]> err.no Git - util-linux/commit
pg: command enters infinite loop
authorMike Frysinger <vapier@gentoo.org>
Sat, 26 Dec 2009 19:56:54 +0000 (14:56 -0500)
committerKarel Zak <kzak@redhat.com>
Mon, 4 Jan 2010 08:49:23 +0000 (09:49 +0100)
commit45b1087e74075b815e66edf225e0b8bc46a855fb
treee1f6790d05156b582b9261e3a6f360b04be99b7f
parent387ade2a24cc6fd13e8b5db123c4fa47f430948d
pg: command enters infinite loop

In a multibyte locale such as en_GB.UTF-8, the pg command cannot handle files
containing a form feed character (ASCII 0x0c) at the start of a line. The
program enters an infinite loop.

I've traced the problem to the function endline_for_mb in file pg.c. The code
assumes that the libc function wcwidth will return a nonnegative value, which
is not true for a form feed character. wcwidth returns -1 and the unsigned
variable "pos" goes into underflow.

I'll attach a patch which tests whether the character is printable before
calling wcwidth. If not, it uses instead the width of the constant L'?' which
is later used to replace nonprintable characters. I trust that we can assume
printability of this constant :-)

Steps to Reproduce:
1. Select a multibyte locale (tested with en_GB.UTF-8)
2. Create a file with a form feed character (0x0c) at the start of a line.
3. Try to display this file using the pg command.

Reported-by: Mark Calderbank <m.calderbank@iname.com>
Reported-by: Mike Frysinger <vapier@gentoo.org>
Addresses: https://bugs.gentoo.org/297717
Signed-off-by: Karel Zak <kzak@redhat.com>
text-utils/pg.c