| Message ID | cover.1783089265.git.fweimer@redhat.com (mailing list archive) |
|---|---|
| Headers |
Return-Path: <libc-alpha-bounces~patchwork=sourceware.org@sourceware.org> X-Original-To: patchwork@sourceware.org Delivered-To: patchwork@sourceware.org Received: from vm01.sourceware.org (localhost [IPv6:::1]) by sourceware.org (Postfix) with ESMTP id DB5184BA2E3F for <patchwork@sourceware.org>; Fri, 3 Jul 2026 14:59:03 +0000 (GMT) DKIM-Filter: OpenDKIM Filter v2.11.0 sourceware.org DB5184BA2E3F Authentication-Results: sourceware.org; dkim=pass (1024-bit key, unprotected) header.d=redhat.com header.i=@redhat.com header.a=rsa-sha256 header.s=mimecast20190719 header.b=ZC24xBbo X-Original-To: libc-alpha@sourceware.org Delivered-To: libc-alpha@sourceware.org Received: from us-smtp-delivery-124.mimecast.com (us-smtp-delivery-124.mimecast.com [170.10.129.124]) by sourceware.org (Postfix) with ESMTP id 5910B4BA23C5 for <libc-alpha@sourceware.org>; Fri, 3 Jul 2026 14:52:33 +0000 (GMT) DMARC-Filter: OpenDMARC Filter v1.4.2 sourceware.org 5910B4BA23C5 Authentication-Results: sourceware.org; dmarc=pass (p=quarantine dis=none) header.from=redhat.com Authentication-Results: sourceware.org; spf=pass smtp.mailfrom=redhat.com ARC-Filter: OpenARC Filter v1.0.0 sourceware.org 5910B4BA23C5 Authentication-Results: sourceware.org; arc=none smtp.remote-ip=170.10.129.124 ARC-Seal: i=1; a=rsa-sha256; d=sourceware.org; s=key; t=1783090353; cv=none; b=onWLb2yRvPDwrWfJ09ESKlt6mc18uDUk/mIP1hBvvrtn6CMuV21RJwQ2TdNmlk3gPVKGCIbm7HWw14Nf8xs4seDjLYtQ5VvwOzW2tLLGWU4GV9UOmb2uZo/ia8lUCyKJ2adJ2WoMwjfCAhDDO1V7mfVkn2Uux0jYBN8+whPIcSE= ARC-Message-Signature: i=1; a=rsa-sha256; d=sourceware.org; s=key; t=1783090353; c=relaxed/simple; bh=oKChipcOxwr+k/7YUqDpIwHoubBLRQXJAP/DQEJydcM=; h=DKIM-Signature:From:To:Subject:Message-ID:Date:MIME-Version; b=MaUVS4Pi1m8tH7q5pFvjX5v6/XkgtwLA3A8mwU6j+TQpXJUdlvf/bV79VhQAiZ6V7en52aPmsNLBcE+/fwkAQ6WkwjCCUPIQWflI2f4ZF3xSaKUAJHVfsIktC1moVnlyc42GXo0ABds2Gun+/tfK/TIv/DOCng4Dc8KLYHejstw= ARC-Authentication-Results: i=1; sourceware.org; dkim=pass (1024-bit key, unprotected) header.d=redhat.com header.i=@redhat.com header.a=rsa-sha256 header.s=mimecast20190719 header.b=ZC24xBbo DKIM-Filter: OpenDKIM Filter v2.11.0 sourceware.org 5910B4BA23C5 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=redhat.com; s=mimecast20190719; t=1783090353; h=from:from:reply-to:subject:subject:date:date:message-id:message-id: to:to:cc:mime-version:mime-version:content-type:content-type; bh=kNDtgg84TvyOq7NToJnHtfswKMdLhSod8T3S8ngxdik=; b=ZC24xBboSSwhhGhh16qTDM2+JiSHLDkME+VhEQ63aOOskkz1LBB3CoS9hJRVtOjZFCcWM/ hdXGcNMtPJSVwz4JDnmWpjtmvrwp2DqJRDUU7AFH9QtlguaZCBH6imRX75SiN5CCiS+HSt 4RQLl/ERTcBIFBlGo9Qao1thcAd2GrY= Received: from mx-prod-mc-03.mail-002.prod.us-west-2.aws.redhat.com (ec2-54-186-198-63.us-west-2.compute.amazonaws.com [54.186.198.63]) by relay.mimecast.com with ESMTP with STARTTLS (version=TLSv1.3, cipher=TLS_AES_256_GCM_SHA384) id us-mta-629-6ycYXse3O8ez5APSG_1juQ-1; Fri, 03 Jul 2026 10:52:31 -0400 X-MC-Unique: 6ycYXse3O8ez5APSG_1juQ-1 X-Mimecast-MFC-AGG-ID: 6ycYXse3O8ez5APSG_1juQ_1783090351 Received: from mx-prod-int-05.mail-002.prod.us-west-2.aws.redhat.com (mx-prod-int-05.mail-002.prod.us-west-2.aws.redhat.com [10.30.177.17]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature RSA-PSS (2048 bits) server-digest SHA256) (No client certificate requested) by mx-prod-mc-03.mail-002.prod.us-west-2.aws.redhat.com (Postfix) with ESMTPS id 8B4791977003 for <libc-alpha@sourceware.org>; Fri, 3 Jul 2026 14:52:30 +0000 (UTC) Received: from oldenburg3.str.redhat.com (unknown [10.44.50.50]) by mx-prod-int-05.mail-002.prod.us-west-2.aws.redhat.com (Postfix) with ESMTPS id D3F181971E7A for <libc-alpha@sourceware.org>; Fri, 3 Jul 2026 14:52:29 +0000 (UTC) From: Florian Weimer <fweimer@redhat.com> To: libc-alpha@sourceware.org Subject: [PATCH 0/4] resolv: Fixing slight buffer misuse in send_dg Message-ID: <cover.1783089265.git.fweimer@redhat.com> X-From-Line: 14102cf01f9390924a38d39d691c7a6b672f2b2c Mon Sep 17 00:00:00 2001 Date: Fri, 03 Jul 2026 16:52:27 +0200 User-Agent: Gnus/5.13 (Gnus v5.13) MIME-Version: 1.0 X-Scanned-By: MIMEDefang 3.0 on 10.30.177.17 X-Mimecast-Spam-Score: 0 X-Mimecast-MFC-PROC-ID: l64izFIybjfTct6HFxpp5DnqFlnE_SWpgePzwl8YJu8_1783090351 X-Mimecast-Originator: redhat.com Content-Type: text/plain X-Spam-Status: No, score=-2.2 required=5.0 tests=BAYES_00, DKIMWL_WL_HIGH, DKIM_SIGNED, DKIM_VALID, DKIM_VALID_AU, DKIM_VALID_EF, RCVD_IN_DNSWL_NONE, RCVD_IN_MSPIKE_H3, RCVD_IN_MSPIKE_WL, RCVD_IN_SBL_CSS, SPF_HELO_PASS, SPF_NONE, TXREP shortcircuit=no autolearn=no autolearn_force=no version=3.4.6 X-Spam-Checker-Version: SpamAssassin 3.4.6 (2021-04-09) on sourceware.org X-BeenThere: libc-alpha@sourceware.org X-Mailman-Version: 2.1.30 Precedence: list List-Id: Libc-alpha mailing list <libc-alpha.sourceware.org> List-Unsubscribe: <https://sourceware.org/mailman/options/libc-alpha>, <mailto:libc-alpha-request@sourceware.org?subject=unsubscribe> List-Archive: <https://sourceware.org/pipermail/libc-alpha/> List-Post: <mailto:libc-alpha@sourceware.org> List-Help: <mailto:libc-alpha-request@sourceware.org?subject=help> List-Subscribe: <https://sourceware.org/mailman/listinfo/libc-alpha>, <mailto:libc-alpha-request@sourceware.org?subject=subscribe> Errors-To: libc-alpha-bounces~patchwork=sourceware.org@sourceware.org |
| Series |
resolv: Fixing slight buffer misuse in send_dg
|
|
Message
Florian Weimer
July 3, 2026, 2:52 p.m. UTC
When send_dg calls res_queriesmatch, it does not pass the right buffer
length. It uses the full buffer size, not the length of the received
packet. This allows confirmation of the previous (uninitialized) buffer
contents. I don't think this is a security vulnerability because the
bytes themselves do not leak, so it's a potential very low-bandwith side
channel only.
There is also a bug in res_queriesmatch, which did not handle the
ternary return value from res_nameinquery.
The first issue was found with a somewhat older proprietary LLM, with a
generic security-focused prompt targeted at the resolv subdirectory.
The second issue (the ternary return value) was discovered when the new
test still failed after fixing the first bug.
Thanks,
Florian
Florian Weimer (4):
support: Add resolv_response_set_buffer
resolv: Handle ternary return value in __libc_res_queriesmatch (bug
34345)
resolv: Fix __libc_res_queriesmatch buffer size argument in send_dg
(bug 34346)
resolv: Test case for accepting mismatching, corrupted packets
resolv/Makefile | 3 +
resolv/res_queriesmatch.c | 3 +-
resolv/res_send.c | 4 +-
resolv/tst-resolv-querymatch-short.c | 109 +++++++++++++++++++++++++++
support/resolv_test.c | 17 ++++-
support/resolv_test.h | 15 ++++
6 files changed, 144 insertions(+), 7 deletions(-)
create mode 100644 resolv/tst-resolv-querymatch-short.c
base-commit: 84c3993f1ff1546c8dd06c3ced5d2bed0be649c0