]> The Tcpdump Group git mirrors - tcpdump/commitdiff
Clean up TLV processing.
authorGuy Harris <[email protected]>
Tue, 14 May 2019 08:23:24 +0000 (01:23 -0700)
committerGuy Harris <[email protected]>
Tue, 14 May 2019 08:23:24 +0000 (01:23 -0700)
Do more checks for running past the TLV or subTLV length.

For errors where we go past the TLV or subTLV length, report that as a
separate error from just "ran past the end of the packet".

When looping over TLVs or subTLVs, loop as long as there's data
available and, if there isn't *enough* data available within the TLV or
subTLV, report that as a "ran past the end of the TLV/subTLV" error.

In isis_print_ext_is_reach(), correctly calculate the number of bytes we
process - that amount is smaller for the Alias TLV than for other TLVs,
as the Alias TLV doesn't have a Metric field.

print-isoclns.c
tests/isis-extd-ipreach-oobr.out
tests/isis-seg-fault-1-v.out
tests/isis-seg-fault-2-v.out
tests/isis_stlv_asan-2.out
tests/isis_stlv_asan-3.out
tests/isis_stlv_asan-4.out
tests/isis_stlv_asan.out
tests/kday6.out

index 43925c2a9de10d26e66d9f6829303e71fa4cc95a..8b24c1ab7a8d7986639f1d4f041bff09d7b9b657 100644 (file)
@@ -114,7 +114,6 @@ static const struct tok isis_pdu_values[] = {
 #define ISIS_TLV_CHECKSUM_MINLEN 2
 #define ISIS_TLV_POI                 13  /* rfc6232 */
 #define ISIS_TLV_LSP_BUFFERSIZE      14  /* iso10589 rev2 */
-#define ISIS_TLV_LSP_BUFFERSIZE_MINLEN 2
 #define ISIS_TLV_EXT_IS_REACH        22  /* rfc5305 */
 #define ISIS_TLV_IS_ALIAS_ID         24  /* rfc5311 */
 #define ISIS_TLV_DECNET_PHASE4       42
@@ -123,7 +122,6 @@ static const struct tok isis_pdu_values[] = {
 #define ISIS_TLV_PROTOCOLS           129 /* rfc1195 */
 #define ISIS_TLV_EXT_IP_REACH        130 /* rfc1195, rfc2966 */
 #define ISIS_TLV_IDRP_INFO           131 /* rfc1195 */
-#define ISIS_TLV_IDRP_INFO_MINLEN      1
 #define ISIS_TLV_IPADDR              132 /* rfc1195 */
 #define ISIS_TLV_IPAUTH              133 /* rfc1195 */
 #define ISIS_TLV_TE_ROUTER_ID        134 /* rfc5305 */
@@ -139,14 +137,12 @@ static const struct tok isis_pdu_values[] = {
 #define ISIS_TLV_RESTART_SIGNALING_HOLDTIMELEN 2
 #define ISIS_TLV_MT_IS_REACH         222 /* draft-ietf-isis-wg-multi-topology-05 */
 #define ISIS_TLV_MT_SUPPORTED        229 /* draft-ietf-isis-wg-multi-topology-05 */
-#define ISIS_TLV_MT_SUPPORTED_MINLEN 2
 #define ISIS_TLV_IP6ADDR             232 /* draft-ietf-isis-ipv6-02 */
 #define ISIS_TLV_MT_IP_REACH         235 /* draft-ietf-isis-wg-multi-topology-05 */
 #define ISIS_TLV_IP6_REACH           236 /* draft-ietf-isis-ipv6-02 */
 #define ISIS_TLV_MT_IP6_REACH        237 /* draft-ietf-isis-wg-multi-topology-05 */
 #define ISIS_TLV_PTP_ADJ             240 /* rfc3373 */
 #define ISIS_TLV_IIH_SEQNR           241 /* draft-shen-isis-iih-sequence-00 */
-#define ISIS_TLV_IIH_SEQNR_MINLEN 4
 #define ISIS_TLV_VENDOR_PRIVATE      250 /* draft-ietf-isis-experimental-tlv-01 */
 #define ISIS_TLV_VENDOR_PRIVATE_MINLEN 3
 
@@ -1458,7 +1454,7 @@ isis_print_mt_port_cap_subtlv(netdissect_options *ndo,
 
     /* Make sure the subTLV fits within the space left */
     if (len < stlv_len)
-        goto trunc;
+      goto subtlv_too_long;
     /* Make sure the entire subTLV is in the captured data */
     ND_TCHECK_LEN(tptr, stlv_len);
 
@@ -1467,7 +1463,7 @@ isis_print_mt_port_cap_subtlv(netdissect_options *ndo,
       case ISIS_SUBTLV_SPB_MCID:
       {
        if (stlv_len < ISIS_SUBTLV_SPB_MCID_MIN_LEN)
-           goto trunc;
+          goto subtlv_too_short;
 
         subtlv_spb_mcid = (const struct isis_subtlv_spb_mcid *)tptr;
 
@@ -1492,7 +1488,7 @@ isis_print_mt_port_cap_subtlv(netdissect_options *ndo,
       case ISIS_SUBTLV_SPB_DIGEST:
       {
         if (stlv_len < ISIS_SUBTLV_SPB_DIGEST_MIN_LEN)
-          goto trunc;
+          goto subtlv_too_short;
 
         ND_PRINT("\n\t        RES: %u V: %u A: %u D: %u",
                         (GET_U_1(tptr) >> 5),
@@ -1520,21 +1516,27 @@ isis_print_mt_port_cap_subtlv(netdissect_options *ndo,
 
       case ISIS_SUBTLV_SPB_BVID:
       {
-        while (stlv_len >= ISIS_SUBTLV_SPB_BVID_MIN_LEN)
+        while (stlv_len != 0)
         {
+          if (stlv_len < 4)
+            goto subtlv_too_short;
           ND_PRINT("\n\t           ECT: %08x",
                       GET_BE_U_4(tptr));
 
           tptr += 4;
+          len -= 4;
+          stlv_len -= 4;
 
+          if (stlv_len < 2)
+            goto subtlv_too_short;
           ND_PRINT(" BVID: %u, U:%01x M:%01x ",
                      (GET_BE_U_2(tptr) >> 4) ,
                      (GET_BE_U_2(tptr) >> 3) & 0x01,
                      (GET_BE_U_2(tptr) >> 2) & 0x01);
 
           tptr += 2;
-          len -= ISIS_SUBTLV_SPB_BVID_MIN_LEN;
-          stlv_len -= ISIS_SUBTLV_SPB_BVID_MIN_LEN;
+          len -= 2;
+          stlv_len -= 2;
         }
 
         break;
@@ -1546,12 +1548,19 @@ isis_print_mt_port_cap_subtlv(netdissect_options *ndo,
     tptr += stlv_len;
     len -= stlv_len;
   }
+  return (0);
 
-  return 0;
+trunc:
+  nd_print_trunc(ndo);
+  return (1);
 
-  trunc:
-    nd_print_trunc(ndo);
-    return(1);
+subtlv_too_long:
+  ND_PRINT(" (> containing TLV length)");
+  return (1);
+
+subtlv_too_short:
+  ND_PRINT(" (too short)");
+  return (1);
 }
 
 static int
@@ -1576,7 +1585,7 @@ isis_print_mt_capability_subtlv(netdissect_options *ndo,
 
     /* Make sure the subTLV fits within the space left */
     if (len < stlv_len)
-      goto trunc;
+      goto subtlv_too_long;
     /* Make sure the entire subTLV is in the captured data */
     ND_TCHECK_LEN(tptr, stlv_len);
 
@@ -1584,7 +1593,7 @@ isis_print_mt_capability_subtlv(netdissect_options *ndo,
     {
       case ISIS_SUBTLV_SPB_INSTANCE:
           if (stlv_len < ISIS_SUBTLV_SPB_INSTANCE_MIN_LEN)
-            goto trunc;
+            goto subtlv_too_short;
 
           ND_PRINT("\n\t        CIST Root-ID: %08x", GET_BE_U_4(tptr));
           tptr += 4;
@@ -1675,11 +1684,19 @@ isis_print_mt_capability_subtlv(netdissect_options *ndo,
     tptr += stlv_len;
     len -= stlv_len;
   }
-  return 0;
+  return (0);
 
-  trunc:
-    nd_print_trunc(ndo);
-    return(1);
+trunc:
+  nd_print_trunc(ndo);
+  return (1);
+
+subtlv_too_long:
+  ND_PRINT(" (> containing TLV length)");
+  return (1);
+
+subtlv_too_short:
+  ND_PRINT(" (too short)");
+  return (1);
 }
 
 /* shared routine for printing system, node and lsp-ids */
@@ -1873,6 +1890,7 @@ isis_print_ext_is_reach(netdissect_options *ndo,
     ND_PRINT("%sIS Neighbor: %s", ident, isis_print_id(ndo, tptr, NODE_ID_LEN));
     tptr+=NODE_ID_LEN;
     tlv_remaining-=NODE_ID_LEN;
+    proc_bytes+=NODE_ID_LEN;
 
     if (tlv_type != ISIS_TLV_IS_ALIAS_ID) { /* the Alias TLV Metric field is implicit 0 */
         ND_TCHECK_3(tptr);
@@ -1881,6 +1899,7 @@ isis_print_ext_is_reach(netdissect_options *ndo,
        ND_PRINT(", Metric: %u", GET_BE_U_3(tptr));
        tptr+=3;
        tlv_remaining-=3;
+       proc_bytes+=3;
     }
 
     ND_TCHECK_1(tptr);
@@ -1889,7 +1908,7 @@ isis_print_ext_is_reach(netdissect_options *ndo,
     subtlv_sum_len=GET_U_1(tptr); /* read out subTLV length */
     tptr++;
     tlv_remaining--;
-    proc_bytes=NODE_ID_LEN+3+1;
+    proc_bytes++;
     ND_PRINT(", %ssub-TLVs present",subtlv_sum_len ? "" : "no ");
     if (subtlv_sum_len) {
         ND_PRINT(" (%u)", subtlv_sum_len);
@@ -2110,8 +2129,10 @@ trunc:
 
 static uint8_t
 isis_print_mtid(netdissect_options *ndo,
-                const uint8_t *tptr, const char *ident)
+                const uint8_t *tptr, const char *ident, u_int tlv_remaining)
 {
+    if (tlv_remaining < 2)
+        goto trunc;
     ND_TCHECK_2(tptr);
 
     ND_PRINT("%s%s",
@@ -2282,6 +2303,8 @@ isis_print(netdissect_options *ndo,
     u_int packet_len;
     u_short pdu_len, key_id;
     u_int i,vendor_id;
+    uint8_t auth_type;
+    uint8_t num_system_ids;
     int sigcheck;
 
     ndo->ndo_protocol = "isis";
@@ -2657,34 +2680,31 @@ isis_print(netdissect_options *ndo,
                tlv_type,
                tlv_len);
 
-        if (tlv_len == 0) /* something is invalid */
-           continue;
-
        if (packet_len < tlv_len)
            goto trunc;
 
         /* now check if we have a decoder otherwise do a hexdump at the end*/
        switch (tlv_type) {
        case ISIS_TLV_AREA_ADDR:
-           ND_TCHECK_1(tptr);
-           alen = GET_U_1(tptr);
-           tptr++;
-           while (tlen && alen < tlen) {
+           while (tlen != 0) {
+               ND_TCHECK_1(tptr);
+               alen = GET_U_1(tptr);
+               tptr++;
+               tlen--;
+               if (tlen < alen)
+                   goto tlv_trunc;
                ND_TCHECK_LEN(tptr, alen);
                ND_PRINT("\n\t      Area address (length: %u): %s",
                        alen,
                        isonsap_string(ndo, tptr, alen));
                tptr += alen;
-               tlen -= alen + 1;
-               if (tlen==0) /* if this is the last area address do not attempt a boundary check */
-                    break;
-               ND_TCHECK_1(tptr);
-               alen = GET_U_1(tptr);
-               tptr++;
+               tlen -= alen;
            }
            break;
        case ISIS_TLV_ISNEIGH:
-           while (tlen >= MAC_ADDR_LEN) {
+           while (tlen != 0) {
+               if (tlen < MAC_ADDR_LEN)
+                   goto tlv_trunc;
                 ND_TCHECK_LEN(tptr, MAC_ADDR_LEN);
                 ND_PRINT("\n\t      SNPA: %s", isis_print_id(ndo, tptr, MAC_ADDR_LEN));
                 tlen -= MAC_ADDR_LEN;
@@ -2693,18 +2713,21 @@ isis_print(netdissect_options *ndo,
            break;
 
         case ISIS_TLV_ISNEIGH_VARLEN:
-            if (!ND_TTEST_1(tptr) || tlen < 3) /* min. TLV length */
-               goto trunc;
+            if (tlen < 1)
+               goto tlv_trunc;
+            ND_TCHECK_1(tptr);
            lan_alen = GET_U_1(tptr); /* LAN address length */
            tptr++;
+           tlen--;
            if (lan_alen == 0) {
                 ND_PRINT("\n\t      LAN address length 0 bytes");
                 nd_print_invalid(ndo);
                 break;
             }
-            tlen --;
             ND_PRINT("\n\t      LAN address length %u bytes ", lan_alen);
-           while (tlen >= lan_alen) {
+           while (tlen != 0) {
+                if (tlen < lan_alen)
+                    goto tlv_trunc;
                 ND_TCHECK_LEN(tptr, lan_alen);
                 ND_PRINT("\n\t\tIS Neighbor: %s", isis_print_id(ndo, tptr, lan_alen));
                 tlen -= lan_alen;
@@ -2716,12 +2739,12 @@ isis_print(netdissect_options *ndo,
            break;
 
         case ISIS_TLV_MT_IS_REACH:
-            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ");
+            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ", tlen);
             if (mt_len == 0) /* did something go wrong ? */
                 goto trunc;
             tptr+=mt_len;
             tlen-=mt_len;
-            while (tlen >= 2+NODE_ID_LEN+3+1) {
+            while (tlen != 0) {
                 ext_is_len = isis_print_ext_is_reach(ndo, tptr, "\n\t      ", tlv_type, tlen);
                 if (ext_is_len == 0) /* did something go wrong ? */
                     goto trunc;
@@ -2736,22 +2759,22 @@ isis_print(netdissect_options *ndo,
             break;
 
         case ISIS_TLV_IS_ALIAS_ID:
-            while (tlen >= NODE_ID_LEN+1) { /* is it worth attempting a decode ? */
-                ext_is_len = isis_print_ext_is_reach(ndo, tptr, "\n\t      ", tlv_type, tlen);
-                if (ext_is_len == 0) /* did something go wrong ? */
-                    goto trunc;
+           while (tlen != 0) {
+               ext_is_len = isis_print_ext_is_reach(ndo, tptr, "\n\t      ", tlv_type, tlen);
+               if (ext_is_len == 0) /* did something go wrong ? */
+                   goto trunc;
                 if (tlen < ext_is_len) {
                     ND_PRINT(" [remaining tlv length %u < %u]", tlen, ext_is_len);
                     nd_print_invalid(ndo);
                     break;
                 }
-                tlen-=(uint8_t)ext_is_len;
-                tptr+=(uint8_t)ext_is_len;
-            }
-            break;
+               tlen-=(uint8_t)ext_is_len;
+               tptr+=(uint8_t)ext_is_len;
+           }
+           break;
 
         case ISIS_TLV_EXT_IS_REACH:
-            while (tlen >= NODE_ID_LEN+3+1) { /* is it worth attempting a decode ? */
+            while (tlen != 0) {
                 ext_is_len = isis_print_ext_is_reach(ndo, tptr, "\n\t      ", tlv_type, tlen);
                 if (ext_is_len == 0) /* did something go wrong ? */
                     goto trunc;
@@ -2765,14 +2788,19 @@ isis_print(netdissect_options *ndo,
             }
             break;
         case ISIS_TLV_IS_REACH:
+            if (tlen < 1)
+                goto tlv_trunc;
            ND_TCHECK_1(tptr);  /* check if there is one byte left to read out the virtual flag */
             ND_PRINT("\n\t      %s",
                    tok2str(isis_is_reach_virtual_values,
                            "bogus virtual flag 0x%02x",
                            GET_U_1(tptr)));
            tptr++;
+           tlen--;
            tlv_is_reach = (const struct isis_tlv_is_reach *)tptr;
-            while (tlen >= sizeof(struct isis_tlv_is_reach)) {
+            while (tlen != 0) {
+                if (tlen < sizeof(struct isis_tlv_is_reach))
+                    goto tlv_trunc;
                ND_TCHECK_SIZE(tlv_is_reach);
                ND_PRINT("\n\t      IS Neighbor: %s",
                       isis_print_id(ndo, tlv_is_reach->neighbor_nodeid, NODE_ID_LEN));
@@ -2784,7 +2812,9 @@ isis_print(netdissect_options *ndo,
 
         case ISIS_TLV_ESNEIGH:
            tlv_es_reach = (const struct isis_tlv_es_reach *)tptr;
-            while (tlen >= sizeof(struct isis_tlv_es_reach)) {
+            while (tlen != 0) {
+                if (tlen < sizeof(struct isis_tlv_es_reach))
+                    goto tlv_trunc;
                ND_TCHECK_SIZE(tlv_es_reach);
                ND_PRINT("\n\t      ES Neighbor: %s",
                        isis_print_id(ndo, tlv_es_reach->neighbor_sysid, SYSTEM_ID_LEN));
@@ -2802,7 +2832,7 @@ isis_print(netdissect_options *ndo,
                break;
 
        case ISIS_TLV_EXTD_IP_REACH:
-            while (tlen != 0) {
+           while (tlen != 0) {
                 ext_ip_len = isis_print_extd_ip_reach(ndo, tptr, "\n\t      ", AF_INET);
                 if (ext_ip_len == 0) /* did something go wrong ? */
                     goto trunc;
@@ -2817,7 +2847,7 @@ isis_print(netdissect_options *ndo,
             break;
 
         case ISIS_TLV_MT_IP_REACH:
-            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ");
+            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ", tlen);
             if (mt_len == 0) { /* did something go wrong ? */
                 goto trunc;
             }
@@ -2854,7 +2884,7 @@ isis_print(netdissect_options *ndo,
             break;
 
        case ISIS_TLV_MT_IP6_REACH:
-            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ");
+            mt_len = isis_print_mtid(ndo, tptr, "\n\t      ", tlen);
             if (mt_len == 0) { /* did something go wrong ? */
                 goto trunc;
             }
@@ -2876,7 +2906,9 @@ isis_print(netdissect_options *ndo,
             break;
 
        case ISIS_TLV_IP6ADDR:
-           while (tlen>=sizeof(nd_ipv6)) {
+           while (tlen != 0) {
+                if (tlen < sizeof(nd_ipv6))
+                    goto tlv_trunc;
                ND_TCHECK_LEN(tptr, sizeof(nd_ipv6));
 
                 ND_PRINT("\n\t      IPv6 interface address: %s",
@@ -2887,44 +2919,53 @@ isis_print(netdissect_options *ndo,
            }
            break;
        case ISIS_TLV_AUTH:
+           if (tlen < 1)
+               goto tlv_trunc;
            ND_TCHECK_1(tptr);
+           auth_type = GET_U_1(tptr);
+           tptr++;
+           tlen--;
 
             ND_PRINT("\n\t      %s: ",
                    tok2str(isis_subtlv_auth_values,
                            "unknown Authentication type 0x%02x",
-                           GET_U_1(tptr)));
+                           auth_type));
 
-           switch (GET_U_1(tptr)) {
+           switch (auth_type) {
            case ISIS_SUBTLV_AUTH_SIMPLE:
-               if (nd_printzp(ndo, tptr + 1, tlv_len - 1, ndo->ndo_snapend))
+               if (nd_printzp(ndo, tptr, tlen, ndo->ndo_snapend))
                    goto trunc;
                break;
            case ISIS_SUBTLV_AUTH_MD5:
-               for(i=1;i<tlv_len;i++) {
+               for(i=0;i<tlen;i++) {
                    ND_TCHECK_1(tptr + i);
                    ND_PRINT("%02x", GET_U_1(tptr + i));
                }
-               if (tlv_len != ISIS_SUBTLV_AUTH_MD5_LEN+1)
+               if (tlen != ISIS_SUBTLV_AUTH_MD5_LEN)
                     ND_PRINT(", (invalid subTLV) ");
 
-                sigcheck = signature_verify(ndo, optr, length, tptr + 1,
+                sigcheck = signature_verify(ndo, optr, length, tptr,
                                             isis_clear_checksum_lifetime,
                                             header_lsp);
                 ND_PRINT(" (%s)", tok2str(signature_check_values, "Unknown", sigcheck));
 
                break;
             case ISIS_SUBTLV_AUTH_GENERIC:
-               ND_TCHECK_2(tptr + 1);
-                key_id = GET_BE_U_2(tptr + 1);
+                if (tlen < 2)
+                    goto tlv_trunc;
+               ND_TCHECK_2(tptr);
+                key_id = GET_BE_U_2(tptr);
                 ND_PRINT("%u, password: ", key_id);
-                for(i=1 + sizeof(uint16_t);i<tlv_len;i++) {
+                tptr += 2;
+                tlen -= 2;
+                for(i=0;i<tlen;i++) {
                     ND_TCHECK_1(tptr + i);
                     ND_PRINT("%02x", GET_U_1(tptr + i));
                 }
                 break;
            case ISIS_SUBTLV_AUTH_PRIVATE:
            default:
-               if (!print_unknown_data(ndo, tptr + 1, "\n\t\t  ", tlv_len - 1))
+               if (!print_unknown_data(ndo, tptr, "\n\t\t  ", tlen))
                    return(0);
                break;
            }
@@ -2960,7 +3001,7 @@ isis_print(netdissect_options *ndo,
 
        case ISIS_TLV_PROTOCOLS:
            ND_PRINT("\n\t      NLPID(s): ");
-           while (tlen>0) {
+           while (tlen != 0) {
                ND_TCHECK_1(tptr);
                ND_PRINT("%s (0x%02x)",
                        tok2str(nlpid_values,
@@ -2974,47 +3015,54 @@ isis_print(netdissect_options *ndo,
            }
            break;
 
-    case ISIS_TLV_MT_PORT_CAP:
-    {
-      ND_TCHECK_2(tptr);
-
-      ND_PRINT("\n\t       RES: %u, MTID(s): %u",
-              (GET_BE_U_2(tptr) >> 12),
-              (GET_BE_U_2(tptr) & 0x0fff));
+        case ISIS_TLV_MT_PORT_CAP:
+        {
+            if (tlen < 2)
+                goto tlv_trunc;
+            ND_TCHECK_2(tptr);
 
-      tlen -= 2;
-      tptr += 2;
+            ND_PRINT("\n\t       RES: %u, MTID(s): %u",
+                    (GET_BE_U_2(tptr) >> 12),
+                    (GET_BE_U_2(tptr) & 0x0fff));
 
-      if (tlen)
-        isis_print_mt_port_cap_subtlv(ndo, tptr, tlen);
+            tptr += 2;
+            tlen -= 2;
 
-      break;
-    }
+            if (tlen)
+                isis_print_mt_port_cap_subtlv(ndo, tptr, tlen);
 
-    case ISIS_TLV_MT_CAPABILITY:
+            break;
+        }
 
-      ND_TCHECK_2(tptr);
+        case ISIS_TLV_MT_CAPABILITY:
+            if (tlen < 2)
+                goto tlv_trunc;
+            ND_TCHECK_2(tptr);
 
-      ND_PRINT("\n\t      O: %u, RES: %u, MTID(s): %u",
-                (GET_BE_U_2(tptr) >> 15) & 0x01,
-                (GET_BE_U_2(tptr) >> 12) & 0x07,
-                GET_BE_U_2(tptr) & 0x0fff);
+            ND_PRINT("\n\t      O: %u, RES: %u, MTID(s): %u",
+                      (GET_BE_U_2(tptr) >> 15) & 0x01,
+                      (GET_BE_U_2(tptr) >> 12) & 0x07,
+                      GET_BE_U_2(tptr) & 0x0fff);
 
-      tlen -= 2;
-      tptr += 2;
+            tptr += 2;
+            tlen -= 2;
 
-      if (tlen)
-        isis_print_mt_capability_subtlv(ndo, tptr, tlen);
+            if (tlen)
+                isis_print_mt_capability_subtlv(ndo, tptr, tlen);
 
-      break;
+            break;
 
        case ISIS_TLV_TE_ROUTER_ID:
+           if (tlen < sizeof(nd_ipv4))
+               goto tlv_trunc;
            ND_TCHECK_LEN(pptr, sizeof(nd_ipv4));
            ND_PRINT("\n\t      Traffic Engineering Router ID: %s", ipaddr_string(ndo, pptr));
            break;
 
        case ISIS_TLV_IPADDR:
-           while (tlen>=sizeof(nd_ipv4)) {
+           while (tlen != 0) {
+                if (tlen < sizeof(nd_ipv4))
+                    goto tlv_trunc;
                ND_TCHECK_LEN(tptr, sizeof(nd_ipv4));
                ND_PRINT("\n\t      IPv4 interface address: %s", ipaddr_string(ndo, tptr));
                tptr += sizeof(nd_ipv4);
@@ -3058,7 +3106,9 @@ isis_print(netdissect_options *ndo,
            tptr+=sizeof(nd_ipv4);
            tlen-=sizeof(nd_ipv4);
 
-           while (tlen>=4) {
+           while (tlen != 0) {
+               if (tlen < 4)
+                   goto tlv_trunc;
                 ND_TCHECK_4(tptr);
                 ND_PRINT("\n\t      Link-ID: 0x%08x", GET_BE_U_4(tptr));
                 tptr+=4;
@@ -3068,7 +3118,9 @@ isis_print(netdissect_options *ndo,
 
        case ISIS_TLV_LSP:
            tlv_lsp = (const struct isis_tlv_lsp *)tptr;
-           while(tlen>=sizeof(struct isis_tlv_lsp)) {
+           while (tlen != 0) {
+               if (tlen < sizeof(struct isis_tlv_lsp))
+                   goto tlv_trunc;
                ND_TCHECK_1(tlv_lsp->lsp_id + LSP_ID_LEN - 1);
                ND_PRINT("\n\t      lsp-id: %s",
                        isis_print_id(ndo, tlv_lsp->lsp_id, LSP_ID_LEN));
@@ -3100,27 +3152,41 @@ isis_print(netdissect_options *ndo,
            break;
 
        case ISIS_TLV_POI:
-           if (tlv_len >= SYSTEM_ID_LEN + 1) {
-               ND_TCHECK_LEN(tptr, SYSTEM_ID_LEN + 1);
+           if (tlen < 1)
+               goto tlv_trunc;
+           ND_TCHECK_1(tptr);
+           num_system_ids = GET_U_1(tptr);
+           tptr++;
+           tlen--;
+           if (num_system_ids == 0) {
+               /* Not valid */
+               ND_PRINT(" No system IDs supplied");
+           } else {
+               if (tlen < SYSTEM_ID_LEN)
+                   goto tlv_trunc;
+               ND_TCHECK_LEN(tptr, SYSTEM_ID_LEN);
                ND_PRINT("\n\t      Purge Originator System-ID: %s",
-                      isis_print_id(ndo, tptr + 1, SYSTEM_ID_LEN));
-           }
-
-           if (tlv_len == 2 * SYSTEM_ID_LEN + 1) {
-               ND_TCHECK_LEN(tptr, 2 * SYSTEM_ID_LEN + 1);
-               ND_PRINT("\n\t      Received from System-ID: %s",
-                      isis_print_id(ndo, tptr + SYSTEM_ID_LEN + 1, SYSTEM_ID_LEN));
+                      isis_print_id(ndo, tptr, SYSTEM_ID_LEN));
+               tptr += SYSTEM_ID_LEN;
+               tlen -= SYSTEM_ID_LEN;
+
+               if (num_system_ids > 1) {
+                   if (tlen < SYSTEM_ID_LEN)
+                       goto tlv_trunc;
+                   ND_TCHECK_LEN(tptr, SYSTEM_ID_LEN);
+                   ND_TCHECK_LEN(tptr, 2 * SYSTEM_ID_LEN + 1);
+                   ND_PRINT("\n\t      Received from System-ID: %s",
+                          isis_print_id(ndo, tptr, SYSTEM_ID_LEN));
+               }
            }
            break;
 
        case ISIS_TLV_MT_SUPPORTED:
-            if (tlen < ISIS_TLV_MT_SUPPORTED_MINLEN)
-                break;
-           while (tlen>1) {
+           while (tlen != 0) {
                /* length can only be a multiple of 2, otherwise there is
                   something broken -> so decode down until length is 1 */
                if (tlen!=1) {
-                    mt_len = isis_print_mtid(ndo, tptr, "\n\t      ");
+                    mt_len = isis_print_mtid(ndo, tptr, "\n\t      ", tlen);
                     if (mt_len == 0) /* did something go wrong ? */
                         goto trunc;
                     tptr+=mt_len;
@@ -3162,38 +3228,43 @@ isis_print(netdissect_options *ndo,
            break;
 
         case ISIS_TLV_IDRP_INFO:
-           if (tlen < ISIS_TLV_IDRP_INFO_MINLEN)
+           if (tlen < 1)
                break;
-            ND_TCHECK_LEN(tptr, ISIS_TLV_IDRP_INFO_MINLEN);
+            ND_TCHECK_1(tptr);
+            isis_subtlv_idrp = GET_U_1(tptr);
             ND_PRINT("\n\t      Inter-Domain Information Type: %s",
                    tok2str(isis_subtlv_idrp_values,
                            "Unknown (0x%02x)",
-                           GET_U_1(tptr)));
-            isis_subtlv_idrp = GET_U_1(tptr);
+                           isis_subtlv_idrp));
             tptr++;
+            tlen--; 
             switch (isis_subtlv_idrp) {
             case ISIS_SUBTLV_IDRP_ASN:
+                if (tlen < 2)
+                    goto tlv_trunc;
                 ND_TCHECK_2(tptr); /* fetch AS number */
                 ND_PRINT("AS Number: %u", GET_BE_U_2(tptr));
                 break;
             case ISIS_SUBTLV_IDRP_LOCAL:
             case ISIS_SUBTLV_IDRP_RES:
             default:
-                if (!print_unknown_data(ndo, tptr, "\n\t      ", tlv_len - 1))
+                if (!print_unknown_data(ndo, tptr, "\n\t      ", tlen))
                     return(0);
                 break;
             }
             break;
 
         case ISIS_TLV_LSP_BUFFERSIZE:
-           if (tlen < ISIS_TLV_LSP_BUFFERSIZE_MINLEN)
+           if (tlen < 2)
                break;
-            ND_TCHECK_LEN(tptr, ISIS_TLV_LSP_BUFFERSIZE_MINLEN);
+            ND_TCHECK_2(tptr);
             ND_PRINT("\n\t      LSP Buffersize: %u", GET_BE_U_2(tptr));
             break;
 
         case ISIS_TLV_PART_DIS:
-            while (tlen >= SYSTEM_ID_LEN) {
+            while (tlen != 0) {
+                if (tlen < SYSTEM_ID_LEN)
+                    goto tlv_trunc;
                 ND_TCHECK_LEN(tptr, SYSTEM_ID_LEN);
                 ND_PRINT("\n\t      %s", isis_print_id(ndo, tptr, SYSTEM_ID_LEN));
                 tptr+=SYSTEM_ID_LEN;
@@ -3210,15 +3281,15 @@ isis_print(netdissect_options *ndo,
             tptr+=sizeof(struct isis_metric_block);
             tlen-=sizeof(struct isis_metric_block);
 
-            while(tlen>0) {
+            while (tlen != 0) {
                 ND_TCHECK_1(tptr);
                 prefix_len=GET_U_1(tptr); /* read out prefix length in semioctets*/
                 tptr++;
+                tlen--;
                 if (prefix_len < 2) {
                     ND_PRINT("\n\t\tAddress: prefix length %u < 2", prefix_len);
                     break;
                 }
-                tlen--;
                 if (tlen < prefix_len/2)
                     break;
                 ND_TCHECK_LEN(tptr, prefix_len / 2);
@@ -3230,23 +3301,23 @@ isis_print(netdissect_options *ndo,
             break;
 
         case ISIS_TLV_IIH_SEQNR:
-           if (tlen < ISIS_TLV_IIH_SEQNR_MINLEN)
+           if (tlen < 4)
                break;
-            ND_TCHECK_LEN(tptr, ISIS_TLV_IIH_SEQNR_MINLEN); /* check if four bytes are on the wire */
+            ND_TCHECK_4(tptr); /* check if four bytes are on the wire */
             ND_PRINT("\n\t      Sequence number: %u", GET_BE_U_4(tptr));
             break;
 
         case ISIS_TLV_VENDOR_PRIVATE:
-           if (tlen < ISIS_TLV_VENDOR_PRIVATE_MINLEN)
+           if (tlen < 3)
                break;
-            ND_TCHECK_LEN(tptr, ISIS_TLV_VENDOR_PRIVATE_MINLEN); /* check if enough byte for a full oui */
+            ND_TCHECK_3(tptr); /* check if enough byte for a full oui */
             vendor_id = GET_BE_U_3(tptr);
             ND_PRINT("\n\t      Vendor: %s (%u)",
                    tok2str(oui_values, "Unknown", vendor_id),
                    vendor_id);
             tptr+=3;
             tlen-=3;
-            if (tlen > 0) /* hexdump the rest */
+            if (tlen != 0) /* hexdump the rest */
                 if (!print_unknown_data(ndo, tptr, "\n\t\t", tlen))
                     return(0);
             break;
@@ -3268,6 +3339,7 @@ isis_print(netdissect_options *ndo,
                }
                break;
        }
+tlv_trunc:
         /* do we want to see an additionally hexdump ? */
        if (ndo->ndo_vflag> 1) {
                if (!print_unknown_data(ndo, pptr, "\n\t      ", tlv_len))
index 0d0039e4ec0575d6ebe1079dfc2ab23c63b9eef9..190c673d47cba55e9558362542b6a4e0e9ff06a5 100644 (file)
@@ -23,7 +23,7 @@
                      Lvl: 18757, Digest: 45 45 49 45 45 45 49 45 45 45 49 45 45 45 49 45 
                 AUX-MCID: ID: 69, Name: EIEEEIEEEIEEEIEEEIEEEIEEEIEEEIEE
                      Lvl: 17737, Digest: 45 45 45 49 45 45 45 49 45 45 45 49 45 45 45 49 
-              unknown subTLV #69, length: 69 [|isis]
+              unknown subTLV #69, length: 69 (> containing TLV length)
              0x0000:  0000 0466 0049 4545 4549 4545 4549 4545
              0x0010:  4549 4545 4549 4545 4549 4545 4549 4545
              0x0020:  4549 4545 4549 4545 4549 4545 4549 4545
index f88a09a8aa4469a5c4dce81e1bb7dd9206036d64..f43db3725fbb8999931f3f1d950863d02b918b1d 100644 (file)
@@ -16,6 +16,9 @@
            IS Alias ID TLV #24, length: 255
              IS Neighbor: f500.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0056.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
                unknown subTLV #0, length: 189 (remaining data in subTLVs shorter than the current subTLV)
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
-             IS Neighbor: 0020.0000.00f0.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0000.2000.0000.f0, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0059.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
              IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
-             IS Neighbor: 0000.0000.0000.7d, no sub-TLVs present [remaining tlv length 9 < 11] (invalid)
+             IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0000.00, no sub-TLVs present
+             IS Neighbor: 0000.0000.0000.00, sub-TLVs present (125)
+               unknown subTLV #0, length: 0
+               Remaining data in TLV shorter than a subTLV header
            Padding TLV #8, length: 255
            Padding TLV #8, length: 255
            Padding TLV #8, length: 247
index e89315cadfc0a9840642c905c670f4ade608fd4f..1b9b73ee9ee1fd7dd20b7fe4b10c0a459833a2bf 100644 (file)
@@ -3,18 +3,6 @@
          source-id: 3333.3333.3333,  holding time: 10s, Flags: [unknown circuit type 0x21]
          lan-id:    3333.5a33.3333.02, Priority: 64, PDU length: 1497
            Multi-Topology Capability TLV #144, length: 1
-             O: 1, RES: 4, MTID(s): 3073
-             unknown subTLV #4, length: 3
-             unknown subTLV #132, length: 4
-             unknown subTLV #55, length: 3
-             unknown subTLV #6, length: 6
-             unknown subTLV #8, length: 191
-             unknown subTLV #0, length: 0
-             unknown subTLV #0, length: 0
-             unknown subTLV #0, length: 0
-             unknown subTLV #0, length: 0
-             unknown subTLV #0, length: 0
-             unknown subTLV #0, length: 37 [|isis]
            Area address(es) TLV #1, length: 4
              Area address (length: 3): 49.000a
            IPv4 Interface address(es) TLV #132, length: 4
index fa6131962d06ad7aeccce6dd6559a75f95e2f0c6..fca3f37b92677d967c38c001d24149a7cf216b3e 100644 (file)
@@ -18,4 +18,4 @@
              unknown subTLV #16, length: 1
              unknown subTLV #224, length: 0
              unknown subTLV #59, length: 0
-             unknown subTLV #5, length: 166 [|isis] [|isis]
+             unknown subTLV #5, length: 166 (> containing TLV length) [|isis]
index f7e3f55b93e7f6a9b40aea52c434fbae448244a2..7d77ff4fdcd007f7c37a9bdb7f8e0d6cb10d0198 100644 (file)
@@ -19,4 +19,4 @@
            Multi-Topology Capability TLV #144, length: 144
              O: 1, RES: 1, MTID(s): 0
              unknown subTLV #107, length: 0
-             unknown subTLV #0, length: 208 [|isis] [|isis]
+             unknown subTLV #0, length: 208 (> containing TLV length) [|isis]
index 727df93889c8d1de6ed1b6a5e99ce68fbdb082f8..853e23feecfae193f392d19c92d7869d1f36f74f 100644 (file)
@@ -24,4 +24,4 @@
               RES: 8, MTID(s): 385
               unknown subTLV #129, length: 68
               unknown subTLV #32, length: 32
-              unknown subTLV #129, length: 129 [|isis] [|isis]
+              unknown subTLV #129, length: 129 (> containing TLV length) [|isis]
index e907132894440370b83273d2bbb7cdf7cb715966..a7f65d750718ceee35465c2798c3c5ca70d6e95f 100644 (file)
@@ -17,7 +17,7 @@
                0x0010:  2026 2020 2020 2020 2020 2020 2020 8f8f
            Multi-Topology-Aware Port Capability TLV #143, length: 143
               RES: 8, MTID(s): 3983
-              unknown subTLV #143, length: 143 [|isis]
+              unknown subTLV #143, length: 143 (> containing TLV length)
            Multi-Topology-Aware Port Capability TLV #143, length: 143
               RES: 8, MTID(s): 3983
-              unknown subTLV #143, length: 143 [|isis] [|isis]
+              unknown subTLV #143, length: 143 (> containing TLV length) [|isis]
index 8e80d832ef06703fec916928b644c23750e28fda..f85798a1efe6f6781cb8d5e0e854df1954bab157 100644 (file)
@@ -4,7 +4,7 @@
          chksum: 0x0900 (unverified), PDU length: 33667, Flags: [ Overload bit set, expense ATT bit set, L1 IS ]
            Multi-Topology Capability TLV #144, length: 137
              O: 0, RES: 4, MTID(s): 3945
-             unknown subTLV #8, length: 233 [|isis]
+             unknown subTLV #8, length: 233 (> containing TLV length)
            unknown TLV #213, length: 243
                0x0000:  5cca 8010 0410 0594 4510 0410 6e55 0000
                0x0010:  0101 080a 8cf3 ac2b 269c 0e2d 0e0e 0e0e
            Partition DIS TLV #4, length: 5
            Purge Originator Identifier TLV #13, length: 178
              Purge Originator System-ID: e4f9.cb0c.e2cd
+             Received from System-ID: 2e17.5a0b.f3b4
            LSP Buffersize TLV #14, length: 14
              LSP Buffersize: 3598
            LSP Buffersize TLV #14, length: 14