From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from smtp.kernel.org (aws-us-west-2-korg-mail-1.web.codeaurora.org [10.30.226.201]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id EF630201266; Thu, 1 Aug 2024 00:18:21 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=10.30.226.201 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1722471502; cv=none; b=Tk/s5YgVsN/fDBY30Bg88NtY3ikKQgi3nVlDdi8UGVWQZ234vcmLHrNp6GhXMAp/i55LQ37rGlWdJWRqNisYBWDJw7xZEtiQgbfU/n62uMfDkjbsC3dBCcgQZA9sOJnox90GfMvL2qRrU28ZnOIant4dqavS1mKsC2l+cSjhVKQ= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1722471502; c=relaxed/simple; bh=yFrTlkQ1b/c3693c04WmwfwMEimCCvzvbSfloTa6nBg=; h=From:To:Cc:Subject:Date:Message-ID:In-Reply-To:References: MIME-Version; b=EFFXsS7MyCzyt3/96gEMrHz/Lshf8rN5QPZWGvPLDC6Clfg5fBtsptREZTizunltoLkVxft2x65xLoenKfnUoP00GV04YzmbDNbp+ARCSZF56nJmKeIU4moWStQef2oBr09hiFPQEmTFReNFw0yH8dSVzAGBC4lU4j4JPWUxNWY= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=kernel.org header.i=@kernel.org header.b=TCu9xlwc; arc=none smtp.client-ip=10.30.226.201 Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=kernel.org header.i=@kernel.org header.b="TCu9xlwc" Received: by smtp.kernel.org (Postfix) with ESMTPSA id 10CEAC32786; Thu, 1 Aug 2024 00:18:20 +0000 (UTC) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=kernel.org; s=k20201202; t=1722471501; bh=yFrTlkQ1b/c3693c04WmwfwMEimCCvzvbSfloTa6nBg=; h=From:To:Cc:Subject:Date:In-Reply-To:References:From; b=TCu9xlwc5hUtzgmdXEfmKCS8cvkc/Gep8oCBZYgHRgoGplGUREXk/yJAPkER5jrng /Ifxn8DILHGgKA5gcq3ohvaJWgYhnoLWn7VIU5WIDDcyIchpITx3zqoR1SWmzoPju9 j7sbsl/E7kXxQtqmZF6jQVnX+oh2yTzWO9t1yXlBnr9dX6bIMIdul0MMkQmEEGfDii RykCxdObiiawpBJxN7/SrbQbuu3WAoxZ/AnX/59oqB1HUG+NGO3H/RQ7wXpt5I0gnb GkqVXLRyl5JTPubykdvmot3V2E/2juP1W7uoIv1sPyEFHQi0FtxCdiaNuyrT70mAC2 QtMOv+gRtZ4FQ== From: Sasha Levin To: linux-kernel@vger.kernel.org, stable@vger.kernel.org Cc: Guenter Roeck , Sasha Levin , jdelvare@suse.com, linux-hwmon@vger.kernel.org Subject: [PATCH AUTOSEL 6.10 115/121] hwmon: (lm95234) Fix underflows seen when writing limit attributes Date: Wed, 31 Jul 2024 20:00:53 -0400 Message-ID: <20240801000834.3930818-115-sashal@kernel.org> X-Mailer: git-send-email 2.43.0 In-Reply-To: <20240801000834.3930818-1-sashal@kernel.org> References: <20240801000834.3930818-1-sashal@kernel.org> Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 X-stable: review X-Patchwork-Hint: Ignore X-stable-base: Linux 6.10.2 Content-Transfer-Encoding: 8bit From: Guenter Roeck [ Upstream commit af64e3e1537896337405f880c1e9ac1f8c0c6198 ] DIV_ROUND_CLOSEST() after kstrtol() results in an underflow if a large negative number such as -9223372036854775808 is provided by the user. Fix it by reordering clamp_val() and DIV_ROUND_CLOSEST() operations. Signed-off-by: Guenter Roeck Signed-off-by: Sasha Levin --- drivers/hwmon/lm95234.c | 9 +++++---- 1 file changed, 5 insertions(+), 4 deletions(-) diff --git a/drivers/hwmon/lm95234.c b/drivers/hwmon/lm95234.c index 67b9d7636ee42..37e8e9679aeb6 100644 --- a/drivers/hwmon/lm95234.c +++ b/drivers/hwmon/lm95234.c @@ -301,7 +301,8 @@ static ssize_t tcrit2_store(struct device *dev, struct device_attribute *attr, if (ret < 0) return ret; - val = clamp_val(DIV_ROUND_CLOSEST(val, 1000), 0, index ? 255 : 127); + val = DIV_ROUND_CLOSEST(clamp_val(val, 0, (index ? 255 : 127) * 1000), + 1000); mutex_lock(&data->update_lock); data->tcrit2[index] = val; @@ -350,7 +351,7 @@ static ssize_t tcrit1_store(struct device *dev, struct device_attribute *attr, if (ret < 0) return ret; - val = clamp_val(DIV_ROUND_CLOSEST(val, 1000), 0, 255); + val = DIV_ROUND_CLOSEST(clamp_val(val, 0, 255000), 1000); mutex_lock(&data->update_lock); data->tcrit1[index] = val; @@ -391,7 +392,7 @@ static ssize_t tcrit1_hyst_store(struct device *dev, if (ret < 0) return ret; - val = DIV_ROUND_CLOSEST(val, 1000); + val = DIV_ROUND_CLOSEST(clamp_val(val, -255000, 255000), 1000); val = clamp_val((int)data->tcrit1[index] - val, 0, 31); mutex_lock(&data->update_lock); @@ -431,7 +432,7 @@ static ssize_t offset_store(struct device *dev, struct device_attribute *attr, return ret; /* Accuracy is 1/2 degrees C */ - val = clamp_val(DIV_ROUND_CLOSEST(val, 500), -128, 127); + val = DIV_ROUND_CLOSEST(clamp_val(val, -64000, 63500), 500); mutex_lock(&data->update_lock); data->toffset[index] = val; -- 2.43.0