Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > linux.kernel > #1731692

Re: [PATCH] [media] s3c-camif: fix out-of-bounds array access

Path csiph.com!news.mixmin.net!aioe.org!bofh.it!news.nic.it!robomod
From Sylwester Nawrocki <s.nawrocki@samsung.com>
Newsgroups linux.kernel
Subject Re: [PATCH] [media] s3c-camif: fix out-of-bounds array access
Date Wed, 13 Sep 2017 18:00:01 +0200
Message-ID <upieZ-Ri-1@gated-at.bofh.it> (permalink)
References <upc9A-5vh-17@gated-at.bofh.it> <uoZFo-5Ul-13@gated-at.bofh.it> <upc9A-5vh-15@gated-at.bofh.it> <upgwy-8oG-7@gated-at.bofh.it>
X-Original-To Arnd Bergmann <arnd@arndb.de>
X-Auditid b6c32a47-f79db6d000003732-84-59b954c91db0
User-Agent Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.2.1
MIME-Version 1.0
Content-Type text/plain; charset="utf-8"; format="flowed"
Content-Language en-GB
Content-Transfer-Encoding 7bit
X-Brightmail-Tracker H4sIAAAAAAAAA+NgFprIKsWRmVeSWpSXmKPExsWy7bCmue7JkJ2RBleOmlr8nXSM3eLyrjls Fj0btrJazDi/j8li2aY/TBbtT18yO7B5/P41idFj06pONo/Pm+QCmKO4bFJSczLLUov07RK4 Mnp64gsOcFW8XP6HtYHxNHsXIyeHhICJxJvbS9kgbDGJC/fWg9lCAjsYJRqXKXUxcgHZ3xkl rq/7Dtew7c8JVojEbkaJ5dO2M0I49xkl7s1/zgJSJSzgJvF/8nWwDhEBRYmpL54xgxQxC6xj kni/6itYgk3AUKL3aB8jiM0rYCfx5V0v2G4WAVWJQxvWg8VFBSIktn2fwQZRIyjxY/I9sAWc AsESDbeOgMWZBawknv1rZYWwxSWO3b/JCGHLS2xe8xZssYTAFjaJ39/+QT3qIjHr20YWCFtY 4tXxLVC/SUs8W7WREaKhn1HixJpmKGcGo8Sd9glMEFXWEoePX4RaxyfRcfgvUDcHUJxXoqNN CKLEQ+LPosusEGFHicZfApAgamGS6O48yjiBUX4WkodmIXliFpInZiF5YgEjyypGsdSC4tz0 1GKjAmO94sTc4tK8dL3k/NxNjOCEouW+g3HbOZ9DjAIcjEo8vA8sd0YKsSaWFVfmHmKU4GBW EuG19gEK8aYkVlalFuXHF5XmpBYfYpTmYFES563bdi1CSCA9sSQ1OzW1ILUIJsvEwSnVwGi7 oTKd4/qv9cUKC0+v+Xzvz8GdmhH37epyJosqHH7c5+FT8eiXj9pmrdg1cXN/vOrquJo4Ifpv y4m1GbZBrfPZi2eY3e7/KlrJH/X7bei9e47L5iQvCJk6Y7GOafdG0yfVzYlhF0v0PtdM7/if a3Rjx+ajnMWG9Qp327JrIk+WXrHKzvY+HKnEUpyRaKjFXFScCAAd+5auJAMAAA==
X-Brightmail-Tracker H4sIAAAAAAAAA+NgFrrLLMWRmVeSWpSXmKPExsVy+t9jAd2TITsjDf6elbT4O+kYu8XlXXPY LHo2bGW1mHF+H5PFsk1/mCzan75kdmDz+P1rEqPHplWdbB6fN8kFMEdx2aSk5mSWpRbp2yVw ZfT0xBcc4Kp4ufwPawPjafYuRk4OCQETiW1/TrCC2EICOxklXl736WLkArIfMkr82vIALCEs 4Cbxf/J1sAYRAUWJqS+eMYMUMQtsYJJY+Oc+E0RHG5NE58UGZpAqNgFDid6jfYwgNq+AncSX d71sIDaLgKrEoQ3rweKiAhESfW8vs0PUCEr8mHyPBcTmFAiWeLLsH5jNLGAm8eXlYVYIW1zi 2P2bjBC2vMTmNW+ZJzAKzELSPgtJyywkLbOQtCxgZFnFKJlaUJybnltsVGCUl1quV5yYW1ya l66XnJ+7iREY6NsOa/XvYHy8JP4QowAHoxIP7wPLnZFCrIllxZW5hxglOJiVRHitfYBCvCmJ lVWpRfnxRaU5qcWHGKU5WJTEeTP7ZkQKCaQnlqRmp6YWpBbBZJk4OKUaGDeW2Qk+OCv8nnXa uq7/1i0Ldt34y3K3Urqw7oJX07cajVsmrdszU1Iu/JJQVffeoKU1+9KEykQ5of/GT202hD+N /dsYeiCxmcWTm2nf7oeWZwQ/c8fM/iOrI7Pz6+8dWTr7Ak75r6vosz4VE5r0siXjG2vjd9XV ySmvXRt2nXk+s331s0VftZVYijMSDbWYi4oTAVIvrV5wAgAA
X-Cms-Mailid 20170913155449epcas2p457adfa0c2ba9140a9c27d9bf3b84896e
X-Msg-Generator CA
X-Sender-IP 182.195.42.143
X-Local-Sender Sylwester NawrockiSRPOL-Kernel (TP)삼성전자Senior Software Engineer
X-Global-Sender Sylwester NawrockiSRPOL-Kernel (TP)Samsung ElectronicsSenior Software Engineer
X-Sender-Code C10EHQC10CD02CD027392
Cms-Type 102P
X-Cms-Rootmailid 20170913092551epcas1p4f84e118f364f605cb5cc6b8b669ac095
X-Rootmtr 20170913092551epcas1p4f84e118f364f605cb5cc6b8b669ac095
Sender robomod@news.nic.it
List-ID <linux-kernel.vger.kernel.org>
X-Mailing-List linux-kernel@vger.kernel.org
Approved robomod@news.nic.it
Lines 44
Organization linux.* mail to news gateway
X-Original-Cc Sylwester Nawrocki <snawrocki@kernel.org>, Mauro Carvalho Chehab <mchehab@kernel.org>, Linux Media Mailing List <linux-media@vger.kernel.org>, "moderated list:ARM/SAMSUNG EXYNOS ARM ARCHITECTURES" <linux-samsung-soc@vger.kernel.org>, Linux Kernel Mailing List <linux-kernel@vger.kernel.org>
X-Original-Date Wed, 13 Sep 2017 17:54:45 +0200
X-Original-Message-ID <ce741db2-dc57-7d23-90bc-319411006861@samsung.com>
X-Original-References <CGME20170913092551epcas1p4f84e118f364f605cb5cc6b8b669ac095@epcas1p4.samsung.com> <20170912200932.3634089-1-arnd@arndb.de> <4355b20a-504c-4e83-92c8-049e6c6d6a5f@samsung.com> <CAK8P3a2CDqgaqZiopJJOB6WsTgQEB49sz7=7izmFfaBOgG5_xA@mail.gmail.com>
X-Original-Sender linux-kernel-owner@vger.kernel.org
Xref csiph.com linux.kernel:1731692

Show key headers only | View raw


On 09/13/2017 04:03 PM, Arnd Bergmann wrote:
> On Wed, Sep 13, 2017 at 11:25 AM, Sylwester Nawrocki
> <s.nawrocki@samsung.com>  wrote:
>> On 09/12/2017 10:09 PM, Arnd Bergmann wrote:
>>>    {
>>>        const struct s3c_camif_variant *variant = camif->variant;
>>>        const struct vp_pix_limits *pix_lim;
>>> -     int i = ARRAY_SIZE(camif_mbus_formats);
>>>
>>>        /* FIXME: constraints against codec or preview path ? */
>>>        pix_lim = &variant->vp_pix_limits[VP_CODEC];
>>>
>>> -     while (i-- >= 0)
>>> -             if (camif_mbus_formats[i] == mf->code)
>>> -                     break;
>>> -
>>> -     mf->code = camif_mbus_formats[i];
>>
>> Interesting finding... the function needs to ensure mf->code is set
>> to one of supported values by the driver, so instead of removing
>> how about changing the above line to:
>>
>>          if (i < 0)
>>                  mf->code = camif_mbus_formats[0];
>>
>> ?
> That would still have one of the two out-of-bounds accesses;-)

Ah, indeed :/

> maybe this
> 
> for (i = 0; i < ARRAY_SIZE(camif_mbus_formats); i++)
>          if (camif_mbus_formats[i] == mf->code)
>                 break;
> 
> if (i == ARRAY_SIZE(camif_mbus_formats))
>         mf->code = camif_mbus_formats[0];

Yes, it should work that way.

-- 
Thanks,
Sylwester

Back to linux.kernel | Previous | NextPrevious in thread | Find similar | Unroll thread


Thread

[PATCH] [media] s3c-camif: fix out-of-bounds array access Arnd Bergmann <arnd@arndb.de> - 2017-09-12 22:10 +0200
  Re: [PATCH] [media] s3c-camif: fix out-of-bounds array access Sylwester Nawrocki <s.nawrocki@samsung.com> - 2017-09-13 11:30 +0200
    Re: [PATCH] [media] s3c-camif: fix out-of-bounds array access Arnd Bergmann <arnd@arndb.de> - 2017-09-13 16:10 +0200
      Re: [PATCH] [media] s3c-camif: fix out-of-bounds array access Sylwester Nawrocki <s.nawrocki@samsung.com> - 2017-09-13 18:00 +0200

csiph-web