ath9k_htc: memory corruption calling set_bit()
authorDan Carpenter <dan.carpenter@oracle.com>
Thu, 14 May 2015 08:34:48 +0000 (11:34 +0300)
committerKalle Valo <kvalo@codeaurora.org>
Tue, 26 May 2015 10:54:23 +0000 (13:54 +0300)
commit191f1aeeb93bb58e56f4d1868294ae22f3f67d4e
tree167648df470def9ae6b4569a3db6cfe851387349
parent22f44150aad7a1d6b074ab6cf59abee61c7187c6
ath9k_htc: memory corruption calling set_bit()

In d8a2c51cdcae ('ath9k_htc: Use atomic operations for op_flags') we
changed things like this:

- if (priv->op_flags & OP_TSF_RESET) {
+ if (test_bit(OP_TSF_RESET, &priv->op_flags)) {

The problem is that test_bit() takes a bit number and not a mask.  It
means that when we do:

set_bit(OP_TSF_RESET, &priv->op_flags);

Then it sets the (1 << 6) bit instead of the 6 bit so we are setting a
bit which is past the end of the unsigned long.

Fixes: d8a2c51cdcae ('ath9k_htc: Use atomic operations for op_flags')
Signed-off-by: Dan Carpenter <dan.carpenter@oracle.com>
Signed-off-by: Kalle Valo <kvalo@codeaurora.org>
drivers/net/wireless/ath/ath9k/htc.h