KVM: arm64: vgic-its: Validate the device table L1 entry
authorMarc Zyngier <marc.zyngier@arm.com>
Sun, 17 Jul 2016 12:00:49 +0000 (13:00 +0100)
committerMarc Zyngier <marc.zyngier@arm.com>
Mon, 18 Jul 2016 17:15:17 +0000 (18:15 +0100)
Checking that the device_id fits if the table, and we must make
sure that the associated memory is also accessible.

Signed-off-by: Marc Zyngier <marc.zyngier@arm.com>
virt/kvm/arm/vgic/vgic-its.c

index 268a0c7ea3a5a9b13663645a6eb7deb116a7995d..4943d6aebdd1e63406c6d5cc92a8676fcfe2673a 100644 (file)
@@ -693,8 +693,17 @@ static bool vgic_its_check_device_id(struct kvm *kvm, struct vgic_its *its,
        gfn_t gfn;
 
 
-       if (!(r & GITS_BASER_INDIRECT))
-               return device_id < (l1_tbl_size / GITS_BASER_ENTRY_SIZE(r));
+       if (!(r & GITS_BASER_INDIRECT)) {
+               phys_addr_t addr;
+
+               if (device_id >= (l1_tbl_size / GITS_BASER_ENTRY_SIZE(r)))
+                       return false;
+
+               addr = BASER_ADDRESS(r) + device_id * GITS_BASER_ENTRY_SIZE(r);
+               gfn = addr >> PAGE_SHIFT;
+
+               return kvm_is_visible_gfn(kvm, gfn);
+       }
 
        /* calculate and check the index into the 1st level */
        index = device_id / (SZ_64K / GITS_BASER_ENTRY_SIZE(r));