Input: uinput - return -EINVAL when read buffer size is too small
authorDavid Herrmann <dh.herrmann@googlemail.com>
Mon, 30 Jul 2012 05:48:31 +0000 (22:48 -0700)
committerDmitry Torokhov <dmitry.torokhov@gmail.com>
Wed, 22 Aug 2012 05:29:53 +0000 (22:29 -0700)
Let's check whether the user-supplied buffer is actually big enough and
return -EINVAL if it is not. This differs from current behavior, which
caused 0 to be returned and actually does not make any sense, as
broken application will simply repeat the read getting into endless
loop.

Note that we treat 0 as a special case, according to the standard:

"Before any action described below is taken, and if nbyte is zero,
the read() function may detect and return errors as described below.
In the absence of errors, or if error detection is not performed,
the read() function shall return zero and have no other results."

Signed-off-by: David Herrmann <dh.herrmann@googlemail.com>
Signed-off-by: Dmitry Torokhov <dtor@mail.ru>
drivers/input/misc/uinput.c

index 1b4ee4a5c49c1544d1292dbc93ce65a1465c62ca..e74ed9cc6371d2454ef87baaf06838e043364a90 100644 (file)
@@ -476,6 +476,9 @@ static ssize_t uinput_read(struct file *file, char __user *buffer, size_t count,
        struct input_event event;
        int retval = 0;
 
+       if (count != 0 && count < input_event_size())
+               return -EINVAL;
+
        if (udev->state != UIST_CREATED)
                return -ENODEV;