[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [PATCH 2/8] store: Detect bad response from xenstored


  • To: Tu Dinh <ngoc-tu.dinh@xxxxxxxxxx>, "win-pv-devel@xxxxxxxxxxxxxxxxxxxx" <win-pv-devel@xxxxxxxxxxxxxxxxxxxx>
  • From: Owen Smith <owen.smith@xxxxxxxxxx>
  • Date: Fri, 14 Aug 2026 11:56:01 +0000
  • Accept-language: en-GB, en-US
  • Arc-authentication-results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=citrix.com; dmarc=pass action=none header.from=citrix.com; dkim=pass header.d=citrix.com; arc=none
  • Arc-message-signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=D5gs/OWDMKlku6YJdb4fEcYi0pZDkt3M1wVhW5KMa/M=; b=Ypi836H9AnYckyA33u+B55a2w8g7pi1/T+SEwPxWqxbAjbSMzM0DRnL2JufWspVdS8uGSy+hLtnvgYN/F3hAlVpe+jgTLZbq+m96xiDwyBe4hfm3O+6zFS3vRjFBNvrdzILVYDj/uF6z0TeRauj/mIwhLB0L0BECM41767rEZPghXW0jiYCoe9OvvPAf+F928Lks8yBBndyn+WLfqaiVfMiL28pTQY/0DIU1yxxOYm/ib9kqKQ+VwZwQ8jEzgfR/Ku55D3yo8aHSbOdLYshucLBrMz6XwefZh8i9DwVxjRjpEpNd4cfqe4M4Wns/VV8DaDLR1TR5T8sztCXAT4Zs5Q==
  • Arc-seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=oGjZsh8im3ROZv0nDoIkVe4JSSrO1mnGw3UIRab6DlbKmR79fl20Wpo5pmvQ3n2X1o+/iKwAYFje/o/EW9EWdfvYQqCsnf/KUmRCUazYtcXSTTwZr6V/DEv+VAeEX9RulZ7y/h4NFZNawxLhe60ZfO3IW08jLqt6vu5JcsD8CStF4TL0wPG0AOlmk0FHSxG0QPDo8UF+F8G4Ai+6eCHe4dbreUyWkAVYFFAhFx/GoeiYI69splCxNdYGCdTjygKeW0aNtjdMw3JFsA606wf0RQwPeehFkYgNxmznNw5UD131RqV8jG1RkWCXzVEWzA2COZkgfPCfFyJXMYPbj4B6sQ==
  • Authentication-results: eu.smtp.expurgate.cloud; dkim=pass header.s=selector1 header.d=citrix.com header.i="@citrix.com" header.h="From:Date:Subject:Message-ID:Content-Type:MIME-Version:x-ms-exchange-senderadcheck"
  • Authentication-results: dkim=none (message not signed) header.d=none;dmarc=none action=none header.from=citrix.com;
  • Delivery-date: Fri, 14 Aug 2026 11:56:09 +0000
  • List-id: Developer list for the Windows PV Drivers subproject <win-pv-devel.lists.xenproject.org>
  • Msip_labels:
  • Thread-index: AQHdK768zhqQw1MYN06mzc7hyPIosLadUW4AgAAEPoCAABoLVA==
  • Thread-topic: [PATCH 2/8] store: Detect bad response from xenstored

>From: Tu Dinh <ngoc-tu.dinh@xxxxxxxxxx>
>Sent: 14 August 2026 11:20 AM
>To: Owen Smith; win-pv-devel@xxxxxxxxxxxxxxxxxxxx
>Subject: Re: [PATCH 2/8] store: Detect bad response from xenstored
>
>On 14/08/2026 12:05, Tu Dinh wrote:
>> On 14/08/2026 09:30, Owen Smith wrote:
>>> Detect when Header.len is larger than allowed, and fail the request.
>>>
>>> Assisted-by: ClaudeCode:claude-opus-4.8
>>> Signed-off-by: Owen Smith <owen.smith@xxxxxxxxxx>
>>
>> Reviewed-by: Tu Dinh <ngoc-tu.dinh@xxxxxxxxxx>
>>
>> NB: xencrsh/store.c would likely benefit from the same change.
>>
>>> ---
>>>    src/xenbus/store.c | 4 ++++
>>>    1 file changed, 4 insertions(+)
>>>
>>> diff --git a/src/xenbus/store.c b/src/xenbus/store.c
>>> index 503144a..e2a0031 100644
>>> --- a/src/xenbus/store.c
>>> +++ b/src/xenbus/store.c
>>> @@ -519,9 +519,13 @@ StoreReceiveResponse(
>>>
>>>        ASSERT(StoreVerifyHeader(&Response->Header));
>>>
>>> +    status = STATUS_INVALID_BUFFER_SIZE;
>>>        if (Response->Header.len == 0)
>>>            goto done;
>>>
>>> +    if (Response->Header.len >= XENSTORE_PAYLOAD_MAX)
>
>Never mind, shouldn't this be Response->Header.len > XENSTORE_PAYLOAD_MAX?
>

I was thinking that a length of 4096 should fail, so there is space in the 
buffer for a terminating null.

>>> +        goto done;
>>> +
>>>        Response->Segment[XENBUS_STORE_RESPONSE_PAYLOAD_SEGMENT].Length = 
>>> Response->Header.len;
>>>        Response->Segment[XENBUS_STORE_RESPONSE_PAYLOAD_SEGMENT].Data = 
>>> Response->Data;
>>>
>>
>>
>>


 


Rackspace

Lists.xenproject.org is hosted with RackSpace, monitoring our
servers 24x7x365 and backed by RackSpace's Fanatical Support®.