If the last data row of a tbl(7) contains nothing but a horizontal line,
authorschwarze <schwarze@openbsd.org>
Sat, 23 Apr 2022 13:58:09 +0000 (13:58 +0000)
committerschwarze <schwarze@openbsd.org>
Sat, 23 Apr 2022 13:58:09 +0000 (13:58 +0000)
commit82de296fc707203047097cc38aa5ca158e277435
treeff2d49b1bf88b391ba0598abd1429052316dced7
parentc1a45aed656e7d5627c30c92421893a76f370ccb
If the last data row of a tbl(7) contains nothing but a horizontal line,
do not skip closing the table and cleaning up memory at the end of the
table in the HTML output module.

This bug resulted in skipping the tblcalc() function and reusing
the existing roffcol array for the next tbl(7) processed.  If the
next table had more columns than the one ending with a horizontal
line in the last data row, uninitialized memory was read, potentially
resulting in near-infinite output.

The bug was introduced in rev. 1.24 (2018/11/26) but only fully exposed
by rev. 1.33 (2021/09/09).  Until rev. 1.32, it could only cause
misformatting and invalid HTML output syntax but not huge output
because up to that point, the function did not use the roffcol array.

Nasty bug found the hard way by Michael Stapelberg on the production
server manpages.debian.org.  Michael also supplied example files
and excellent instructions how to reproduce the bug, which was very
difficult because no real-world manual page is known that triggers
the bug by itself, so to reproduce the bug, mandoc(1) had to be
invoked with at least two file name arguments.
usr.bin/mandoc/tbl_html.c