aboutsummaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorMark Johnston <markj@FreeBSD.org>2026-08-24 14:46:28 +0000
committerMark Johnston <markj@FreeBSD.org>2026-08-24 18:47:31 +0000
commitdd2da25523462dc37db2c55dcb6a14ad6f1fed2b (patch)
tree88c56712e65bcb9c37653dd9b5f9e072752dccc2
parent1bb1d38e4160836c048b79b922a1a3f980e9128b (diff)
ppp: Fix a buffer overflow in the endpoint discriminator set command
Reported by: Reo Shiseki MFC after: 3 days Sponsored by: The FreeBSD Foundation Differential Revision: https://reviews.freebsd.org/D59054 (cherry picked from commit 6cb7e368daab6f166b7c8e26367ea6fee4cdd03a)
-rw-r--r--usr.sbin/ppp/mp.c11
1 files changed, 8 insertions, 3 deletions
diff --git a/usr.sbin/ppp/mp.c b/usr.sbin/ppp/mp.c
index f5f9dd9ddece..d4055f33056f 100644
--- a/usr.sbin/ppp/mp.c
+++ b/usr.sbin/ppp/mp.c
@@ -1020,9 +1020,14 @@ mp_SetEnddisc(struct cmdargs const *arg)
mp->cfg.enddisc.len = 20;
} else if (!strcasecmp(arg->argv[arg->argn], "psn")) {
if (arg->argc > arg->argn+1) {
- mp->cfg.enddisc.class = ENDDISC_PSN;
- strcpy(mp->cfg.enddisc.address, arg->argv[arg->argn+1]);
- mp->cfg.enddisc.len = strlen(mp->cfg.enddisc.address);
+ if (strlcpy(mp->cfg.enddisc.address, arg->argv[arg->argn+1],
+ sizeof(mp->cfg.enddisc.address)) >= sizeof(mp->cfg.enddisc.address)) {
+ log_Printf(LogWARN, "PSN endpoint too long\n");
+ return 7;
+ } else {
+ mp->cfg.enddisc.class = ENDDISC_PSN;
+ mp->cfg.enddisc.len = strlen(mp->cfg.enddisc.address);
+ }
} else {
log_Printf(LogWARN, "PSN endpoint requires additional data\n");
return 5;