]> The Tcpdump Group git mirrors - tcpdump/blobdiff - print-zeromq.c
Use more the EXTRACT_U_1() macro (40/n)
[tcpdump] / print-zeromq.c
index e07f8c6904f5b890e5c03644fced36d96d289f28..8d34fc6aa1dddad748ba40503a06d3f3e5d8d89c 100644 (file)
@@ -80,7 +80,7 @@ zmtp1_print_frame(netdissect_options *ndo, const u_char *cp, const u_char *ep)
        uint8_t flags;
 
        ND_PRINT((ndo, "\n\t"));
-       ND_TCHECK2(*cp, 1); /* length/0xFF */
+       ND_TCHECK_1(cp); /* length/0xFF */
 
        if (cp[0] != 0xFF) {
                header_len = 1; /* length */
@@ -90,7 +90,7 @@ zmtp1_print_frame(netdissect_options *ndo, const u_char *cp, const u_char *ep)
                header_len = 1 + 8; /* 0xFF, length */
                ND_PRINT((ndo, " frame flags+body (64-bit) length"));
                ND_TCHECK2(*cp, header_len); /* 0xFF, length */
-               body_len_declared = EXTRACT_64BITS(cp + 1);
+               body_len_declared = EXTRACT_BE_U_8(cp + 1);
                ND_PRINT((ndo, " %" PRIu64, body_len_declared));
        }
        if (body_len_declared == 0)
@@ -125,8 +125,15 @@ zmtp1_print_frame(netdissect_options *ndo, const u_char *cp, const u_char *ep)
                }
        }
 
-       ND_TCHECK2(*cp, header_len + body_len_declared); /* Next frame within the buffer ? */
-       return cp + header_len + body_len_declared;
+       /*
+        * Do not advance cp by the sum of header_len and body_len_declared
+        * before each offset has successfully passed ND_TCHECK2() as the
+        * sum can roll over (9 + 0xfffffffffffffff7 = 0) and cause an
+        * infinite loop.
+        */
+       cp += header_len;
+       ND_TCHECK2(*cp, body_len_declared); /* Next frame within the buffer ? */
+       return cp + body_len_declared;
 
 trunc:
        ND_PRINT((ndo, "%s", tstr));
@@ -165,8 +172,8 @@ zmtp1_print_intermediate_part(netdissect_options *ndo, const u_char *cp, const u
        u_int frame_offset;
        uint64_t remaining_len;
 
-       ND_TCHECK2(*cp, 2);
-       frame_offset = EXTRACT_16BITS(cp);
+       ND_TCHECK_2(cp);
+       frame_offset = EXTRACT_BE_U_2(cp);
        ND_PRINT((ndo, "\n\t frame offset 0x%04x", frame_offset));
        cp += 2;
        remaining_len = ndo->ndo_snapend - cp; /* without the frame length */
@@ -203,7 +210,7 @@ trunc:
 }
 
 void
-zmtp1_print_datagram(netdissect_options *ndo, const u_char *cp, const u_int len)
+zmtp1_datagram_print(netdissect_options *ndo, const u_char *cp, const u_int len)
 {
        const u_char *ep = min(ndo->ndo_snapend, cp + len);