openvswitch: Add length check when retrieving TCP flags.
authorJesse Gross <jesse@nicira.com>
Mon, 2 Apr 2012 21:26:27 +0000 (14:26 -0700)
committerJesse Gross <jesse@nicira.com>
Mon, 2 Apr 2012 21:28:57 +0000 (14:28 -0700)
When collecting TCP flags we check that the IP header indicates that
a TCP header is present but not that the packet is actually long
enough to contain the header.  This adds a check to prevent reading
off the end of the packet.

In practice, this is only likely to result in reading of bad data and
not a crash due to the presence of struct skb_shared_info at the end
of the packet.

Signed-off-by: Jesse Gross <jesse@nicira.com>

No differences found