Staging: wlan-ng: memsetting the wrong amount of data
authorDan Carpenter <dan.carpenter@oracle.com>
Tue, 21 Feb 2012 14:18:38 +0000 (17:18 +0300)
committerGreg Kroah-Hartman <gregkh@linuxfoundation.org>
Fri, 24 Feb 2012 20:03:13 +0000 (12:03 -0800)
p80211item_pstr6_t is the size of "msg1.bssid" (16 bytes) but
msg1.bssid.data is type p80211pstr6_t and it is smaller (7 bytes).  We
had just set that memory to zeroes earlier and now we're writing over it
with 0xff because we're writing past the end of the struct.

I don't know if this actually causes a problem.  It may be that we
initialize the extra 0xff bytes correctly later.  But the current code
is obviously wrong and we should fix it.

Signed-off-by: Dan Carpenter <dan.carpenter@oracle.com>
Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
drivers/staging/wlan-ng/cfg80211.c

index fb466f4c92e00794085a6e628bb66a44b1ecf133..d518b315b368b49c618a6e5723544a76ac29df9b 100644 (file)
@@ -356,7 +356,7 @@ int prism2_scan(struct wiphy *wiphy, struct net_device *dev,
        msg1.msgcode = DIDmsg_dot11req_scan;
        msg1.bsstype.data = P80211ENUM_bsstype_any;
 
-       memset(&(msg1.bssid.data), 0xFF, sizeof(p80211item_pstr6_t));
+       memset(&msg1.bssid.data, 0xFF, sizeof(msg1.bssid.data));
        msg1.bssid.data.len = 6;
 
        if (request->n_ssids > 0) {