kvargs: fix crash when parsing an invalid token on freebsd kvargs2
authorOlivier Matz <olivier.matz@6wind.com>
Wed, 29 Apr 2020 09:38:59 +0000 (11:38 +0200)
committerOlivier Matz <olivier.matz@6wind.com>
Wed, 29 Apr 2020 09:38:59 +0000 (11:38 +0200)
The behavior of strtok_r() is not the same between GNU libc and FreeBSD
libc: in the first case, the context is set to "" when the last token is
returned, while in the second case it is set to NULL.

On FreeBSD, the current code crashes because we are dereferencing a NULL
pointer (ctx1). Fix it by first checking if it is NULL. This works with
both GNU and FreeBSD libc.

Fixes: ffcf831454a9 ("kvargs: fix buffer overflow when parsing list")
Signed-off-by: Olivier Matz <olivier.matz@6wind.com>
lib/librte_kvargs/rte_kvargs.c

index 1d815dc..285081c 100644 (file)
@@ -50,7 +50,7 @@ rte_kvargs_tokenize(struct rte_kvargs *kvlist, const char *params)
                        /* Find the end of the list. */
                        while (str[strlen(str) - 1] != ']') {
                                /* Restore the comma erased by strtok_r(). */
-                               if (ctx1[0] == '\0')
+                               if (ctx1 == NULL || ctx1[0] == '\0')
                                        return -1; /* no closing bracket */
                                str[strlen(str)] = ',';
                                /* Parse until next comma. */