]> granicus.if.org Git - procps-ng/commit
0121-w: Clamp maxcmd to the MIN/MAX_CMD_WIDTH range.
authorQualys Security Advisory <qsa@qualys.com>
Thu, 1 Jan 1970 00:00:00 +0000 (00:00 +0000)
committerCraig Small <csmall@enc.com.au>
Sat, 23 Jun 2018 11:59:14 +0000 (21:59 +1000)
commiteaec2d09771923aae5198e5631764f9f5e59752b
treed60562ee9ea2848e4477f2f9916ed02f4fa9d2c6
parente24804a9de4fff4ee60d6808d520b9e99943e4c3
0121-w: Clamp maxcmd to the MIN/MAX_CMD_WIDTH range.

The current checks allow out-of-range values (for example, if
getenv/atoi returns ~-2GB, maxcmd becomes ~+2GB after the subtraction).
This is not a security problem, none of this is under an attacker's
control.
w.c