parisc: memory overflow, 'name' length is too short for using
authorChen Gang <gang.chen@asianux.com>
Mon, 27 May 2013 04:57:09 +0000 (04:57 +0000)
committerHelge Deller <deller@gmx.de>
Sat, 1 Jun 2013 12:27:56 +0000 (14:27 +0200)
'path.bc[i]' can be asigned by PCI_SLOT() which can '> 10', so sizeof(6
* "%u:" + "%u" + '\0') may be 21.

Since 'name' length is 20, it may be memory overflow.

And 'path.bc[i]' is 'unsigned char' for printing, we can be sure the
max length of 'name' must be less than 28.

So simplify thinking, we can use 28 instead of 20 directly, and do not
think of whether 'patchc.bc[i]' can '> 100'.

Signed-off-by: Chen Gang <gang.chen@asianux.com>
Signed-off-by: Helge Deller <deller@gmx.de>
arch/parisc/kernel/drivers.c

index 5709c5e..14285ca 100644 (file)
@@ -394,7 +394,7 @@ EXPORT_SYMBOL(print_pci_hwpath);
 static void setup_bus_id(struct parisc_device *padev)
 {
        struct hardware_path path;
-       char name[20];
+       char name[28];
        char *output = name;
        int i;