memif_set_id() dereferences the value without checking it for NULL, so "net_memif,id" with no value crashes. It then ignores the result of the conversion entirely, with a comment noting that zero is a valid id, so "id=foo" silently selects interface zero.
memif_set_bs() and memif_set_rs() check neither errno nor the end pointer, so a malformed value is taken as zero and rejected with a misleading message, while an overflowing one wraps into range. memif_set_owner() is nearly correct but does not reset errno before strtoul(), and rejects UINT32_MAX which is a valid uid. Signed-off-by: Stephen Hemminger <[email protected]> --- drivers/net/memif/rte_eth_memif.c | 73 ++++++++++++++----------------- 1 file changed, 34 insertions(+), 39 deletions(-) diff --git a/drivers/net/memif/rte_eth_memif.c b/drivers/net/memif/rte_eth_memif.c index 5d153c3a5a..807ff20e1b 100644 --- a/drivers/net/memif/rte_eth_memif.c +++ b/drivers/net/memif/rte_eth_memif.c @@ -1807,45 +1807,42 @@ memif_set_zc(const char *key __rte_unused, const char *value, void *extra_args) return 0; } -static int -memif_set_id(const char *key __rte_unused, const char *value, void *extra_args) -{ - memif_interface_id_t *id = (memif_interface_id_t *)extra_args; - - /* even if parsing fails, 0 is a valid id */ - *id = strtoul(value, NULL, 10); - return 0; -} - static int memif_set_bs(const char *key __rte_unused, const char *value, void *extra_args) { - unsigned long tmp; - uint16_t *pkt_buffer_size = (uint16_t *)extra_args; + uint64_t tmp; + int ret; - tmp = strtoul(value, NULL, 10); - if (tmp == 0 || tmp > 0xFFFF) { - MIF_LOG(ERR, "Invalid buffer size: %s.", value); + if (extra_args == NULL) return -EINVAL; + + ret = rte_kvargs_to_uint(value, 1, UINT16_MAX, &tmp); + if (ret < 0) { + MIF_LOG(ERR, "Invalid buffer size: %s.", value); + return ret; } - *pkt_buffer_size = tmp; + + *(uint16_t *)extra_args = tmp; return 0; } static int memif_set_rs(const char *key __rte_unused, const char *value, void *extra_args) { - unsigned long tmp; - memif_log2_ring_size_t *log2_ring_size = - (memif_log2_ring_size_t *)extra_args; + uint64_t tmp; + int ret; - tmp = strtoul(value, NULL, 10); - if (tmp == 0 || tmp > ETH_MEMIF_MAX_LOG2_RING_SIZE) { + if (extra_args == NULL) + return -EINVAL; + + ret = rte_kvargs_to_uint(value, 1, ETH_MEMIF_MAX_LOG2_RING_SIZE, &tmp); + if (ret < 0) { MIF_LOG(ERR, "Invalid ring size: %s (max %u).", value, ETH_MEMIF_MAX_LOG2_RING_SIZE); - return -EINVAL; + return ret; } - *log2_ring_size = tmp; + + *(memif_log2_ring_size_t *)extra_args = tmp; return 0; } @@ -1917,21 +1914,19 @@ memif_set_owner(const char *key, const char *value, void *extra_args) RTE_ASSERT(sizeof(uid_t) == sizeof(uint32_t)); RTE_ASSERT(sizeof(gid_t) == sizeof(uint32_t)); - unsigned long val; - char *end = NULL; - uint32_t *id = (uint32_t *)extra_args; + uint64_t val; + int ret; - val = strtoul(value, &end, 10); - if (*value == '\0' || *end != '\0') { - MIF_LOG(ERR, "Failed to parse %s: %s.", key, value); + if (extra_args == NULL) return -EINVAL; - } - if (val >= UINT32_MAX) { - MIF_LOG(ERR, "Invalid %s: %s.", key, value); - return -ERANGE; + + ret = rte_kvargs_to_uint(value, 0, UINT32_MAX, &val); + if (ret < 0) { + MIF_LOG(ERR, "Failed to parse %s: %s.", key, value); + return ret; } - *id = val; + *(uint32_t *)extra_args = val; return 0; } @@ -2032,15 +2027,15 @@ rte_pmd_memif_probe(struct rte_vdev_device *vdev) if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_ID_ARG, - &memif_set_id, &id); + rte_kvargs_handle_u32, &id); if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_PKT_BUFFER_SIZE_ARG, - &memif_set_bs, &pkt_buffer_size); + memif_set_bs, &pkt_buffer_size); if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_RING_SIZE_ARG, - &memif_set_rs, &log2_ring_size); + memif_set_rs, &log2_ring_size); if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_SOCKET_ARG, @@ -2053,11 +2048,11 @@ rte_pmd_memif_probe(struct rte_vdev_device *vdev) if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_OWNER_UID_ARG, - &memif_set_owner, &owner_uid); + memif_set_owner, &owner_uid); if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_OWNER_GID_ARG, - &memif_set_owner, &owner_gid); + memif_set_owner, &owner_gid); if (ret < 0) goto exit; ret = rte_kvargs_process(kvlist, ETH_MEMIF_MAC_ARG, -- 2.53.0

