ALSA: info: Drop WARN_ON() from buffer NULL sanity check
authorTakashi Iwai <tiwai@suse.de>
Fri, 17 Jul 2020 08:40:23 +0000 (10:40 +0200)
committerTakashi Iwai <tiwai@suse.de>
Fri, 17 Jul 2020 08:59:38 +0000 (10:59 +0200)
commit60379ba08532eca861e933b389526a4dc89e0c42
tree58ead02f090f3fcd15a4a91c2e9bc110fe8bda05
parent5734e509d5d515c187f642937ef2de1e58d7715d
ALSA: info: Drop WARN_ON() from buffer NULL sanity check

snd_info_get_line() has a sanity check of NULL buffer -- both buffer
itself being NULL and buffer->buffer being NULL.  Basically both
checks are valid and necessary, but the problem is that it's with
snd_BUG_ON() macro that triggers WARN_ON().  The latter condition
(NULL buffer->buffer) can be met arbitrarily by user since the buffer
is allocated at the first write, so it means that user can trigger
WARN_ON() at will.

This patch addresses it by simply moving buffer->buffer NULL check out
of snd_BUG_ON() so that spurious WARNING is no longer triggered.

Reported-by: syzbot+e42d0746c3c3699b6061@syzkaller.appspotmail.com
Cc: <stable@vger.kernel.org>
Link: https://lore.kernel.org/r/20200717084023.5928-1-tiwai@suse.de
Signed-off-by: Takashi Iwai <tiwai@suse.de>
sound/core/info.c