cris: fix integer overflow in ELF_ET_DYN_BASE
authorAndrey Ryabinin <a.ryabinin@samsung.com>
Tue, 24 Mar 2015 15:31:23 +0000 (18:31 +0300)
committerJesper Nilsson <jespern@axis.com>
Wed, 25 Mar 2015 10:35:12 +0000 (11:35 +0100)
Almost all arches define ELF_ET_DYN_BASE as 2/3 of TASK_SIZE.
Though it seems that some architectures do this in a wrong way.
The problem is that 2*TASK_SIZE may overflow 32-bits so
the real ELF_ET_DYN_BASE becomes wrong.
Fix this overflow by dividing TASK_SIZE prior to multiplying:
(TASK_SIZE / 3 * 2)

Signed-off-by: Andrey Ryabinin <a.ryabinin@samsung.com>
Signed-off-by: Jesper Nilsson <jespern@axis.com>
arch/cris/include/asm/elf.h

index 30ded8fbf59297bd84294211cd5e9fa0087e959c..c2a394ff55ff39f31cfe1f96893865ee8f5d97a9 100644 (file)
@@ -71,7 +71,7 @@ typedef unsigned long elf_fpregset_t;
    the loader.  We need to make sure that it is out of the way of the program
    that it will "exec", and that there is sufficient room for the brk.  */
 
-#define ELF_ET_DYN_BASE         (2 * TASK_SIZE / 3)
+#define ELF_ET_DYN_BASE         (TASK_SIZE / 3 * 2)
 
 /* This yields a mask that user programs can use to figure out what
    instruction set this CPU supports.  This could be done in user space,