mirror of
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
synced 2026-09-22 09:34:56 +02:00
selinux: avoid sk_socket dereference in selinux_sctp_bind_connect()
[ Upstream commit56acfeb100] selinux_sctp_bind_connect() dereferences sk->sk_socket to pass a struct socket * to selinux_socket_bind() and selinux_socket_connect_helper(). However, when the hook is invoked from the ASCONF softirq path (sctp_process_asconf), there is no file reference guaranteeing that sk->sk_socket is non-NULL. The setsockopt callers (bindx, connectx, set_primary, sendmsg connect) hold a file reference and are not affected. Both selinux_socket_bind() and selinux_socket_connect_helper() immediately resolve sock->sk, never using the struct socket * for anything else. Refactor the inner logic into helpers that take a struct sock * directly so that selinux_sctp_bind_connect() never needs to touch sk->sk_socket at all. Cc: stable@vger.kernel.org Fixes:d452930fd3("selinux: Add SCTP support") Suggested-by: Stephen Smalley <stephen.smalley.work@gmail.com> Signed-off-by: Tristan Madani <tristan@talencesecurity.com> Reviewed-by: Stephen Smalley <stephen.smalley.work@gmail.com> Tested-by: Stephen Smalley <stephen.smalley.work@gmail.com> Signed-off-by: Paul Moore <paul@paul-moore.com> Signed-off-by: Sasha Levin <sashal@kernel.org> Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
This commit is contained in:
committed by
Greg Kroah-Hartman
parent
d787e4c3ac
commit
5d4d93f9bf
@@ -4777,9 +4777,8 @@ static int selinux_socket_socketpair(struct socket *socka,
|
||||
Need to determine whether we should perform a name_bind
|
||||
permission check between the socket and the port number. */
|
||||
|
||||
static int selinux_socket_bind(struct socket *sock, struct sockaddr *address, int addrlen)
|
||||
static int __selinux_socket_bind(struct sock *sk, struct sockaddr *address, int addrlen)
|
||||
{
|
||||
struct sock *sk = sock->sk;
|
||||
struct sk_security_struct *sksec = selinux_sock(sk);
|
||||
u16 family;
|
||||
int err;
|
||||
@@ -4913,13 +4912,17 @@ err_af:
|
||||
return -EAFNOSUPPORT;
|
||||
}
|
||||
|
||||
static int selinux_socket_bind(struct socket *sock, struct sockaddr *address, int addrlen)
|
||||
{
|
||||
return __selinux_socket_bind(sock->sk, address, addrlen);
|
||||
}
|
||||
|
||||
/* This supports connect(2) and SCTP connect services such as sctp_connectx(3)
|
||||
* and sctp_sendmsg(3) as described in Documentation/security/SCTP.rst
|
||||
*/
|
||||
static int selinux_socket_connect_helper(struct socket *sock,
|
||||
static int selinux_socket_connect_helper(struct sock *sk,
|
||||
struct sockaddr *address, int addrlen)
|
||||
{
|
||||
struct sock *sk = sock->sk;
|
||||
struct sk_security_struct *sksec = selinux_sock(sk);
|
||||
int err;
|
||||
|
||||
@@ -5012,7 +5015,7 @@ static int selinux_socket_connect(struct socket *sock,
|
||||
int err;
|
||||
struct sock *sk = sock->sk;
|
||||
|
||||
err = selinux_socket_connect_helper(sock, address, addrlen);
|
||||
err = selinux_socket_connect_helper(sk, address, addrlen);
|
||||
if (err)
|
||||
return err;
|
||||
|
||||
@@ -5512,13 +5515,11 @@ static int selinux_sctp_bind_connect(struct sock *sk, int optname,
|
||||
int len, err = 0, walk_size = 0;
|
||||
void *addr_buf;
|
||||
struct sockaddr *addr;
|
||||
struct socket *sock;
|
||||
|
||||
if (!selinux_policycap_extsockclass())
|
||||
return 0;
|
||||
|
||||
/* Process one or more addresses that may be IPv4 or IPv6 */
|
||||
sock = sk->sk_socket;
|
||||
addr_buf = address;
|
||||
|
||||
while (walk_size < addrlen) {
|
||||
@@ -5547,14 +5548,14 @@ static int selinux_sctp_bind_connect(struct sock *sk, int optname,
|
||||
case SCTP_PRIMARY_ADDR:
|
||||
case SCTP_SET_PEER_PRIMARY_ADDR:
|
||||
case SCTP_SOCKOPT_BINDX_ADD:
|
||||
err = selinux_socket_bind(sock, addr, len);
|
||||
err = __selinux_socket_bind(sk, addr, len);
|
||||
break;
|
||||
/* Connect checks */
|
||||
case SCTP_SOCKOPT_CONNECTX:
|
||||
case SCTP_PARAM_SET_PRIMARY:
|
||||
case SCTP_PARAM_ADD_IP:
|
||||
case SCTP_SENDMSG_CONNECT:
|
||||
err = selinux_socket_connect_helper(sock, addr, len);
|
||||
err = selinux_socket_connect_helper(sk, addr, len);
|
||||
if (err)
|
||||
return err;
|
||||
|
||||
|
||||
Reference in New Issue
Block a user