]> git.baikalelectronics.ru Git - kernel.git/commit
xfs: growfs overruns AGFL buffer on V4 filesystems
authorDave Chinner <dchinner@redhat.com>
Thu, 21 Nov 2013 04:41:06 +0000 (15:41 +1100)
committerBen Myers <bpm@sgi.com>
Thu, 5 Dec 2013 22:19:51 +0000 (16:19 -0600)
commit08c4f3f97295ccea7a6d193f5463de710e6e0326
treea4e72de7ad606abd2aa39db56d252f3bf37016da
parent3df7df8810653aa0efb701deb753894cc8954a25
xfs: growfs overruns AGFL buffer on V4 filesystems

This loop in xfs_growfs_data_private() is incorrect for V4
superblocks filesystems:

for (bucket = 0; bucket < XFS_AGFL_SIZE(mp); bucket++)
agfl->agfl_bno[bucket] = cpu_to_be32(NULLAGBLOCK);

For V4 filesystems, we don't have a agfl header structure, and so
XFS_AGFL_SIZE() returns an entire sector's worth of entries, which
we then index from an offset into the sector. Hence: buffer overrun.

This problem was introduced in 3.10 by commit b2549057 ("xfs: add
CRC checks to the AGFL") which changed the AGFL structure but failed
to update the growfs code to handle the different structures.

Fix it by using the correct offset into the buffer for both V4 and
V5 filesystems.

Cc: <stable@vger.kernel.org>
Signed-off-by: Dave Chinner <dchinner@redhat.com>
Reviewed-by: Jie Liu <jeff.liu@oracle.com>
Signed-off-by: Ben Myers <bpm@sgi.com>
fs/xfs/xfs_fsops.c