Browse Source

ipv6: fix a potential use after free in ip6_offload.c

pskb_may_pull() maybe change skb->data and make opth pointer oboslete,
so set the opth again

Signed-off-by: Li RongQing <roy.qing.li@gmail.com>
Acked-by: Eric Dumazet <edumazet@google.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
Li RongQing 10 năm trước cách đây
mục cha
commit
fc6fb41cd6
1 tập tin đã thay đổi với 1 bổ sung0 xóa
  1. 1 0
      net/ipv6/ip6_offload.c

+ 1 - 0
net/ipv6/ip6_offload.c

@@ -46,6 +46,7 @@ static int ipv6_gso_pull_exthdrs(struct sk_buff *skb, int proto)
 		if (unlikely(!pskb_may_pull(skb, len)))
 		if (unlikely(!pskb_may_pull(skb, len)))
 			break;
 			break;
 
 
+		opth = (void *)skb->data;
 		proto = opth->nexthdr;
 		proto = opth->nexthdr;
 		__skb_pull(skb, len);
 		__skb_pull(skb, len);
 	}
 	}