From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on aws-us-west-2-korg-lkml-1.web.codeaurora.org Received: from vger.kernel.org (vger.kernel.org [23.128.96.18]) by smtp.lore.kernel.org (Postfix) with ESMTP id A9935C433F5 for ; Mon, 27 Dec 2021 19:05:42 +0000 (UTC) Received: (majordomo@vger.kernel.org) by vger.kernel.org via listexpand id S229694AbhL0TFk (ORCPT ); Mon, 27 Dec 2021 14:05:40 -0500 Received: from ams.source.kernel.org ([145.40.68.75]:41734 "EHLO ams.source.kernel.org" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S232571AbhL0TFI (ORCPT ); Mon, 27 Dec 2021 14:05:08 -0500 Received: from smtp.kernel.org (relay.kernel.org [52.25.139.140]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ams.source.kernel.org (Postfix) with ESMTPS id A5C00B8113E; Mon, 27 Dec 2021 19:05:06 +0000 (UTC) Received: by smtp.kernel.org (Postfix) with ESMTPSA id 3635BC36AEC; Mon, 27 Dec 2021 19:05:04 +0000 (UTC) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=kernel.org; s=k20201202; t=1640631905; bh=6fG/y6fFgYC/n6uFlQXSelvuYn77cmuHtBGrfaLuPxA=; h=From:To:Cc:Subject:Date:From; b=IEe0ReczKkDMB4g7U8PB4nxW+ge7s8MQORxs5rG6hIQHOlF4pnu9QbFutFPOJHvPv C3YevZOQEGZUAzw8x7m4NJjulfcfxmg7DyF+oQqE+QdDmF+Pd+zjG23DSHkXkykkPx luT8eTNKDs9tE+HBdR/aj9TZ6ls3iNqtx0EJ7N+23A5dPxQqwyzjJHakHSarEeUYNP bXTp4OsHk8A65fFW015QyGxXMABBKKUUaQwRZ2mb9o17AxeSC7c0MEzeRFJYJ4s36j kUq+EuUvtGlitAUcmW3iOOKSTEyo1mxo/x7mBpJeHPZX4+AhS9dikuf4p/XmVGhYYk vzdMLQqC7zZdg== From: Sasha Levin To: linux-kernel@vger.kernel.org, stable@vger.kernel.org Cc: Guodong Liu , Zhiyong Tao , Chen-Yu Tsai , Linus Walleij , Sasha Levin , sean.wang@kernel.org, matthias.bgg@gmail.com, linux-mediatek@lists.infradead.org, linux-gpio@vger.kernel.org, linux-arm-kernel@lists.infradead.org Subject: [PATCH AUTOSEL 5.10 01/14] pinctrl: mediatek: fix global-out-of-bounds issue Date: Mon, 27 Dec 2021 14:04:39 -0500 Message-Id: <20211227190452.1042714-1-sashal@kernel.org> X-Mailer: git-send-email 2.34.1 MIME-Version: 1.0 X-stable: review X-Patchwork-Hint: Ignore Content-Transfer-Encoding: 8bit Precedence: bulk List-ID: X-Mailing-List: linux-kernel@vger.kernel.org From: Guodong Liu [ Upstream commit 2d5446da5acecf9c67db1c9d55ae2c3e5de01f8d ] When eint virtual eint number is greater than gpio number, it maybe produce 'desc[eint_n]' size globle-out-of-bounds issue. Signed-off-by: Guodong Liu Signed-off-by: Zhiyong Tao Reviewed-by: Chen-Yu Tsai Link: https://lore.kernel.org/r/20211110071900.4490-2-zhiyong.tao@mediatek.com Signed-off-by: Linus Walleij Signed-off-by: Sasha Levin --- drivers/pinctrl/mediatek/pinctrl-mtk-common-v2.c | 8 ++++++-- 1 file changed, 6 insertions(+), 2 deletions(-) diff --git a/drivers/pinctrl/mediatek/pinctrl-mtk-common-v2.c b/drivers/pinctrl/mediatek/pinctrl-mtk-common-v2.c index 10002b8497fea..fbb7807e0da29 100644 --- a/drivers/pinctrl/mediatek/pinctrl-mtk-common-v2.c +++ b/drivers/pinctrl/mediatek/pinctrl-mtk-common-v2.c @@ -280,8 +280,12 @@ static int mtk_xt_get_gpio_n(void *data, unsigned long eint_n, desc = (const struct mtk_pin_desc *)hw->soc->pins; *gpio_chip = &hw->chip; - /* Be greedy to guess first gpio_n is equal to eint_n */ - if (desc[eint_n].eint.eint_n == eint_n) + /* + * Be greedy to guess first gpio_n is equal to eint_n. + * Only eint virtual eint number is greater than gpio number. + */ + if (hw->soc->npins > eint_n && + desc[eint_n].eint.eint_n == eint_n) *gpio_n = eint_n; else *gpio_n = mtk_xt_find_eint_num(hw, eint_n); -- 2.34.1