Nonsense error messages on invalid aout string offset
authorAlan Modra <amodra@gmail.com>
Wed, 28 Feb 2018 06:44:24 +0000 (17:14 +1030)
committerAlan Modra <amodra@gmail.com>
Wed, 28 Feb 2018 06:55:02 +0000 (17:25 +1030)
translate_symbol_table returns false on detecting an out of range name
string offset, hooray for error checking, but doesn't set bfd_error or
print a useful error.  bfd_error therefore contains whatever it had
previously, in my testing, bfd_error_system_call.  So the error
printed depended on errno.

PR 22887
* aoutx.h (translate_symbol_table): Print an error message and set
bfd_error on finding an invalid name string offset.

bfd/ChangeLog
bfd/aoutx.h

index 59f7c9cfd4888bd6c874f472322f7705a21de4cd..446b978a7a8e2b25902472d91f5ecf8521c909ba 100644 (file)
@@ -1,3 +1,9 @@
+2018-02-28  Alan Modra  <amodra@gmail.com>
+
+       PR 22887
+       * aoutx.h (translate_symbol_table): Print an error message and set
+       bfd_error on finding an invalid name string offset.
+
 2018-02-27  H.J. Lu  <hongjiu.lu@intel.com>
 
        * config.in: Regenerated.
index 402b602ff45ad103fcd22ed0f64ef7d3e9147737..4cadbfbd2fad64e0417c37bb316e3b63f202b3ae 100644 (file)
@@ -1734,7 +1734,13 @@ NAME (aout, translate_symbol_table) (bfd *abfd,
       else if (x < strsize)
        in->symbol.name = str + x;
       else
-       return FALSE;
+       {
+         _bfd_error_handler
+           (_("%pB: invalid string offset %" PRIu64 " >= %" PRIu64),
+            abfd, (uint64_t) x, (uint64_t) strsize);
+         bfd_set_error (bfd_error_bad_value);
+         return FALSE;
+       }
 
       in->symbol.value = GET_SWORD (abfd,  ext->e_value);
       in->desc = H_GET_16 (abfd, ext->e_desc);