From: Josef Schlehofer <pepe.schlehofer@gmail.com>
To: Mauro Carvalho Chehab <mchehab@kernel.org>
Cc: linux-media@vger.kernel.org, linux-kernel@vger.kernel.org,
Hyunwoo Kim <v4bel@theori.io>,
Josef Schlehofer <pepe.schlehofer@gmail.com>,
stable@vger.kernel.org
Subject: [PATCH 5/6] media: dvb-core: dmxdev: wake up readers on release
Date: Wed, 23 Sep 2026 02:14:09 +0200 [thread overview]
Message-ID: <20260923001410.30297-6-pepe.schlehofer@gmail.com> (raw)
In-Reply-To: <20260923001410.30297-1-pepe.schlehofer@gmail.com>
dvb_dmxdev_release() sets dmxdev->exit and waits for open demux and DVR
files to close, but readers blocked in dvb_dmxdev_buffer_read() wait
only for data or buffer->error. Setting exit therefore does not wake a
blocked read or epoll wait. The release, for example on a USB
disconnect, then waits forever.
Set -ENODEV on the DVR buffer and open filter buffers, wake their wait
queues, and return -ENODEV from dvb_demux_read() once exit is set. Do
not flush buffers when consuming -ENODEV so all readers see the error.
Blocking DMX_DQBUF waiters are not covered.
Fixes: 57861b432bda ("V4L/DVB (5511): Fix 2/3 for bug 7819: demux and dvr")
Cc: stable@vger.kernel.org
Signed-off-by: Josef Schlehofer <pepe.schlehofer@gmail.com>
---
drivers/media/dvb-core/dmxdev.c | 31 +++++++++++++++++++++++++++++--
1 file changed, 29 insertions(+), 2 deletions(-)
diff --git a/drivers/media/dvb-core/dmxdev.c b/drivers/media/dvb-core/dmxdev.c
index 6a825d9bae43..5f872bc89345 100644
--- a/drivers/media/dvb-core/dmxdev.c
+++ b/drivers/media/dvb-core/dmxdev.c
@@ -63,7 +63,9 @@ static ssize_t dvb_dmxdev_buffer_read(struct dvb_ringbuffer *src,
if (src->error) {
ret = src->error;
- dvb_ringbuffer_flush(src);
+ /* -ENODEV: the demux is gone for good, keep it for all readers */
+ if (ret != -ENODEV)
+ dvb_ringbuffer_flush(src);
return ret;
}
@@ -81,7 +83,8 @@ static ssize_t dvb_dmxdev_buffer_read(struct dvb_ringbuffer *src,
if (src->error) {
ret = src->error;
- dvb_ringbuffer_flush(src);
+ if (ret != -ENODEV)
+ dvb_ringbuffer_flush(src);
break;
}
@@ -1035,6 +1038,9 @@ dvb_demux_read(struct file *file, char __user *buf, size_t count,
struct dmxdev_filter *dmxdevfilter = file->private_data;
int ret;
+ if (dmxdevfilter->dev->exit)
+ return -ENODEV;
+
if (mutex_lock_interruptible(&dmxdevfilter->mutex))
return -ERESTARTSYS;
@@ -1457,8 +1463,29 @@ EXPORT_SYMBOL(dvb_dmxdev_init);
void dvb_dmxdev_release(struct dmxdev *dmxdev)
{
+ int i;
+
mutex_lock(&dmxdev->mutex);
dmxdev->exit = 1;
+
+ /*
+ * Wake up everyone blocked in read() or poll() on the demux and dvr
+ * devices, so that they see the error, close their file handles and
+ * let the waits below finish.
+ */
+ spin_lock_irq(&dmxdev->lock);
+ dmxdev->dvr_buffer.error = -ENODEV;
+ for (i = 0; i < dmxdev->filternum; i++) {
+ if (dmxdev->filter[i].state >= DMXDEV_STATE_ALLOCATED)
+ dmxdev->filter[i].buffer.error = -ENODEV;
+ }
+ spin_unlock_irq(&dmxdev->lock);
+
+ wake_up_all(&dmxdev->dvr_buffer.queue);
+ for (i = 0; i < dmxdev->filternum; i++) {
+ if (dmxdev->filter[i].state >= DMXDEV_STATE_ALLOCATED)
+ wake_up_all(&dmxdev->filter[i].buffer.queue);
+ }
mutex_unlock(&dmxdev->mutex);
if (dmxdev->dvbdev->users > 1) {
--
2.54.0 (Apple Git-157)
next prev parent reply other threads:[~2026-09-23 0:14 UTC|newest]
Thread overview: 7+ messages / expand[flat|nested] mbox.gz Atom feed top
2026-09-23 0:14 [PATCH 0/6] media: az6007/drxk/dvb-core: cope with a tuner unplugged while in use Josef Schlehofer
2026-09-23 0:14 ` [PATCH 1/6] media: az6007: fix CAM status polling after disconnect Josef Schlehofer
2026-09-23 0:14 ` [PATCH 2/6] media: az6007: propagate USB errors from I2C transfers Josef Schlehofer
2026-09-23 0:14 ` [PATCH 3/6] media: drxk: stop retrying after disconnect Josef Schlehofer
2026-09-23 0:14 ` [PATCH 4/6] media: drxk: stop accessing a disconnected device Josef Schlehofer
2026-09-23 0:14 ` Josef Schlehofer [this message]
2026-09-23 0:14 ` [PATCH 6/6] media: dvb-core: wake up CA users on release Josef Schlehofer
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20260923001410.30297-6-pepe.schlehofer@gmail.com \
--to=pepe.schlehofer@gmail.com \
--cc=linux-kernel@vger.kernel.org \
--cc=linux-media@vger.kernel.org \
--cc=mchehab@kernel.org \
--cc=stable@vger.kernel.org \
--cc=v4bel@theori.io \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line
before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox
all inboxes | Powered by JetHome®