]> git.ipfire.org Git - thirdparty/util-linux.git/commit
liblkid: Add length check in probe_nilfs2 before crc32
authorTorsten Hilbrich <torsten.hilbrich@secunet.com>
Mon, 20 Jun 2016 05:09:10 +0000 (07:09 +0200)
committerKarel Zak <kzak@redhat.com>
Wed, 10 Aug 2016 10:59:41 +0000 (12:59 +0200)
commit35198544555b77a5d90620eba48872fb0188b942
tree658fc0c605a73de4a8b4e6ed39306e8df29ff924
parent40ccb9dbb2c498ca2e724144062e87e3b05fce42
liblkid: Add length check in probe_nilfs2 before crc32

The bytes variable is read from the file system to probe and must be
checked before used as length parameter in the crc32 call.

The following problems may occur here:

- bytes smaller than sumoff + 4: underflow in length calculation
- bytes larger than remaining space in sb: overflow of buffer

This fixes a problem where an encrypted volume had the correct magic
values 0x3434 at offset 0x406 and the following uint16_t (which is
read into the nilfs_super_block.s_bytes struct) was parsed as 1.

Then crc32 was called with the length value 18446744073709551597
causing a segmentation fault.

[kzak@redhat.com: - fix probe_nilfs2() return code]

Signed-off-by: Karel Zak <kzak@redhat.com>
libblkid/src/superblocks/nilfs.c