[mle] add array bound check to avoid overflow in HandleDataRequest() (#8002)

This commit is contained in:
Abtin Keshavarzian
2022-08-10 10:26:41 -07:00
committed by GitHub
parent 3c38af22b4
commit 3a31a5f368
+8 -2
View File
@@ -2882,7 +2882,10 @@ void MleRouter::HandleDataRequest(RxInfo &aRxInfo)
OT_FALL_THROUGH;
case kErrorNotFound:
tlvs[numTlvs++] = Tlv::kActiveDataset;
if (numTlvs < sizeof(tlvs))
{
tlvs[numTlvs++] = Tlv::kActiveDataset;
}
break;
default:
@@ -2901,7 +2904,10 @@ void MleRouter::HandleDataRequest(RxInfo &aRxInfo)
OT_FALL_THROUGH;
case kErrorNotFound:
tlvs[numTlvs++] = Tlv::kPendingDataset;
if (numTlvs < sizeof(tlvs))
{
tlvs[numTlvs++] = Tlv::kPendingDataset;
}
break;
default: