From: Ævar Arnfjörð Bjarmason Date: Fri, 21 Jan 2022 11:41:57 GMT Subject: Re: [PATCH v6 01/15] reftable: fix OOB stack write in print functions Message-ID: <220121.86a6fpl3hr.gmgdl@evledraar.gmail.com> In-Reply-To: <9218bd59b2570ab08f3a2e5c0b590656d00482c4.1642691534.git.gitgitgadget@gmail.com> On Thu, Jan 20 2022, Han-Wen Nienhuys via GitGitGadget wrote: > From: Han-Wen Nienhuys > > Signed-off-by: Han-Wen Nienhuys > --- > reftable/record.c | 4 ++-- > 1 file changed, 2 insertions(+), 2 deletions(-) > > diff --git a/reftable/record.c b/reftable/record.c > index 6a5dac32dc6..8536bd03aa9 100644 > --- a/reftable/record.c > +++ b/reftable/record.c > @@ -254,7 +254,7 @@ static void hex_format(char *dest, uint8_t *src, int hash_size) > void reftable_ref_record_print(struct reftable_ref_record *ref, > uint32_t hash_id) > { > - char hex[2 * GIT_SHA256_RAWSZ + 1] = { 0 }; /* BUG */ > + char hex[GIT_MAX_HEXSZ + 1] = { 0 }; /* BUG */ Is whatever "BUG" this is still current after this change?