Page MenuHomeFreeBSD

ipfilter: fix inverted range check on the lookup iterator unit
ClosedPublic

Authored by markj on Wed, Sep 16, 12:32 PM.
Tags
None
Referenced Files
F173606481: D59726.diff
Sun, Sep 27, 3:45 AM
F173575209: D59726.diff
Sat, Sep 26, 10:50 PM
F173575125: D59726.diff
Sat, Sep 26, 10:49 PM
Unknown Object (File)
Fri, Sep 25, 8:05 PM
Unknown Object (File)
Fri, Sep 25, 7:30 AM
Unknown Object (File)
Thu, Sep 24, 9:32 PM
Unknown Object (File)
Wed, Sep 23, 8:41 PM
Unknown Object (File)
Tue, Sep 22, 1:10 PM

Details

Summary

ipf_lookup_iterate() validates iter.ili_unit with

if (iter.ili_unit < IPL_LOGALL && iter.ili_unit > IPL_LOGMAX)

or alternatively,

if (iter.ili_unit < -1 && iter.ili_unit > 7)

ipf_lookup_add(), ipf_lookup_delete(), ipf_lookup_stats()
ipf_lookup_flush() validate with a ||

Submitted by calif.io for the OpenAI Patch The Planet program

Signed-off-by: Andrew Griffiths <andrew@calif.io>

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Skipped
Unit
Tests Skipped
Build Status
Buildable 76972
Build 73855: arc lint + arc unit