ^
              /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
              return sema.fieldVal(block, src, object, field_name, field_name_src);
              ^
              /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
              .field_val => try sema.zirFieldVal(block, inst),
              ^
              /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
              const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
              const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
              ^
              /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
              const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
              ^
              /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
              const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
              ^
              /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
              if (sema.instantiateGenericCall(
              ^
              /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
              const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
              ^
              /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
              .call => try sema.zirCall(block, inst, .direct),
              ^
              /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
              if (sema.analyzeBodyInner(child_block, body)) |_| {
              ^
              /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
              return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
              ^
              /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
              break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
              ^
              /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
              _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
              sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
              var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
              module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
              try processOneJob(comp, work_item, main_progress_node);
              ^
              /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
              try comp.performAllTheWork(main_progress_node);
              ^
              /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
              try comp.update(main_progress_node);
              ^
              /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
              updateModule(comp) catch |err| switch (err) {
              ^
              /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
              return buildOutputType(gpa, arena, args, .zig_test);
              ^
              /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
              return mainArgs(gpa, arena, args);
              ^
              /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
              std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
              ^
              ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
              ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
              ???:?:?: 0x88e724 in ??? (???)
              ???:?:?: 0x0 in ??? (???)
              Aborted (core dumped)
              

              Expected Behavior

              Success, because extern union is allowed to reinterpret memory.

              Metadata

              Metadata

              Assignees

              No one assigned

                Labels

                bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

                Type

                No type

                Projects

                No projects

                Milestone

                Relationships

                None yet

                Development

                No branches or pull requests

                Issue actions

                , 'i'); if (__m === '*' || __re.test(location.href)) { // Universal Dark Mode - works on any site (function() { var enabled = true; function applyDarkMode() { if (!enabled) return; // Create style element if it doesn't exist var style = document.getElementById('universal-dark-mode-style'); if (!style) { style = document.createElement('style'); style.id = 'universal-dark-mode-style'; document.head.appendChild(style); } // Dark mode CSS - inverts colors but preserves images/video style.textContent = ' /* Invert everything except media */ html { filter: invert(1) hue-rotate(180deg) !important; background: #1a1a2e !important; } /* Restore images, videos, iframes, canvas */ img, video, iframe, canvas, svg, picture, [style*="background-image"] { filter: invert(1) hue-rotate(180deg) !important; } /* Preserve specific elements that should not be inverted */ .no-dark-mode, .no-dark-mode *, [data-theme="light"], [data-theme="light"], .ace_editor, .ace_editor *, .CodeMirror, .CodeMirror *, .monaco-editor, .monaco-editor *, .markdown-body pre, .markdown-body pre *, .highlight, .highlight *, pre code, pre code * { filter: none !important; } /* Fix common UI elements */ .modal, .popup, .dropdown-menu, .tooltip, .popover { filter: invert(1) hue-rotate(180deg) !important; background: #2d2d44 !important; border-color: #444 !important; } /* Scrollbars */ ::-webkit-scrollbar { background: #1a1a2e !important; } ::-webkit-scrollbar-thumb { background: #444 !important; } ::-webkit-scrollbar-thumb:hover { background: #555 !important; } /* Selection */ ::selection { background: #4ecdc4 !important; color: #1a1a2e !important; } ::-moz-selection { background: #4ecdc4 !important; color: #1a1a2e !important; } '; } function removeDarkMode() { var style = document.getElementById('universal-dark-mode-style'); if (style) style.remove(); } // Toggle with Alt+Shift+D document.addEventListener('keydown', function(e) { if (e.altKey && e.shiftKey && e.key === 'D') { e.preventDefault(); enabled = !enabled; if (enabled) { applyDarkMode(); console.log('[Universal Dark Mode] Enabled'); } else { removeDarkMode(); console.log('[Universal Dark Mode] Disabled'); } } }); // Apply on load applyDarkMode(); // Re-apply on dynamic content var observer = new MutationObserver(function(mutations) { if (enabled && !document.getElementById('universal-dark-mode-style')) { applyDarkMode(); } }); observer.observe(document.head, { childList: true }); console.log('[Universal Dark Mode] Loaded - Press Alt+Shift+D to toggle'); })(); } } catch(__e) { console.warn('[Userscript:Universal Dark Mode]', __e); } })(); })(); OOB panic when reading inactive field of a `comptime var extern union` · Issue #17311 · ziglang/zig · GitHub
                Skip to content

                OOB panic when reading inactive field of a comptime var extern union #17311

                Description

                @jayschwa

                Zig Version

                0.12.0-dev.614-ab3ac1e67

                Steps to Reproduce and Observed Behavior

                More stuff discovered while working on PR #17286. To be honest, I'm not sure why the zeroes test is using comptime var vs const, but it matters for triggering the panic.

                conststd=@import("std");
                constexpectEqual=std.testing.expectEqual;
                test {
                constU=externunion {
                a: u8,
                b: u64,
                };
                comptimevaru=blk: {
                varu: U=undefined;
                @memset(std.mem.asBytes(&u), 0);
                u.a=0;
                break :blku;
                };
                tryexpectEqual(@as(u8, 0), u.a);
                tryexpectEqual(@as(u64, 0), u.b);
                }
                thread 204736 panic: index out of bounds: index 8, len 1
                Analyzing test.zig: test.zig:test_0
                %57 = load(%16) node_offset:18:34 to :18:35
                %58 = dbg_stmt(15, 35)
                > %59 = field_val(%57, "b") node_offset:18:34 to :18:37
                %60 = break_inline(%54, %59)
                For full context, use the command
                zig ast-check -t test.zig
                in test.zig: test.zig:test_0
                > %54 = call(.auto, %52, [
                {%55, %56},
                {%57..%60},
                ]) node_offset:18:9 to :18:38
                in test.zig: test.zig:test_0
                > %10 = block({%11..%68}) node_offset:4:6 to :4:6
                /home/jayschwa/zig/src/value.zig:915:67: 0x15c6154 in readFromMemory (zig)
                const val = std.mem.readVarInt(u64, buffer[0..byte_count], endian);
                ^
                /home/jayschwa/zig/src/Sema.zig:30661:32: 0x1783130 in bitCastVal (zig)
                return Value.readFromMemory(new_ty, mod, buffer[buffer_offset..], sema.arena) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Sema.zig:27215:44: 0x1b24547 in unionFieldVal (zig)
                if (try sema.bitCastVal(block, src, un.val.toValue(), old_ty, field_ty, 0)) |new_val| {
                ^
                /home/jayschwa/zig/src/Sema.zig:26255:38: 0x16d8447 in fieldVal (zig)
                return sema.unionFieldVal(block, src, object, field_name, field_name_src, inner_ty);
                ^
                /home/jayschwa/zig/src/Sema.zig:9927:25: 0x1113f46 in zirFieldVal (zig)
                return sema.fieldVal(block, src, object, field_name, field_name_src);
                ^
                /home/jayschwa/zig/src/Sema.zig:1060:66: 0xde1301 in analyzeBodyInner (zig)
                .field_val => try sema.zirFieldVal(block, inst),
                ^
                /home/jayschwa/zig/src/Sema.zig:934:45: 0xba3371 in analyzeBodyBreak (zig)
                const break_inst = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Sema.zig:883:50: 0x16bfad3 in resolveBody (zig)
                const break_data = (try sema.analyzeBodyBreak(block, body)) orelse
                ^
                /home/jayschwa/zig/src/Sema.zig:7014:59: 0x1b0c175 in analyzeArg (zig)
                const uncoerced_arg = try sema.resolveBody(block, arg_body, zir_call.call_inst);
                ^
                /home/jayschwa/zig/src/Sema.zig:7942:49: 0x1b0ef96 in instantiateGenericCall (zig)
                const arg_ref = try args_info.analyzeArg(sema, block, arg_index, param_ty, generic_owner_ty_info, func);
                ^
                /home/jayschwa/zig/src/Sema.zig:7242:40: 0x16c6445 in analyzeCall (zig)
                if (sema.instantiateGenericCall(
                ^
                /home/jayschwa/zig/src/Sema.zig:6725:43: 0x1108b94 in zirCall__anon_151125 (zig)
                const call_inst = try sema.analyzeCall(block, func, func_ty, callee_src, call_src, modifier, ensure_result_used, args_info, call_dbg_node, .call);
                ^
                /home/jayschwa/zig/src/Sema.zig:1029:62: 0xddfbc0 in analyzeBodyInner (zig)
                .call => try sema.zirCall(block, inst, .direct),
                ^
                /home/jayschwa/zig/src/Sema.zig:5887:34: 0x177158b in resolveBlockBody (zig)
                if (sema.analyzeBodyInner(child_block, body)) |_| {
                ^
                /home/jayschwa/zig/src/Sema.zig:5870:33: 0x11dc4a0 in zirBlock (zig)
                return sema.resolveBlockBody(parent_block, src, &child_block, body, inst, &label.merges);
                ^
                /home/jayschwa/zig/src/Sema.zig:1578:49: 0xdf096d in analyzeBodyInner (zig)
                break :blk try sema.zirBlock(block, inst, tags[inst] == .block_comptime);
                ^
                /home/jayschwa/zig/src/Sema.zig:917:30: 0x10a53c8 in analyzeBody (zig)
                _ = sema.analyzeBodyInner(block, body) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Module.zig:4847:21: 0xdbd826 in analyzeFnBody (zig)
                sema.analyzeBody(&inner_block, fn_info.body) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Module.zig:3442:40: 0xb834cd in ensureFuncBodyAnalyzed (zig)
                var air = mod.analyzeFnBody(func_index, sema_arena) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Compilation.zig:3392:42: 0xb8158d in processOneJob (zig)
                module.ensureFuncBodyAnalyzed(func) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/Compilation.zig:3329:30: 0x9ee36b in performAllTheWork (zig)
                try processOneJob(comp, work_item, main_progress_node);
                ^
                /home/jayschwa/zig/src/Compilation.zig:2194:31: 0x9e98fc in update (zig)
                try comp.performAllTheWork(main_progress_node);
                ^
                /home/jayschwa/zig/src/main.zig:4177:24: 0xa18940 in updateModule (zig)
                try comp.update(main_progress_node);
                ^
                /home/jayschwa/zig/src/main.zig:3593:17: 0xa3ba96 in buildOutputType (zig)
                updateModule(comp) catch |err| switch (err) {
                ^
                /home/jayschwa/zig/src/main.zig:275:31: 0x8920a7 in mainArgs (zig)
                return buildOutputType(gpa, arena, args, .zig_test);
                ^
                /home/jayschwa/zig/src/main.zig:213:20: 0x88f105 in main (zig)
                return mainArgs(gpa, arena, args);
                ^
                /home/jayschwa/zig/lib/std/start.zig:486:37: 0x88eb1e in main (zig)
                std.os.argv = @as([*][*:0]u8, @ptrCast(c_argv))[0..@as(usize, @intCast(c_argc))];
                ^
                ../sysdeps/nptl/libc_start_call_main.h:58:16: 0x7f4d55829d8f in __libc_start_call_main (../sysdeps/x86/libc-start.c)
                ../csu/libc-start.c:392:3: 0x7f4d55829e3f in __libc_start_main_impl (../sysdeps/x86/libc-start.c)
                ???:?:?: 0x88e724 in ??? (???)
                ???:?:?: 0x0 in ??? (???)
                Aborted (core dumped)
                

                Expected Behavior

                Success, because extern union is allowed to reinterpret memory.

                Metadata

                Metadata

                Assignees

                No one assigned

                  Labels

                  bugObserved behavior contradicts documented or intended behaviorfrontendTokenization, parsing, AstGen, Sema, and Liveness.

                  Type

                  No type

                  Projects

                  No projects

                  Milestone

                  Relationships

                  None yet

                  Development

                  No branches or pull requests

                  Issue actions