bcache: prevent potential division by zero error
authorRand Deeb <rand.sec96@gmail.com>
Mon, 20 Nov 2023 05:24:57 +0000 (13:24 +0800)
committerJens Axboe <axboe@kernel.dk>
Mon, 20 Nov 2023 16:17:51 +0000 (09:17 -0700)
In SHOW(), the variable 'n' is of type 'size_t.' While there is a
conditional check to verify that 'n' is not equal to zero before
executing the 'do_div' macro, concerns arise regarding potential
division by zero error in 64-bit environments.

The concern arises when 'n' is 64 bits in size, greater than zero, and
the lower 32 bits of it are zeros. In such cases, the conditional check
passes because 'n' is non-zero, but the 'do_div' macro casts 'n' to
'uint32_t,' effectively truncating it to its lower 32 bits.
Consequently, the 'n' value becomes zero.

To fix this potential division by zero error and ensure precise
division handling, this commit replaces the 'do_div' macro with
div64_u64(). div64_u64() is designed to work with 64-bit operands,
guaranteeing that division is performed correctly.

This change enhances the robustness of the code, ensuring that division
operations yield accurate results in all scenarios, eliminating the
possibility of division by zero, and improving compatibility across
different 64-bit environments.

Found by Linux Verification Center (linuxtesting.org) with SVACE.

Signed-off-by: Rand Deeb <rand.sec96@gmail.com>
Cc: <stable@vger.kernel.org>
Signed-off-by: Coly Li <colyli@suse.de>
Link: https://lore.kernel.org/r/20231120052503.6122-5-colyli@suse.de
Signed-off-by: Jens Axboe <axboe@kernel.dk>
drivers/md/bcache/sysfs.c

index 45d8af755de6d17ceb9988604a3596fd99f7fbb9..a438efb660699b1f1a9dbb162310bfd1fa8e7258 100644 (file)
@@ -1104,7 +1104,7 @@ SHOW(__bch_cache)
                        sum += INITIAL_PRIO - cached[i];
 
                if (n)
-                       do_div(sum, n);
+                       sum = div64_u64(sum, n);
 
                for (i = 0; i < ARRAY_SIZE(q); i++)
                        q[i] = INITIAL_PRIO - cached[n * (i + 1) /