* [PATCH] drm/ssd130x: Use kmalloc_array to prevent overflow of dynamic size calculation
@ 2025-10-02 1:33 Bhanu Seshu Kumar Valluri
2025-10-02 6:44 ` Thomas Zimmermann
0 siblings, 1 reply; 3+ messages in thread
From: Bhanu Seshu Kumar Valluri @ 2025-10-02 1:33 UTC (permalink / raw)
To: avier Martinez Canillas, Maarten Lankhorst, Maxime Ripard,
Thomas Zimmermann, David Airlie, Simona Vetter
Cc: dri-devel, linux-kernel, linux-kernel-mentees, skhan,
david.hunter.linux, khalid, Bhanu Seshu Kumar Valluri
Use kmalloc_array to avoid potential overflow during dynamic size calculation
inside kmalloc.
Signed-off-by: Bhanu Seshu Kumar Valluri <bhanuseshukumar@gmail.com>
---
Note:
Patch compiled successfully.
No functionality change is intended.
drivers/gpu/drm/solomon/ssd130x.c | 6 +++---
1 file changed, 3 insertions(+), 3 deletions(-)
diff --git a/drivers/gpu/drm/solomon/ssd130x.c b/drivers/gpu/drm/solomon/ssd130x.c
index eec43d1a5595..8368f0ffbe1e 100644
--- a/drivers/gpu/drm/solomon/ssd130x.c
+++ b/drivers/gpu/drm/solomon/ssd130x.c
@@ -1498,7 +1498,7 @@ static int ssd130x_crtc_atomic_check(struct drm_crtc *crtc,
if (ret)
return ret;
- ssd130x_state->data_array = kmalloc(ssd130x->width * pages, GFP_KERNEL);
+ ssd130x_state->data_array = kmalloc_array(ssd130x->width, pages, GFP_KERNEL);
if (!ssd130x_state->data_array)
return -ENOMEM;
@@ -1519,7 +1519,7 @@ static int ssd132x_crtc_atomic_check(struct drm_crtc *crtc,
if (ret)
return ret;
- ssd130x_state->data_array = kmalloc(columns * ssd130x->height, GFP_KERNEL);
+ ssd130x_state->data_array = kmalloc_array(columns, ssd130x->height, GFP_KERNEL);
if (!ssd130x_state->data_array)
return -ENOMEM;
@@ -1546,7 +1546,7 @@ static int ssd133x_crtc_atomic_check(struct drm_crtc *crtc,
pitch = drm_format_info_min_pitch(fi, 0, ssd130x->width);
- ssd130x_state->data_array = kmalloc(pitch * ssd130x->height, GFP_KERNEL);
+ ssd130x_state->data_array = kmalloc_array(pitch, ssd130x->height, GFP_KERNEL);
if (!ssd130x_state->data_array)
return -ENOMEM;
--
2.34.1
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [PATCH] drm/ssd130x: Use kmalloc_array to prevent overflow of dynamic size calculation
2025-10-02 1:33 [PATCH] drm/ssd130x: Use kmalloc_array to prevent overflow of dynamic size calculation Bhanu Seshu Kumar Valluri
@ 2025-10-02 6:44 ` Thomas Zimmermann
2025-10-02 7:18 ` Javier Martinez Canillas
0 siblings, 1 reply; 3+ messages in thread
From: Thomas Zimmermann @ 2025-10-02 6:44 UTC (permalink / raw)
To: Bhanu Seshu Kumar Valluri, avier Martinez Canillas,
Maarten Lankhorst, Maxime Ripard, David Airlie, Simona Vetter
Cc: dri-devel, linux-kernel, linux-kernel-mentees, skhan,
david.hunter.linux, khalid
Hi
Am 02.10.25 um 03:33 schrieb Bhanu Seshu Kumar Valluri:
> Use kmalloc_array to avoid potential overflow during dynamic size calculation
> inside kmalloc.
>
> Signed-off-by: Bhanu Seshu Kumar Valluri <bhanuseshukumar@gmail.com>
> ---
> Note:
> Patch compiled successfully.
> No functionality change is intended.
>
> drivers/gpu/drm/solomon/ssd130x.c | 6 +++---
> 1 file changed, 3 insertions(+), 3 deletions(-)
>
> diff --git a/drivers/gpu/drm/solomon/ssd130x.c b/drivers/gpu/drm/solomon/ssd130x.c
> index eec43d1a5595..8368f0ffbe1e 100644
> --- a/drivers/gpu/drm/solomon/ssd130x.c
> +++ b/drivers/gpu/drm/solomon/ssd130x.c
> @@ -1498,7 +1498,7 @@ static int ssd130x_crtc_atomic_check(struct drm_crtc *crtc,
> if (ret)
> return ret;
>
> - ssd130x_state->data_array = kmalloc(ssd130x->width * pages, GFP_KERNEL);
> + ssd130x_state->data_array = kmalloc_array(ssd130x->width, pages, GFP_KERNEL);
The first parameter is the number of elements. The second parameter is
the size of an individual element. So the arguments should be swapped.
Same for the other changes.
I know it's nitpicking, but who knows what it'll be good for. Fun fact
is that even kmalloc_array mixes up both parameters internally.
Best regards
Thomas
> if (!ssd130x_state->data_array)
> return -ENOMEM;
>
> @@ -1519,7 +1519,7 @@ static int ssd132x_crtc_atomic_check(struct drm_crtc *crtc,
> if (ret)
> return ret;
>
> - ssd130x_state->data_array = kmalloc(columns * ssd130x->height, GFP_KERNEL);
> + ssd130x_state->data_array = kmalloc_array(columns, ssd130x->height, GFP_KERNEL);
> if (!ssd130x_state->data_array)
> return -ENOMEM;
>
> @@ -1546,7 +1546,7 @@ static int ssd133x_crtc_atomic_check(struct drm_crtc *crtc,
>
> pitch = drm_format_info_min_pitch(fi, 0, ssd130x->width);
>
> - ssd130x_state->data_array = kmalloc(pitch * ssd130x->height, GFP_KERNEL);
> + ssd130x_state->data_array = kmalloc_array(pitch, ssd130x->height, GFP_KERNEL);
> if (!ssd130x_state->data_array)
> return -ENOMEM;
>
--
--
Thomas Zimmermann
Graphics Driver Developer
SUSE Software Solutions Germany GmbH
Frankenstrasse 146, 90461 Nuernberg, Germany
GF: Ivo Totev, Andrew Myers, Andrew McDonald, Boudien Moerman
HRB 36809 (AG Nuernberg)
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [PATCH] drm/ssd130x: Use kmalloc_array to prevent overflow of dynamic size calculation
2025-10-02 6:44 ` Thomas Zimmermann
@ 2025-10-02 7:18 ` Javier Martinez Canillas
0 siblings, 0 replies; 3+ messages in thread
From: Javier Martinez Canillas @ 2025-10-02 7:18 UTC (permalink / raw)
To: Thomas Zimmermann, Bhanu Seshu Kumar Valluri, Maarten Lankhorst,
Maxime Ripard, David Airlie, Simona Vetter
Cc: dri-devel, linux-kernel, linux-kernel-mentees, skhan,
david.hunter.linux, khalid
Thomas Zimmermann <tzimmermann@suse.de> writes:
Hello Bhanu and Thomas,
> Hi
>
> Am 02.10.25 um 03:33 schrieb Bhanu Seshu Kumar Valluri:
>> Use kmalloc_array to avoid potential overflow during dynamic size calculation
>> inside kmalloc.
>>
>> Signed-off-by: Bhanu Seshu Kumar Valluri <bhanuseshukumar@gmail.com>
>> ---
The same patch was posted by another developer a couple of weeks ago
and is now queued already in the drm-misc-next branch:
https://cgit.freedesktop.org/drm/drm-misc/commit/?id=940dd88c5f5bdb1f3e19873a856a677ebada63a9
>> Note:
>> Patch compiled successfully.
>> No functionality change is intended.
>>
>> drivers/gpu/drm/solomon/ssd130x.c | 6 +++---
>> 1 file changed, 3 insertions(+), 3 deletions(-)
>>
>> diff --git a/drivers/gpu/drm/solomon/ssd130x.c b/drivers/gpu/drm/solomon/ssd130x.c
>> index eec43d1a5595..8368f0ffbe1e 100644
>> --- a/drivers/gpu/drm/solomon/ssd130x.c
>> +++ b/drivers/gpu/drm/solomon/ssd130x.c
>> @@ -1498,7 +1498,7 @@ static int ssd130x_crtc_atomic_check(struct drm_crtc *crtc,
>> if (ret)
>> return ret;
>>
>> - ssd130x_state->data_array = kmalloc(ssd130x->width * pages, GFP_KERNEL);
>> + ssd130x_state->data_array = kmalloc_array(ssd130x->width, pages, GFP_KERNEL);
>
> The first parameter is the number of elements. The second parameter is
> the size of an individual element. So the arguments should be swapped.
> Same for the other changes.
>
> I know it's nitpicking, but who knows what it'll be good for. Fun fact
> is that even kmalloc_array mixes up both parameters internally.
>
You are right. I didn't notice this subtlety when reviewing mentioned
patch that pushed to drm-misc-next.
> Best regards
> Thomas
>
>
--
Best regards,
Javier Martinez Canillas
Core Platforms
Red Hat
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2025-10-02 7:18 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2025-10-02 1:33 [PATCH] drm/ssd130x: Use kmalloc_array to prevent overflow of dynamic size calculation Bhanu Seshu Kumar Valluri
2025-10-02 6:44 ` Thomas Zimmermann
2025-10-02 7:18 ` Javier Martinez Canillas
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox
Powered by JetHome