]> git.baikalelectronics.ru Git - kernel.git/commit
f2fs: sanity check of xattr entry size
authorJaegeuk Kim <jaegeuk@kernel.org>
Thu, 27 Dec 2018 03:54:07 +0000 (19:54 -0800)
committerJaegeuk Kim <jaegeuk@kernel.org>
Thu, 27 Dec 2018 03:56:23 +0000 (19:56 -0800)
commit777a29a38fd199f8a4f45d1f4c593b05a1e18048
tree11e6ed69e8bebe662f163f6480cc1aba8c43f5f7
parentb2872e5a0f5cbf8005b9c4ef5c033db39a7c7c57
f2fs: sanity check of xattr entry size

There is a security report where f2fs_getxattr() has a hole to expose wrong
memory region when the image is malformed like this.

f2fs_getxattr: entry->e_name_len: 4, size: 12288, buffer_size: 16384, len: 4

Cc: <stable@vger.kernel.org>
Signed-off-by: Jaegeuk Kim <jaegeuk@kernel.org>
fs/f2fs/xattr.c