summaryrefslogtreecommitdiffstats
path: root/meta-oe
diff options
context:
space:
mode:
authorAnkur Tyagi <ankur.tyagi85@gmail.com>2025-10-04 09:44:47 +1300
committerAnuj Mittal <anuj.mittal@intel.com>2025-10-30 14:43:35 +0800
commite34da7d9dca10fd2b42aa0987ac0413e8f87e385 (patch)
treea031cea15fc0d0064bc570439a7c4fb27d068c3b /meta-oe
parente9af1614d1d3bd6da0b8128d8cb7d33f74be8797 (diff)
downloadmeta-openembedded-e34da7d9dca10fd2b42aa0987ac0413e8f87e385.tar.gz
zlog: fix CVE-2024-22857
Backport a fix from upstream https://github.com/HardySimpson/zlog/commit/c47f781a9f1e9604f5201e27d046d925d0d48ac4 Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com> Signed-off-by: Gyorgy Sarvari <skandigraun@gmail.com> (cherry picked from commit dead2a0070f640d782f64a1ed45b0aa539a131c6) Signed-off-by: Anuj Mittal <anuj.mittal@intel.com>
Diffstat (limited to 'meta-oe')
-rw-r--r--meta-oe/recipes-extended/zlog/zlog/0001-CVE-2024-22857-buffer-overflow-patched.patch31
-rw-r--r--meta-oe/recipes-extended/zlog/zlog_1.2.16.bb4
2 files changed, 34 insertions, 1 deletions
diff --git a/meta-oe/recipes-extended/zlog/zlog/0001-CVE-2024-22857-buffer-overflow-patched.patch b/meta-oe/recipes-extended/zlog/zlog/0001-CVE-2024-22857-buffer-overflow-patched.patch
new file mode 100644
index 0000000000..1f11b07216
--- /dev/null
+++ b/meta-oe/recipes-extended/zlog/zlog/0001-CVE-2024-22857-buffer-overflow-patched.patch
@@ -0,0 +1,31 @@
1From bffbd94a0807efbab0f449b13d622d3cffa224a4 Mon Sep 17 00:00:00 2001
2From: Ali Raza <elirazamumtaz@gmail.com>
3Date: Thu, 29 Feb 2024 11:36:25 +0500
4Subject: [PATCH] CVE-2024-22857: buffer overflow patched
5
6CVE: CVE-2024-22857
7Upstream-Status: Backport [https://github.com/HardySimpson/zlog/commit/c47f781a9f1e9604f5201e27d046d925d0d48ac4]
8
9(cherry picked from commit c47f781a9f1e9604f5201e27d046d925d0d48ac4)
10Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
11---
12 src/rule.c | 6 ++++--
13 1 file changed, 4 insertions(+), 2 deletions(-)
14
15diff --git a/src/rule.c b/src/rule.c
16index ae3d74f..38d3fdc 100644
17--- a/src/rule.c
18+++ b/src/rule.c
19@@ -866,8 +866,10 @@ zlog_rule_t *zlog_rule_new(char *line,
20 }
21 break;
22 case '$' :
23- sscanf(file_path + 1, "%s", a_rule->record_name);
24-
25+ // read only MAXLEN_PATH characters from the file_path + 1
26+ strncpy(a_rule->record_name, file_path + 1, MAXLEN_PATH);
27+ a_rule->record_name[MAXLEN_PATH] = '\0';
28+
29 if (file_limit) { /* record path exists */
30 p = strchr(file_limit, '"');
31 if (!p) {
diff --git a/meta-oe/recipes-extended/zlog/zlog_1.2.16.bb b/meta-oe/recipes-extended/zlog/zlog_1.2.16.bb
index b75802f09f..86a465d285 100644
--- a/meta-oe/recipes-extended/zlog/zlog_1.2.16.bb
+++ b/meta-oe/recipes-extended/zlog/zlog_1.2.16.bb
@@ -4,7 +4,9 @@ LICENSE = "LGPL-2.1-only"
4LIC_FILES_CHKSUM = "file://COPYING;md5=4fbd65380cdd255951079008b364516c" 4LIC_FILES_CHKSUM = "file://COPYING;md5=4fbd65380cdd255951079008b364516c"
5 5
6SRCREV = "dc2c284664757fce6ef8f96f8b3ab667a53ef489" 6SRCREV = "dc2c284664757fce6ef8f96f8b3ab667a53ef489"
7SRC_URI = "git://github.com/HardySimpson/zlog;branch=master;protocol=https" 7SRC_URI = "git://github.com/HardySimpson/zlog;branch=master;protocol=https \
8 file://0001-CVE-2024-22857-buffer-overflow-patched.patch \
9 "
8 10
9S = "${WORKDIR}/git" 11S = "${WORKDIR}/git"
10 12