Netdev List
 help / color / mirror / Atom feed
* [PATCH net-next] net: fix signedness bug in skb_splice_from_iter()
@ 2023-05-26 11:46 Dan Carpenter
  2023-05-26 13:17 ` David Howells
  0 siblings, 1 reply; 3+ messages in thread
From: Dan Carpenter @ 2023-05-26 11:46 UTC (permalink / raw)
  To: David Howells
  Cc: David S. Miller, Eric Dumazet, Jakub Kicinski, Paolo Abeni,
	Alexander Duyck, Jesper Dangaard Brouer, Pavel Begunkov,
	Kees Cook, Jiri Benc, netdev, kernel-janitors

The "len" variable needs to be signed for the error handling to work
correctly.

Fixes: 2e910b95329c ("net: Add a function to splice pages into an skbuff for MSG_SPLICE_PAGES")
Signed-off-by: Dan Carpenter <dan.carpenter@linaro.org>
---
 net/core/skbuff.c | 3 ++-
 1 file changed, 2 insertions(+), 1 deletion(-)

diff --git a/net/core/skbuff.c b/net/core/skbuff.c
index 653abd8a6975..57a8ba81ab39 100644
--- a/net/core/skbuff.c
+++ b/net/core/skbuff.c
@@ -6932,7 +6932,8 @@ ssize_t skb_splice_from_iter(struct sk_buff *skb, struct iov_iter *iter,
 
 	while (iter->count > 0) {
 		ssize_t space, nr;
-		size_t off, len;
+		ssize_t len;
+		size_t off;
 
 		ret = -EMSGSIZE;
 		space = frag_limit - skb_shinfo(skb)->nr_frags;
-- 
2.39.2


^ permalink raw reply related	[flat|nested] 3+ messages in thread

* Re: [PATCH net-next] net: fix signedness bug in skb_splice_from_iter()
  2023-05-26 11:46 [PATCH net-next] net: fix signedness bug in skb_splice_from_iter() Dan Carpenter
@ 2023-05-26 13:17 ` David Howells
  2023-05-26 13:20   ` Dan Carpenter
  0 siblings, 1 reply; 3+ messages in thread
From: David Howells @ 2023-05-26 13:17 UTC (permalink / raw)
  To: Dan Carpenter
  Cc: dhowells, David S. Miller, Eric Dumazet, Jakub Kicinski,
	Paolo Abeni, Alexander Duyck, Jesper Dangaard Brouer,
	Pavel Begunkov, Kees Cook, Jiri Benc, netdev, kernel-janitors

Dan Carpenter <dan.carpenter@linaro.org> wrote:

>  	while (iter->count > 0) {
>  		ssize_t space, nr;
> -		size_t off, len;
> +		ssize_t len;
> +		size_t off;

Good point, but why not just move len onto the preceding line?

 	while (iter->count > 0) {
-		ssize_t space, nr;
-		size_t off, len;
+		ssize_t space, nr, len;
+		size_t off;

David


^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [PATCH net-next] net: fix signedness bug in skb_splice_from_iter()
  2023-05-26 13:17 ` David Howells
@ 2023-05-26 13:20   ` Dan Carpenter
  0 siblings, 0 replies; 3+ messages in thread
From: Dan Carpenter @ 2023-05-26 13:20 UTC (permalink / raw)
  To: David Howells
  Cc: David S. Miller, Eric Dumazet, Jakub Kicinski, Paolo Abeni,
	Alexander Duyck, Jesper Dangaard Brouer, Pavel Begunkov,
	Kees Cook, Jiri Benc, netdev, kernel-janitors

On Fri, May 26, 2023 at 02:17:38PM +0100, David Howells wrote:
> Dan Carpenter <dan.carpenter@linaro.org> wrote:
> 
> >  	while (iter->count > 0) {
> >  		ssize_t space, nr;
> > -		size_t off, len;
> > +		ssize_t len;
> > +		size_t off;
> 
> Good point, but why not just move len onto the preceding line?
> 
>  	while (iter->count > 0) {
> -		ssize_t space, nr;
> -		size_t off, len;
> +		ssize_t space, nr, len;
> +		size_t off;

Sure.  Will do.

regards,
dan carpenter


^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2023-05-26 13:20 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2023-05-26 11:46 [PATCH net-next] net: fix signedness bug in skb_splice_from_iter() Dan Carpenter
2023-05-26 13:17 ` David Howells
2023-05-26 13:20   ` Dan Carpenter

This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox