Linux wireless drivers development
 help / color / mirror / Atom feed
* [PATCH] rt2x00: unterminated strlen of user data
@ 2016-02-15 19:04 Alan
  2016-02-16  6:36 ` Souptick Joarder
  2016-02-17  0:09 ` Julian Calaby
  0 siblings, 2 replies; 7+ messages in thread
From: Alan @ 2016-02-15 19:04 UTC (permalink / raw)
  To: linux-wireless, kvalo

The buffer needs to be zero terminated in case the user data is not.
Otherwise we run off the end of the buffer.

Signed-off-by: Alan Cox <alan@linux.intel.com>
---
 drivers/net/wireless/ralink/rt2x00/rt2x00debug.c |    5 +++--
 1 file changed, 3 insertions(+), 2 deletions(-)

diff --git a/drivers/net/wireless/ralink/rt2x00/rt2x00debug.c b/drivers/net/wireless/ralink/rt2x00/rt2x00debug.c
index 25ee3cb..72ae530 100644
--- a/drivers/net/wireless/ralink/rt2x00/rt2x00debug.c
+++ b/drivers/net/wireless/ralink/rt2x00/rt2x00debug.c
@@ -478,7 +478,7 @@ static ssize_t rt2x00debug_write_##__name(struct file *file,	\
 {								\
 	struct rt2x00debug_intf *intf = file->private_data;	\
 	const struct rt2x00debug *debug = intf->debug;		\
-	char line[16];						\
+	char line[17];						\
 	size_t size;						\
 	unsigned int index = intf->offset_##__name;		\
 	__type value;						\
@@ -494,7 +494,8 @@ static ssize_t rt2x00debug_write_##__name(struct file *file,	\
 								\
 	if (copy_from_user(line, buf, length))			\
 		return -EFAULT;					\
-								\
+	line[16] = 0;						\
+						\
 	size = strlen(line);					\
 	value = simple_strtoul(line, NULL, 0);			\
 								\


^ permalink raw reply related	[flat|nested] 7+ messages in thread

end of thread, other threads:[~2016-02-18  3:43 UTC | newest]

Thread overview: 7+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2016-02-15 19:04 [PATCH] rt2x00: unterminated strlen of user data Alan
2016-02-16  6:36 ` Souptick Joarder
2016-02-17  0:08   ` Julian Calaby
2016-02-17 13:49     ` Souptick Joarder
2016-02-18  0:19       ` Julian Calaby
2016-02-18  3:43         ` Souptick Joarder
2016-02-17  0:09 ` Julian Calaby

This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox