]> git.ipfire.org Git - thirdparty/xtables-addons.git/commit
xt_DNETMAP: fix a buffer overflow
authorJan Engelhardt <jengelh@inai.de>
Thu, 15 Jun 2017 10:15:48 +0000 (12:15 +0200)
committerJan Engelhardt <jengelh@inai.de>
Thu, 15 Jun 2017 10:15:48 +0000 (12:15 +0200)
commit1874fcd519eb5332b63bddcd76fadae9a8260798
tree8dafea6cde1958c97acaa8164c348c54e45c1345
parent21ea7b76ec3ea1ca366685b0a7500e60a942276e
xt_DNETMAP: fix a buffer overflow

prefix_str was only 16 bytes, but the largest emitted string could be
"255.255.255.255/32" (19 bytes).

xt_DNETMAP.c: In function "dnetmap_tg_check":
compat_xtables.h:46:22: warning: "%u" directive writing between 1 and 10
bytes into a region of size between 0 and 8 [-Wformat-overflow=]
 # define NIPQUAD_FMT "%u.%u.%u.%u"
xt_DNETMAP.c:296:2: note: "sprintf" output between 10 and 27 bytes into
a destination of size 16
  sprintf(p->prefix_str, NIPQUAD_FMT "/%u", NIPQUAD(mr->min_addr.ip),
   33 - ffs(~(ip_min ^ ip_max)));
extensions/xt_DNETMAP.c