fix single-byte overflow of malloc'd buffer in getdelim
authorRich Felker <dalias@aerifal.cx>
Sun, 25 Oct 2015 02:42:10 +0000 (22:42 -0400)
committerRich Felker <dalias@aerifal.cx>
Sun, 25 Oct 2015 02:42:10 +0000 (22:42 -0400)
commitb114190b29417fff6f701eea3a3b3b6030338280
tree4002d6485371fe07fd26952d638cc0b938d34641
parentbc0c48414eaba9e974e54aa8ef611b78037fd387
fix single-byte overflow of malloc'd buffer in getdelim

the buffer enlargement logic here accounted for the terminating null
byte, but not for the possibility of hitting the delimiter in the
buffer-refill code path that uses getc_unlocked, in which case two
additional bytes (the delimiter and the null termination) are written
without another chance to enlarge the buffer.

this patch and the corresponding bug report are by Felix Janda.
src/stdio/getdelim.c