From: Paul Gortmaker <paul.gortmaker@windriver.com>
To: <stable@vger.kernel.org>, <linux-kernel@vger.kernel.org>
Cc: Wang YanQing <udknight@gmail.com>,
Michal Januszewski <spock@gentoo.org>,
Alan Cox <alan@lxorguk.ukuu.org.uk>,
Florian Tobias Schandinat <FlorianSchandinat@gmx.de>,
Paul Gortmaker <paul.gortmaker@windriver.com>
Subject: [v2.6.34-stable 213/213] video:uvesafb: Fix oops that uvesafb try to execute NX-protected page
Date: Wed, 5 Feb 2014 15:02:48 -0500 [thread overview]
Message-ID: <1391630568-49251-214-git-send-email-paul.gortmaker@windriver.com> (raw)
In-Reply-To: <1391630568-49251-1-git-send-email-paul.gortmaker@windriver.com>
From: Wang YanQing <udknight@gmail.com>
-------------------
This is a commit scheduled for the next v2.6.34 longterm release.
http://git.kernel.org/?p=linux/kernel/git/paulg/longterm-queue-2.6.34.git
If you see a problem with using this for longterm, please comment.
-------------------
commit b78f29ca0516266431688c5eb42d39ce42ec039a upstream.
This patch fix the oops below that catched in my machine
[ 81.560602] uvesafb: NVIDIA Corporation, GT216 Board - 0696a290, Chip Rev , OEM: NVIDIA, VBE v3.0
[ 81.609384] uvesafb: protected mode interface info at c000:d350
[ 81.609388] uvesafb: pmi: set display start = c00cd3b3, set palette = c00cd40e
[ 81.609390] uvesafb: pmi: ports = 3b4 3b5 3ba 3c0 3c1 3c4 3c5 3c6 3c7 3c8 3c9 3cc 3ce 3cf 3d0 3d1 3d2 3d3 3d4 3d5 3da
[ 81.614558] uvesafb: VBIOS/hardware doesn't support DDC transfers
[ 81.614562] uvesafb: no monitor limits have been set, default refresh rate will be used
[ 81.614994] uvesafb: scrolling: ypan using protected mode interface, yres_virtual=4915
[ 81.744147] kernel tried to execute NX-protected page - exploit attempt? (uid: 0)
[ 81.744153] BUG: unable to handle kernel paging request at c00cd3b3
[ 81.744159] IP: [<c00cd3b3>] 0xc00cd3b2
[ 81.744167] *pdpt = 00000000016d6001 *pde = 0000000001c7b067 *pte = 80000000000cd163
[ 81.744171] Oops: 0011 [#1] SMP
[ 81.744174] Modules linked in: uvesafb(+) cfbcopyarea cfbimgblt cfbfillrect
[ 81.744178]
[ 81.744181] Pid: 3497, comm: modprobe Not tainted 3.3.0-rc4NX+ #71 Acer Aspire 4741 /Aspire 4741
[ 81.744185] EIP: 0060:[<c00cd3b3>] EFLAGS: 00010246 CPU: 0
[ 81.744187] EIP is at 0xc00cd3b3
[ 81.744189] EAX: 00004f07 EBX: 00000000 ECX: 00000000 EDX: 00000000
[ 81.744191] ESI: f763f000 EDI: f763f6e8 EBP: f57f3a0c ESP: f57f3a00
[ 81.744192] DS: 007b ES: 007b FS: 00d8 GS: 0033 SS: 0068
[ 81.744195] Process modprobe (pid: 3497, ti=f57f2000 task=f748c600 task.ti=f57f2000)
[ 81.744196] Stack:
[ 81.744197] f82512c5 f759341c 00000000 f57f3a30 c124a9bc 00000001 00000001 000001e0
[ 81.744202] f8251280 f763f000 f7593400 00000000 f57f3a40 c12598dd f5c0c000 00000000
[ 81.744206] f57f3b10 c1255efe c125a21a 00000006 f763f09c 00000000 c1c6cb60 f7593400
[ 81.744210] Call Trace:
[ 81.744215] [<f82512c5>] ? uvesafb_pan_display+0x45/0x60 [uvesafb]
[ 81.744222] [<c124a9bc>] fb_pan_display+0x10c/0x160
[ 81.744226] [<f8251280>] ? uvesafb_vbe_find_mode+0x180/0x180 [uvesafb]
[ 81.744230] [<c12598dd>] bit_update_start+0x1d/0x50
[ 81.744232] [<c1255efe>] fbcon_switch+0x39e/0x550
[ 81.744235] [<c125a21a>] ? bit_cursor+0x4ea/0x560
[ 81.744240] [<c129b6cb>] redraw_screen+0x12b/0x220
[ 81.744245] [<c128843b>] ? tty_do_resize+0x3b/0xc0
[ 81.744247] [<c129ef42>] vc_do_resize+0x3d2/0x3e0
[ 81.744250] [<c129efb4>] vc_resize+0x14/0x20
[ 81.744253] [<c12586bd>] fbcon_init+0x29d/0x500
[ 81.744255] [<c12984c4>] ? set_inverse_trans_unicode+0xe4/0x110
[ 81.744258] [<c129b378>] visual_init+0xb8/0x150
[ 81.744261] [<c129c16c>] bind_con_driver+0x16c/0x360
[ 81.744264] [<c129b47e>] ? register_con_driver+0x6e/0x190
[ 81.744267] [<c129c3a1>] take_over_console+0x41/0x50
[ 81.744269] [<c1257b7a>] fbcon_takeover+0x6a/0xd0
[ 81.744272] [<c12594b8>] fbcon_event_notify+0x758/0x790
[ 81.744277] [<c10929e2>] notifier_call_chain+0x42/0xb0
[ 81.744280] [<c1092d30>] __blocking_notifier_call_chain+0x60/0x90
[ 81.744283] [<c1092d7a>] blocking_notifier_call_chain+0x1a/0x20
[ 81.744285] [<c124a5a1>] fb_notifier_call_chain+0x11/0x20
[ 81.744288] [<c124b759>] register_framebuffer+0x1d9/0x2b0
[ 81.744293] [<c1061c73>] ? ioremap_wc+0x33/0x40
[ 81.744298] [<f82537c6>] uvesafb_probe+0xaba/0xc40 [uvesafb]
[ 81.744302] [<c12bb81f>] platform_drv_probe+0xf/0x20
[ 81.744306] [<c12ba558>] driver_probe_device+0x68/0x170
[ 81.744309] [<c12ba731>] __device_attach+0x41/0x50
[ 81.744313] [<c12b9088>] bus_for_each_drv+0x48/0x70
[ 81.744316] [<c12ba7f3>] device_attach+0x83/0xa0
[ 81.744319] [<c12ba6f0>] ? __driver_attach+0x90/0x90
[ 81.744321] [<c12b991f>] bus_probe_device+0x6f/0x90
[ 81.744324] [<c12b8a45>] device_add+0x5e5/0x680
[ 81.744329] [<c122a1a3>] ? kvasprintf+0x43/0x60
[ 81.744332] [<c121e6e4>] ? kobject_set_name_vargs+0x64/0x70
[ 81.744335] [<c121e6e4>] ? kobject_set_name_vargs+0x64/0x70
[ 81.744339] [<c12bbe9f>] platform_device_add+0xff/0x1b0
[ 81.744343] [<f8252906>] uvesafb_init+0x50/0x9b [uvesafb]
[ 81.744346] [<c100111f>] do_one_initcall+0x2f/0x170
[ 81.744350] [<f82528b6>] ? uvesafb_is_valid_mode+0x66/0x66 [uvesafb]
[ 81.744355] [<c10c6994>] sys_init_module+0xf4/0x1410
[ 81.744359] [<c1157fc0>] ? vfsmount_lock_local_unlock_cpu+0x30/0x30
[ 81.744363] [<c144cb10>] sysenter_do_call+0x12/0x36
[ 81.744365] Code: f5 00 00 00 32 f6 66 8b da 66 d1 e3 66 ba d4 03 8a e3 b0 1c 66 ef b0 1e 66 ef 8a e7 b0 1d 66 ef b0 1f 66 ef e8 fa 00 00 00 61 c3 <60> e8 c8 00 00 00 66 8b f3 66 8b da 66 ba d4 03 b0 0c 8a e5 66
[ 81.744388] EIP: [<c00cd3b3>] 0xc00cd3b3 SS:ESP 0068:f57f3a00
[ 81.744391] CR2: 00000000c00cd3b3
[ 81.744393] ---[ end trace 18b2c87c925b54d6 ]---
Signed-off-by: Wang YanQing <udknight@gmail.com>
Cc: Michal Januszewski <spock@gentoo.org>
Cc: Alan Cox <alan@lxorguk.ukuu.org.uk>
Signed-off-by: Florian Tobias Schandinat <FlorianSchandinat@gmx.de>
Signed-off-by: Paul Gortmaker <paul.gortmaker@windriver.com>
---
drivers/video/uvesafb.c | 11 +++++++++--
1 file changed, 9 insertions(+), 2 deletions(-)
diff --git a/drivers/video/uvesafb.c b/drivers/video/uvesafb.c
index 7b8839ebf3c4..917c465463db 100644
--- a/drivers/video/uvesafb.c
+++ b/drivers/video/uvesafb.c
@@ -815,8 +815,15 @@ static int __devinit uvesafb_vbe_init(struct fb_info *info)
par->pmi_setpal = pmi_setpal;
par->ypan = ypan;
- if (par->pmi_setpal || par->ypan)
- uvesafb_vbe_getpmi(task, par);
+ if (par->pmi_setpal || par->ypan) {
+ if (__supported_pte_mask & _PAGE_NX) {
+ par->pmi_setpal = par->ypan = 0;
+ printk(KERN_WARNING "uvesafb: NX protection is actively."
+ "We have better not to use the PMI.\n");
+ } else {
+ uvesafb_vbe_getpmi(task, par);
+ }
+ }
#else
/* The protected mode interface is not available on non-x86. */
par->pmi_setpal = par->ypan = 0;
--
1.8.5.2
prev parent reply other threads:[~2014-02-05 20:08 UTC|newest]
Thread overview: 218+ messages / expand[flat|nested] mbox.gz Atom feed top
2014-02-05 19:59 [v2.6.34-stable 000/213] v2.6.34.15 longterm review Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 001/213] x86, random: make ARCH_RANDOM prompt if EMBEDDED, not EXPERT Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 002/213] udf: fix udf_error build warnings Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 003/213] Revert "percpu: fix chunk range calculation" Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 004/213] crypto: ghash - Avoid null pointer dereference if no key is set Paul Gortmaker
2014-02-05 20:30 ` Nick Bowler
2014-02-05 20:38 ` Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 005/213] inet: add RCU protection to inet->opt Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 006/213] inotify: fix double free/corruption of stuct user Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 007/213] KVM: unmap pages from the iommu when slots are removed Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 008/213] KVM: lock slots_lock around device assignment Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 009/213] bridge: Fix mglist corruption that leads to memory corruption Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 010/213] block: add and use scsi_blk_cmd_ioctl Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 011/213] block: fail SCSI passthrough ioctls on partition devices Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 012/213] dm: do not forward ioctls from logical volumes to the underlying device Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 013/213] libceph: Fix NULL pointer dereference in auth client code Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 014/213] ipv6: call udp_push_pending_frames when uncorking a socket with AF_INET pending data Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 015/213] jbd/jbd2: validate sb->s_first in journal_get_superblock() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 016/213] crypto: ansi_cprng - Fix off by one error in non-block size request Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 017/213] HID: validate HID report id size Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 018/213] HID: pantherlord: validate output report details Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 019/213] HID: provide a helper for validating hid reports Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 020/213] HID: zeroplus: validate output report details Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 021/213] HID: LG: validate HID " Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 022/213] rose: fix info leak via msg_name in rose_recvmsg() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 023/213] rds: set correct msg_namelen Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 024/213] llc: fix info leak via getsockname() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 025/213] llc: Fix missing msg_namelen update in llc_ui_recvmsg() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 026/213] iucv: Fix missing msg_namelen update in iucv_sock_recvmsg() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 027/213] isdnloop: fix and simplify isdnloop_init() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 028/213] ax25: fix info leak via msg_name in ax25_recvmsg() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 029/213] atm: fix info leak in getsockopt(SO_ATMPVC) Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 030/213] atm: fix info leak via getsockname() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 031/213] atm: update msg_namelen in vcc_recvmsg() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 032/213] ipvs: fix info leak in getsockopt(IP_VS_SO_GET_TIMEOUT) Paul Gortmaker
2014-02-05 20:36 ` Julian Anastasov
2014-02-05 20:58 ` Julian Anastasov
2014-02-05 19:59 ` [v2.6.34-stable 033/213] netfilter: nf_ct_ipv4: packets with wrong ihl are invalid Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 034/213] net: sctp: sctp_auth_key_put: use kzfree instead of kfree Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 035/213] net: sctp: sctp_endpoint_free: zero out secret key data Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 036/213] net: sctp: sctp_setsockopt_auth_key: use kzfree instead of kfree Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 037/213] sctp: fix memory leak in sctp_datamsg_from_user() when copy from user space fails Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 038/213] unix: fix a race condition in unix_release() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 039/213] tcp: allow splice() to build full TSO packets Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 040/213] tcp: tcp_sendpages() should call tcp_push() once Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 041/213] tcp: fix MSG_SENDPAGE_NOTLAST logic Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 042/213] tcp: preserve ACK clocking in TSO Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 043/213] net: fix info leak in compat dev_ifconf() Paul Gortmaker
2014-02-05 19:59 ` [v2.6.34-stable 044/213] net: guard tcp_set_keepalive() to tcp sockets Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 045/213] net: fix divide by zero in tcp algorithm illinois Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 046/213] net: prevent setting ttl=0 via IP_TTL Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 047/213] net: sched: integer overflow fix Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 048/213] net_sched: gact: Fix potential panic in tcf_gact() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 049/213] bridge: set priority of STP packets Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 050/213] af_packet: remove BUG statement in tpacket_destruct_skb Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 051/213] netem: fix possible skb leak Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 052/213] net_sched: gred: Fix oops in gred_dump() in WRED mode Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 053/213] net: fix a race in sock_queue_err_skb() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 054/213] netlink: wake up netlink listeners sooner (v2) Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 055/213] netlink: fix races after skb queueing Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 056/213] softirq: reduce latencies Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 057/213] net: reduce net_rx_action() latency to 2 HZ Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 058/213] net/core: Fix potential memory leak in dev_set_alias() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 059/213] net/tun: fix ioctl() based info leaks Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 060/213] tun: Fix formatting Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 061/213] tcp: perform DMA to userspace only if there is a task waiting for it Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 062/213] tcp: drop SYN+FIN messages Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 063/213] tcp: do_tcp_sendpages() must try to push data out on oom conditions Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 064/213] drop_monitor: fix sleeping in invalid context warning Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 065/213] drop_monitor: Make updating data->skb smp safe Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 066/213] drop_monitor: prevent init path from scheduling on the wrong cpu Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 067/213] drop_monitor: dont sleep in atomic context Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 068/213] xfrm_user: fix info leak in copy_to_user_state() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 069/213] xfrm_user: fix info leak in copy_to_user_policy() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 070/213] xfrm_user: fix info leak in copy_to_user_tmpl() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 071/213] xfrm_user: return error pointer instead of NULL Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 072/213] xfrm_user: return error pointer instead of NULL #2 Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 073/213] b43legacy: Fix crash on unload when firmware not available Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 074/213] tg3: Avoid null pointer dereference in tg3_interrupt in netconsole mode Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 075/213] nfsd4: fix oops on unusual readlike compound Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 076/213] NFSv3: Ensure that do_proc_get_root() reports errors correctly Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 077/213] NFSv4: Revalidate uid/gid after open Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 078/213] kernel panic when mount NFSv4 Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 079/213] hfsplus: fix potential overflow in hfsplus_file_truncate() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 080/213] clockevents: Don't allow dummy broadcast timers Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 081/213] posix-cpu-timers: Fix nanosleep task_struct leak Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 082/213] timer: Don't reinitialize the cpu base lock during CPU_UP_PREPARE Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 083/213] tick: Cleanup NOHZ per cpu data on cpu down Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 084/213] gen_init_cpio: avoid stack overflow when expanding Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 085/213] exec: do not leave bprm->interp on stack Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 086/213] exec: use -ELOOP for max recursion depth Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 087/213] ptrace: ptrace_resume() shouldn't wake up !TASK_TRACED thread Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 088/213] kernel/signal.c: stop info leak via the tkill and the tgkill syscalls Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 089/213] wake_up_process() should be never used to wakeup a TASK_STOPPED/TRACED task Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 090/213] coredump: prevent double-free on an error path in core dumper Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 091/213] kernel/sys.c: call disable_nonboot_cpus() in kernel_restart() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 092/213] kernel/resource.c: fix stack overflow in __reserve_region_with_split() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 093/213] Driver core: treat unregistered bus_types as having no devices Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 094/213] cgroup: remove incorrect dget/dput() pair in cgroup_create_dir() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 095/213] Fix a dead loop in async_synchronize_full() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 096/213] Prevent interface errors with Seagate FreeAgent GoFlex Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 097/213] tracing: Don't call page_to_pfn() if page is NULL Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 098/213] tracing: Fix double free when function profile init failed Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 099/213] hugetlb: fix resv_map leak in error path Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 100/213] mm: fix vma_resv_map() NULL pointer Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 101/213] mm: Fix PageHead when !CONFIG_PAGEFLAGS_EXTENDED Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 102/213] mm: bugfix: set current->reclaim_state to NULL while returning from kswapd() Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 103/213] mm: fix invalidate_complete_page2() lock ordering Paul Gortmaker
2014-02-05 20:00 ` [v2.6.34-stable 104/213] mm: mmu_notifier: fix freed page still mapped in secondary MMU Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 105/213] mm: Hold a file reference in madvise_remove Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 106/213] mempolicy: fix a race in shared_policy_replace() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 107/213] ALSA: seq: Fix missing error handling in snd_seq_timer_open() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 108/213] x86/xen: don't assume %ds is usable in xen_iret for 32-bit PVOPS Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 109/213] x86/msr: Add capabilities check Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 110/213] x86, tls: Off by one limit check Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 111/213] x86/mm: Check if PUD is large when validating a kernel address Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 112/213] x86, mm, paravirt: Fix vmalloc_fault oops during lazy MMU updates Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 113/213] xen/bootup: allow read_tscp call for Xen PV guests Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 114/213] xen/bootup: allow {read|write}_cr8 pvops call Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 115/213] KVM: x86: fix for buffer overflow in handling of MSR_KVM_SYSTEM_TIME (CVE-2013-1796) Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 116/213] KVM: Fix bounds checking in ioapic indirect register reads (CVE-2013-1798) Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 117/213] MCE: Fix vm86 handling for 32bit mce handler Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 118/213] ACPI / cpuidle: Fix NULL pointer issues when cpuidle is disabled Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 119/213] serial: 8250, increase PASS_LIMIT Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 120/213] drivers/char/ipmi: memcpy, need additional 2 bytes to avoid memory overflow Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 121/213] w1: fix oops when w1_search is called from netlink connector Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 122/213] fix Null pointer dereference on disk error Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 123/213] fix crash in scsi_dispatch_cmd() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 124/213] bnx2i: Fixed NULL ptr deference for 1G bnx2 Linux iSCSI offload Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 125/213] keys: fix race with concurrent install_user_keyrings() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 126/213] crypto: cryptd - disable softirqs in cryptd_queue_worker to prevent data corruption Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 127/213] IPoIB: Fix use-after-free of multicast object Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 128/213] Bluetooth: Fix incorrect strncpy() in hidp_setup_hid() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 129/213] Bluetooth: HCI - Fix info leak in getsockopt(HCI_FILTER) Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 130/213] Bluetooth: RFCOMM - Fix info leak via getsockname() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 131/213] Bluetooth: RFCOMM - Fix missing msg_namelen update in rfcomm_sock_recvmsg() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 132/213] Bluetooth: L2CAP - Fix info leak via getsockname() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 133/213] Bluetooth: fix possible info leak in bt_sock_recvmsg() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 134/213] Bluetooth: add NULL pointer check in HCI Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 135/213] Bluetooth: hci_ldisc: fix NULL-pointer dereference on tty_close Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 136/213] xhci: Make handover code more robust Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 137/213] xhci: Increase reset timeout for Renesas 720201 host Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 138/213] xhci: Reset reserved command ring TRBs on cleanup Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 139/213] xHCI: Correct the #define XHCI_LEGACY_DISABLE_SMI Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 140/213] xhci: Don't write zeroed pointers to xHC registers Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 141/213] USB: EHCI: go back to using the system clock for QH unlinks Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 142/213] USB: whiteheat: fix memory leak in error path Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 143/213] USB: serial: Fix memory leak in sierra_release() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 144/213] USB: mos7840: fix urb leak at release Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 145/213] USB: mos7840: fix port-device leak in error path Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 146/213] USB: garmin_gps: fix memory leak on disconnect Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 147/213] USB: io_ti: Fix NULL dereference in chase_port() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 148/213] USB: cdc-wdm: fix buffer overflow Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 149/213] USB: serial: ftdi_sio: Handle the old_termios == 0 case e.g. uart_resume_port() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 150/213] USB: CDC ACM: Fix NULL pointer dereference Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 151/213] usb: serial: mos7840: Fixup mos7840_chars_in_buffer() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 152/213] USB: echi-dbgp: increase the controller wait time to come out of halt Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 153/213] USB: kaweth.c: use GFP_ATOMIC under spin_lock Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 154/213] USB: cdc-wdm: fix lockup on error in wdm_read Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 155/213] USB: serial: fix race between probe and open Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 156/213] usbdevfs: Correct amount of data copied to user in processcompl_compat Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 157/213] epoll: prevent missed events on EPOLL_CTL_MOD Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 158/213] fs/compat_ioctl.c: VIDEO_SET_SPU_PALETTE missing error check Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 159/213] fs/fscache/stats.c: fix memory leak Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 160/213] sysfs: sysfs_pathname/sysfs_add_one: Use strlcat() instead of strcat() Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 161/213] tmpfs: fix use-after-free of mempolicy object Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 162/213] fs/cifs/cifs_dfs_ref.c: fix potential memory leakage Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 163/213] isofs: avoid info leak on export Paul Gortmaker
2014-02-05 20:01 ` [v2.6.34-stable 164/213] jbd: Fix assertion failure in commit code due to lacking transaction credits Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 165/213] jbd: Fix lock ordering bug in journal_unmap_buffer() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 166/213] jbd2: clear BH_Delay & BH_Unwritten in journal_unmap_buffer Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 167/213] ecryptfs: call vfs_setxattr() in ecryptfs_setxattr() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 168/213] eCryptfs: Copy up lower inode attrs after setting lower xattr Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 169/213] ext3: Fix fdatasync() for files with only i_size changes Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 170/213] ext3: Fix error handling on inode bitmap corruption Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 171/213] ext4: don't let i_reserved_meta_blocks go negative Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 172/213] ext4: Fix fs corruption when make_indexed_dir() fails Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 173/213] ext4: don't dereference null pointer " Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 174/213] ext4: fix memory leak in ext4_xattr_set_acl()'s error path Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 175/213] ext4: online defrag is not supported for journaled files Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 176/213] ext4: always set i_op in ext4_mknod() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 177/213] ext4: fix fdatasync() for files with only i_size changes Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 178/213] ext4: lock i_mutex when truncating orphan inodes Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 179/213] ext4: fix race in ext4_mb_add_n_trim() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 180/213] ext4: limit group search loop for non-extent files Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 181/213] ext4: make orphan functions be no-op in no-journal mode Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 182/213] ext4: avoid hang when mounting non-journal filesystems with orphan list Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 183/213] ext4: fix error handling on inode bitmap corruption Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 184/213] btrfs: use rcu_barrier() to wait for bdev puts at unmount Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 185/213] Btrfs: call the ordered free operation without any locks held Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 186/213] udf: fix memory leak while allocating blocks during write Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 187/213] udf: avoid info leak on export Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 188/213] udf: Fix bitmap overflow on large filesystems with small block size Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 189/213] udf: Fix data corruption for files in ICB Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 190/213] udf: fix retun value on error path in udf_load_logicalvol Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 191/213] Fix install_process_keyring error handling Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 192/213] mtd: cafe_nand: fix an & vs | mistake Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 193/213] dccp: check ccid before dereferencing Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 194/213] Remove user-triggerable BUG from mpol_to_str Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 195/213] svcrpc: sends on closed socket should stop immediately Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 196/213] svcrpc: fix svc_xprt_enqueue/svc_recv busy-looping Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 197/213] vfs: missed source of ->f_pos races Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 198/213] fuse: verify all ioctl retry iov elements Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 199/213] pcdp: use early_ioremap/early_iounmap to access pcdp table Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 200/213] futex: Forbid uaddr == uaddr2 in futex_wait_requeue_pi() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 201/213] futex: Fix bug in WARN_ON for NULL q.pi_state Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 202/213] futex: Test for pi_mutex on fault in futex_wait_requeue_pi() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 203/213] cipso: don't follow a NULL pointer when setsockopt() is called Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 204/213] Avoid dangling pointer in scsi_requeue_command() Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 205/213] libsas: continue revalidation Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 206/213] SCSI: libsas: fix sas_discover_devices return code handling Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 207/213] fix eh wakeup (scsi_schedule_eh vs scsi_restart_operations) Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 208/213] eCryptfs: Properly check for O_RDONLY flag before doing privileged open Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 209/213] fuse: fix stat call on 32 bit platforms Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 210/213] phonet: Check input from user before allocating Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 211/213] PCI: Add quirk for still enabled interrupts on Intel Sandy Bridge GPUs Paul Gortmaker
2014-02-05 20:02 ` [v2.6.34-stable 212/213] crypto: sha512 - Fix byte counter overflow in SHA-512 Paul Gortmaker
2014-02-05 20:02 ` Paul Gortmaker [this message]
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=1391630568-49251-214-git-send-email-paul.gortmaker@windriver.com \
--to=paul.gortmaker@windriver.com \
--cc=FlorianSchandinat@gmx.de \
--cc=alan@lxorguk.ukuu.org.uk \
--cc=linux-kernel@vger.kernel.org \
--cc=spock@gentoo.org \
--cc=stable@vger.kernel.org \
--cc=udknight@gmail.com \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line
before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox
all inboxes | Powered by JetHome®