mirror of
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git
synced 2026-08-31 09:20:13 -04:00
s390/ism: Fix UAF of sba and ieq during ism_dev_exit()
A ism interrupt handler can be active in parallel with ism_dev_exit(),
accessing freed data structures.
No new interrupts will be generated after unregister_ieq(). Drain ongoing
interrupt handlers by free_irq(), before freeing ism data structures.
Fixes: 684b89bc39 ("s390/ism: add device driver for internal shared memory")
Signed-off-by: Alexandra Winter <wintera@linux.ibm.com>
Link: https://patch.msgid.link/20260805131043.954639-1-wintera@linux.ibm.com
Signed-off-by: Jakub Kicinski <kuba@kernel.org>
This commit is contained in:
committed by
Jakub Kicinski
parent
4be5b041e6
commit
b1896543ce
@@ -148,13 +148,16 @@ static int unregister_sba(struct ism_dev *ism)
|
||||
if (ret && ret != ISM_ERROR)
|
||||
return -EIO;
|
||||
|
||||
return 0;
|
||||
}
|
||||
|
||||
static void ism_free_sba(struct ism_dev *ism)
|
||||
{
|
||||
dma_free_coherent(&ism->pdev->dev, PAGE_SIZE,
|
||||
ism->sba, ism->sba_dma_addr);
|
||||
|
||||
ism->sba = NULL;
|
||||
ism->sba_dma_addr = 0;
|
||||
|
||||
return 0;
|
||||
}
|
||||
|
||||
static int unregister_ieq(struct ism_dev *ism)
|
||||
@@ -168,13 +171,16 @@ static int unregister_ieq(struct ism_dev *ism)
|
||||
if (ret && ret != ISM_ERROR)
|
||||
return -EIO;
|
||||
|
||||
return 0;
|
||||
}
|
||||
|
||||
static void ism_free_ieq(struct ism_dev *ism)
|
||||
{
|
||||
dma_free_coherent(&ism->pdev->dev, PAGE_SIZE,
|
||||
ism->ieq, ism->ieq_dma_addr);
|
||||
|
||||
ism->ieq = NULL;
|
||||
ism->ieq_dma_addr = 0;
|
||||
|
||||
return 0;
|
||||
}
|
||||
|
||||
static int ism_read_local_gid(struct dibs_dev *dibs)
|
||||
@@ -573,6 +579,7 @@ static int ism_dev_init(struct ism_dev *ism)
|
||||
|
||||
unreg_sba:
|
||||
unregister_sba(ism);
|
||||
ism_free_sba(ism);
|
||||
free_irq:
|
||||
free_irq(pci_irq_vector(pdev, 0), ism);
|
||||
free_vectors:
|
||||
@@ -585,9 +592,13 @@ static void ism_dev_exit(struct ism_dev *ism)
|
||||
{
|
||||
struct pci_dev *pdev = ism->pdev;
|
||||
|
||||
/* ism will only generate new IRQs while ieq & sba are registered */
|
||||
unregister_ieq(ism);
|
||||
unregister_sba(ism);
|
||||
/* drain ongoing irpt handlers */
|
||||
free_irq(pci_irq_vector(pdev, 0), ism);
|
||||
ism_free_ieq(ism);
|
||||
ism_free_sba(ism);
|
||||
pci_free_irq_vectors(pdev);
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user