Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
8 changes: 7 additions & 1 deletion src/main/common/streambuf.c
Original file line number Diff line number Diff line change
Expand Up @@ -24,6 +24,7 @@ sbuf_t *sbufInit(sbuf_t *sbuf, uint8_t *ptr, uint8_t *end)
{
sbuf->ptr = ptr;
sbuf->end = end;
sbuf->overrun = false;
return sbuf;
}

Expand Down Expand Up @@ -95,12 +96,16 @@ void sbufWriteStringWithZeroTerminator(sbuf_t *dst, const char *string)

uint8_t sbufReadU8(sbuf_t *src)
{
if (src->ptr >= src->end) {
src->overrun = true;
return 0;
}
return *src->ptr++;
}

int8_t sbufReadI8(sbuf_t *src)
{
return *src->ptr++;
return (int8_t)sbufReadU8(src);
}

uint16_t sbufReadU16(sbuf_t *src)
Expand Down Expand Up @@ -216,4 +221,5 @@ void sbufSwitchToReader(sbuf_t *buf, uint8_t *base)
{
buf->end = buf->ptr;
buf->ptr = base;
buf->overrun = false;
}
1 change: 1 addition & 0 deletions src/main/common/streambuf.h
Original file line number Diff line number Diff line change
Expand Up @@ -26,6 +26,7 @@
typedef struct sbuf_s {
uint8_t *ptr; // data pointer must be first (sbuff_t* is equivalent to uint8_t **)
uint8_t *end;
bool overrun; // sticky: set by an unsafe sbufRead* call that ran past end
} sbuf_t;

sbuf_t *sbufInit(sbuf_t *sbuf, uint8_t *ptr, uint8_t *end);
Expand Down
9 changes: 9 additions & 0 deletions src/main/fc/fc_msp.c
Original file line number Diff line number Diff line change
Expand Up @@ -2676,6 +2676,10 @@ static mspResult_e mspFcProcessInCommand(uint16_t cmdMSP, sbuf_t *src)
}
}
}

if (src->overrun) {
return MSP_RESULT_ERROR;
}
}
break;

Expand Down Expand Up @@ -3124,6 +3128,11 @@ static mspResult_e mspFcProcessInCommand(uint16_t cmdMSP, sbuf_t *src)
for (unsigned ii = 0; ii < MIN(osdCharacterBytes, sizeof(chr.data)); ii++) {
chr.data[ii] = sbufReadU8(src);
}

if (src->overrun) {
return MSP_RESULT_ERROR;
}

displayPort_t *osdDisplayPort = osdGetDisplayPort();
if (osdDisplayPort) {
displayWriteFontCharacter(osdDisplayPort, addr, &chr);
Expand Down
Loading