]> git.pond.sub.org Git - empserver/commitdiff
Make xundump catch extraneous fields
authorMarkus Armbruster <armbru@pond.sub.org>
Sun, 9 Mar 2008 12:50:00 +0000 (13:50 +0100)
committerMarkus Armbruster <armbru@pond.sub.org>
Fri, 14 Mar 2008 19:25:43 +0000 (20:25 +0100)
Make deffld() reject fields whose selector has flag NSC_EXTRA set.
Since xundump() doesn't provides space for these, the bug could lead
to buffer overruns.

src/lib/common/xundump.c

index 731cac7db58bacbae38070ec91f252d2f38c51ee..d1d6f7e8178fd756a3afe39fa64acbfceb26dfb3 100644 (file)
@@ -352,6 +352,8 @@ deffld(int fldno, char *name, int idx)
     if (res < 0)
        return gripe("Header %s of field %d is %s", name, fldno + 1,
                     res == M_NOTUNIQUE ? "ambiguous" : "unknown");
+    if (ca[res].ca_flags == NSC_EXTRA)
+       return gripe("Extraneous header %s in field %d", name, fldno + 1);
     if (ca[res].ca_type != NSC_STRINGY && ca[res].ca_len != 0) {
        if (idx < 0)
            return gripe("Header %s requires an index in field %d",