From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Received: (majordomo@vger.kernel.org) by vger.kernel.org via listexpand id S933711AbdACC1q (ORCPT ); Mon, 2 Jan 2017 21:27:46 -0500 Received: from mail-wm0-f68.google.com ([74.125.82.68]:35044 "EHLO mail-wm0-f68.google.com" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S933579AbdACC1i (ORCPT ); Mon, 2 Jan 2017 21:27:38 -0500 Subject: Re: [PATCH] mtd/redboot: avoid null pointer deref To: "Jason A. Donenfeld" , David Woodhouse , Brian Norris , linux-mtd@lists.infradead.org, linux-kernel@vger.kernel.org References: <20161221232528.26534-1-Jason@zx2c4.com> From: Marek Vasut Message-ID: <8267e170-e3ae-06dd-c859-17712785071a@gmail.com> Date: Tue, 3 Jan 2017 03:22:28 +0100 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Icedove/45.4.0 MIME-Version: 1.0 In-Reply-To: <20161221232528.26534-1-Jason@zx2c4.com> Content-Type: text/plain; charset=windows-1252 Content-Transfer-Encoding: 7bit Sender: linux-kernel-owner@vger.kernel.org List-ID: X-Mailing-List: linux-kernel@vger.kernel.org On 12/22/2016 12:25 AM, Jason A. Donenfeld wrote: > By giving a bogus partition name, it's possible to trigger a null > pointer dereference. > > Signed-off-by: Jason A. Donenfeld Nice catch. It'd be great to have the condition which can be used to trigger this problem in the commit message. I presume this happens if buf[i].name[0] = 0xff for all $i, right ? So please expand the explanation and add my Ack for V2: Acked-by: Marek Vasut Thanks > --- > drivers/mtd/redboot.c | 4 ++++ > 1 file changed, 4 insertions(+) > > diff --git a/drivers/mtd/redboot.c b/drivers/mtd/redboot.c > index 7623ac5fc586..53949ef80d36 100644 > --- a/drivers/mtd/redboot.c > +++ b/drivers/mtd/redboot.c > @@ -212,6 +212,10 @@ static int parse_redboot_partitions(struct mtd_info *master, > > nrparts++; > } > + if (!fl) { > + ret = -EINVAL; > + goto out; > + } > #ifdef CONFIG_MTD_REDBOOT_PARTS_UNALLOCATED > if (fl->img->flash_base) { > nrparts++; > -- Best regards, Marek Vasut