[net 1/1] tipc: fix info leak from kernel tipc_event

Subsystems: networking [general], the rest, tipc network layer

2 messages, 2 authors, 2018-10-19 · open the first message on its own page

[net 1/1] tipc: fix info leak from kernel tipc_event

From: Jon Maloy <hidden>
Date: 2018-10-18 23:40:14

We initialize a struct tipc_event allocated on the kernel stack to
zero to avert info leak to user space.

Reported-by: syzbot+057458894bc8cada4dee@syzkaller.appspotmail.com
Signed-off-by: Jon Maloy <redacted>
---
 net/tipc/group.c | 1 +
 1 file changed, 1 insertion(+)
diff --git a/net/tipc/group.c b/net/tipc/group.c
index e82f13c..06fee14 100644
--- a/net/tipc/group.c
+++ b/net/tipc/group.c
@@ -666,6 +666,7 @@ static void tipc_group_create_event(struct tipc_group *grp,
 	struct sk_buff *skb;
 	struct tipc_msg *hdr;
 
+	memset(&evt, 0, sizeof(evt));
 	evt.event = event;
 	evt.found_lower = m->instance;
 	evt.found_upper = m->instance;
-- 
2.1.4

Re: [net 1/1] tipc: fix info leak from kernel tipc_event

From: David Miller <davem@davemloft.net>
Date: 2018-10-19 07:54:48

From: Jon Maloy <redacted>
Date: Thu, 18 Oct 2018 17:38:29 +0200
We initialize a struct tipc_event allocated on the kernel stack to
zero to avert info leak to user space.

Reported-by: syzbot+057458894bc8cada4dee@syzkaller.appspotmail.com
Signed-off-by: Jon Maloy <redacted>
Applied and queued up for -stable.
Keyboard shortcuts
hback out one level
jnext message in thread
kprevious message in thread
ldrill in
Escclose help / fold thread tree
?toggle this help