]> rtime.felk.cvut.cz Git - zynq/linux.git/commit
f2fs: sanity check of xattr entry size
authorJaegeuk Kim <jaegeuk@kernel.org>
Thu, 27 Dec 2018 03:54:07 +0000 (19:54 -0800)
committerJaegeuk Kim <jaegeuk@kernel.org>
Thu, 27 Dec 2018 03:56:23 +0000 (19:56 -0800)
commit64beba0558fce7b59e9a8a7afd77290e82a22163
tree11e6ed69e8bebe662f163f6480cc1aba8c43f5f7
parent60aa4d5536ab7fe32433ca1173bd9d6633851f27
f2fs: sanity check of xattr entry size

There is a security report where f2fs_getxattr() has a hole to expose wrong
memory region when the image is malformed like this.

f2fs_getxattr: entry->e_name_len: 4, size: 12288, buffer_size: 16384, len: 4

Cc: <stable@vger.kernel.org>
Signed-off-by: Jaegeuk Kim <jaegeuk@kernel.org>
fs/f2fs/xattr.c