]> git.ipfire.org Git - thirdparty/xfsprogs-dev.git/commit
xfs_repair: test for bad level in dir2 node
authorEric Sandeen <sandeen@sandeen.net>
Thu, 12 Sep 2013 20:56:36 +0000 (20:56 +0000)
committerRich Johnston <rjohnston@sgi.com>
Thu, 17 Oct 2013 20:40:05 +0000 (15:40 -0500)
commit44dae5e6804408b4123a916a2738b73e21d8c61e
tree7adedf34f8d7d56fe7b38ae586dfc6a7a758b12b
parent68774b900e0c8368342cb12f649572a86ef2f6e4
xfs_repair: test for bad level in dir2 node

In traverse_int_dir2block(), the variable 'i' is the level in
the tree, with 0 being a leaf node.  In the "do" loop we
start at the root, and work our way down to a leaf.

If the first node we read is an interior node with NODE_MAGIC,
but it tells us that its level is 0 (a leaf), this is clearly
an inconsistency.

Worse, we'd return with success, bno set, and only level[0]
in the cursor initialized.  Then down this path we'll
segfault when accessing an uninitialized (and zeroed) member
of the cursor's level array:

process_node_dir2
  traverse_int_dir2block  // returns 0 w/ bno set, only level[0] init'd
  process_leaf_level_dir2
    verify_dir2_path(mp, da_cursor, 0) // p_level == 0
       this_level = p_level + 1;
       node = cursor->level[this_level].bp->b_addr; // level[1] uninit & 0'd

Fix this by recognizing that an interior node w/ level 0 is invalid, and
error out as for other inconsistencies.

By the time the level 0 test is done, we have already ensured that
this block has XFS_DA[3]_NODE_MAGIC.

Reported-by: Jan Yves Brueckner <jyb@gmx.com>
Signed-off-by: Eric Sandeen <sandeen@redhat.com>
Reviewed-by: Mark Tinguely <tinguely@sgi.com>
Signed-off-by: Rich Johnston <rjohnston@sgi.com>
repair/dir2.c