]> git.ipfire.org Git - thirdparty/glibc.git/commitdiff
linux: Check for null value msghdr struct before use
authorKhem Raj <raj.khem@gmail.com>
Fri, 2 Jul 2021 20:28:10 +0000 (13:28 -0700)
committerAdhemerval Zanella <adhemerval.zanella@linaro.org>
Mon, 5 Jul 2021 18:11:13 +0000 (15:11 -0300)
This avoids crashes in libc when cmsg is null and refrencing msg
structure when it is null

Signed-off-by: Khem Raj <raj.khem@gmail.com>
Reviewed-by: Adhemerval Zanella <adhemerval.zanella@linaro.org>
sysdeps/unix/sysv/linux/convert_scm_timestamps.c
sysdeps/unix/sysv/linux/recvmsg.c

index d75a4618dd680d5be71affee65abaa1f80044e32..5af71847f5762655dce25b273f370685bddb50e9 100644 (file)
@@ -87,6 +87,8 @@ __convert_scm_timestamps (struct msghdr *msg, socklen_t msgsize)
 
   msg->msg_controllen += CMSG_SPACE (sizeof tvts);
   cmsg = CMSG_NXTHDR(msg, last);
+  if (cmsg == NULL)
+    return;
   cmsg->cmsg_level = SOL_SOCKET;
   cmsg->cmsg_type = type;
   cmsg->cmsg_len = CMSG_LEN (sizeof tvts);
index a2a600228bae53654b7bce912afe16dfd8e31cbb..57c3cf7e36d0d5af35c3171f780616601569eec6 100644 (file)
@@ -25,7 +25,7 @@ __libc_recvmsg (int fd, struct msghdr *msg, int flags)
 {
   ssize_t r;
 #ifndef __ASSUME_TIME64_SYSCALLS
-  socklen_t orig_controllen = msg->msg_controllen;
+  socklen_t orig_controllen = msg != NULL ? msg->msg_controllen : 0;
 #endif
 
 #ifdef __ASSUME_RECVMSG_SYSCALL
@@ -35,7 +35,7 @@ __libc_recvmsg (int fd, struct msghdr *msg, int flags)
 #endif
 
 #ifndef __ASSUME_TIME64_SYSCALLS
-  if (r >= 0)
+  if (r >= 0 && orig_controllen != 0)
     __convert_scm_timestamps (msg, orig_controllen);
 #endif