Update.
authorUlrich Drepper <drepper@redhat.com>
Mon, 25 Oct 2004 03:16:46 +0000 (03:16 +0000)
committerUlrich Drepper <drepper@redhat.com>
Mon, 25 Oct 2004 03:16:46 +0000 (03:16 +0000)
* nis/nis_addmember.c (nis_addmember): Add assert to check buffer
bounds.

ChangeLog
nis/nis_addmember.c

index 1366284..2fc75d7 100644 (file)
--- a/ChangeLog
+++ b/ChangeLog
@@ -1,5 +1,8 @@
 2004-10-24  Ulrich Drepper  <drepper@redhat.com>
 
+       * nis/nis_addmember.c (nis_addmember): Add assert to check buffer
+       bounds.
+
        * resolv/nss_dns/dns-host.c: Avoid using PLTs.
        * include/libc-symbols.h: Define hidden attribute macros for
        libnss_nisplus and libutil.
index e7e429c..bbe1c23 100644 (file)
@@ -1,4 +1,4 @@
-/* Copyright (c) 1997, 1998, 1999 Free Software Foundation, Inc.
+/* Copyright (c) 1997, 1998, 1999, 2004 Free Software Foundation, Inc.
    This file is part of the GNU C Library.
    Contributed by Thorsten Kukuk <kukuk@vt.uni-paderborn.de>, 1997.
 
@@ -17,6 +17,7 @@
    Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA
    02111-1307 USA.  */
 
+#include <assert.h>
 #include <string.h>
 #include <rpcsvc/nis.h>
 
@@ -71,6 +72,8 @@ nis_addmember (const_nis_name member, const_nis_name group)
        }
       ++NIS_RES_OBJECT (res)->GR_data.gr_members.gr_members_len;
 
+      /* Check the buffer bounds are not exceeded.  */
+      assert (strlen (NIS_RES_OBJECT(res)->zo_name) + 1 < grouplen + 14);
       cp = stpcpy (buf, NIS_RES_OBJECT(res)->zo_name);
       *cp++ = '.';
       strncpy (cp, NIS_RES_OBJECT (res)->zo_domain, NIS_MAXNAMELEN);