kernel: Fix off-by-one error in FIT mtd partition search.
authorOldřich Jedlička <>
Wed, 25 Sep 2019 19:45:42 +0000 (21:45 +0200)
committerPetr Štetiar <>
Wed, 9 Oct 2019 19:05:08 +0000 (21:05 +0200)
This fixes off-by-one error introduced in commit dc76900021b8
("kernel: Correctly search for the FIT image in mtd partition.")

Function `mtd_read` starts reading at `offset` and
needs `hdr_len` number of bytes to be available. Suppose
the easiest case when `offset` is `0` and `hdr_len` equals
to `mtd->size` - the `for` loop will not be entered even
when enough bytes are available to be read.

Same happens for any non-zero `offset`, when `hdr_len` is
just enough bytes to be read until `mtd->size` is reached.
Imagine that for example `mtd->size=5`, `offset=4` and
`hdr_len=1`. Then `offset+hdr_len=5` and the check has to
be `offset+hdr_len <= mtd->size`, i.e. `5 <= 5`. The
check for `offset + hdr_len` value needs to be inclusive,
therefore use `<=`.

Fixes: dc76900021b8 ("kernel: Correctly search for the FIT image in mtd partition.")
Signed-off-by: Oldřich Jedlička <>
[adjusted commit ref, fixes tag]
Signed-off-by: Petr Štetiar <>
(cherry picked from commit e0ce80d42ace6feba509da16795ab0eb81cf5bf4)


index d206fecd5b197454a79babfbf770644b54da0bde..67ee33d085c74aa07f57f2e981ecfc6235183b41 100644 (file)
@@ -60,7 +60,7 @@ mtdsplit_fit_parse(struct mtd_info *mtd,
        hdr_len = sizeof(struct fdt_header);
        /* Parse the MTD device & search for the FIT image location */
-       for(offset = 0; offset + hdr_len < mtd->size; offset += mtd->erasesize) {
+       for(offset = 0; offset + hdr_len <= mtd->size; offset += mtd->erasesize) {
                ret = mtd_read(mtd, offset, hdr_len, &retlen, (void*) &hdr);
                if (ret) {
                        pr_err("read error in \"%s\" at offset 0x%llx\n",