btrfs-progs: subvol sync: fix memory corruption, undersized array
authorDavid Sterba <dsterba@suse.com>
Thu, 17 Mar 2016 10:41:18 +0000 (11:41 +0100)
committerDavid Sterba <dsterba@suse.com>
Thu, 17 Mar 2016 10:41:18 +0000 (11:41 +0100)
commitcdd1bae4032619d3d3acec0d48c32955e3235d1e
tree97c18c1698bda0b11f1b938df03c950b57b87883
parentaa9c695f65349c68c076c7b83959731500f90612
btrfs-progs: subvol sync: fix memory corruption, undersized array

The subvol sync command crashed randomly at the end with

*** glibc detected *** btrfs: double free or corruption (out): 0x00000000006ab040 ***

This is caused by running out of the ids array in case there are more
than 128 subvolumes. The array is increased in steps but does not
account the size of the item, so there was room for 1024 / 8 = 128
subvolume ids.

Fixes: c9f885ec8963 ("btrfs-progs: subvol: let sync check only current deletions")
Signed-off-by: David Sterba <dsterba@suse.com>
cmds-subvolume.c