From mboxrd@z Thu Jan 1 00:00:00 1970 From: Dan Carpenter Subject: [patch] sctp: check len in sctp_getsockopt_assoc_stats() Date: Wed, 27 Feb 2013 23:41:44 +0300 Message-ID: <20130227204144.GA11300@longonot.mountain> Mime-Version: 1.0 Content-Type: text/plain; charset=us-ascii Cc: Sridhar Samudrala , Neil Horman , "David S. Miller" , linux-sctp@vger.kernel.org, netdev@vger.kernel.org, kernel-janitors@vger.kernel.org To: Vlad Yasevich , Michele Baldessari Return-path: Received: from aserp1040.oracle.com ([141.146.126.69]:25602 "EHLO aserp1040.oracle.com" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S1757251Ab3B0UnH (ORCPT ); Wed, 27 Feb 2013 15:43:07 -0500 Content-Disposition: inline Sender: netdev-owner@vger.kernel.org List-ID: This check is missing an upper bound. Signed-off-by: Dan Carpenter --- This should go in 3.8 -stable as well. diff --git a/net/sctp/socket.c b/net/sctp/socket.c index c99458d..fbd8386 100644 --- a/net/sctp/socket.c +++ b/net/sctp/socket.c @@ -5652,6 +5652,8 @@ static int sctp_getsockopt_assoc_stats(struct sock *sk, int len, /* User must provide at least the assoc id */ if (len < sizeof(sctp_assoc_t)) return -EINVAL; + if (len > sizeof(struct sctp_assoc_stats)) + len = sizeof(struct sctp_assoc_stats); if (copy_from_user(&sas, optval, len)) return -EFAULT;