From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on aws-us-west-2-korg-lkml-1.web.codeaurora.org Received: from vger.kernel.org (vger.kernel.org [23.128.96.18]) by smtp.lore.kernel.org (Postfix) with ESMTP id 5C489C433F5 for ; Tue, 11 Jan 2022 07:52:32 +0000 (UTC) Received: (majordomo@vger.kernel.org) by vger.kernel.org via listexpand id S1348729AbiAKHwb (ORCPT ); Tue, 11 Jan 2022 02:52:31 -0500 Received: from out30-57.freemail.mail.aliyun.com ([115.124.30.57]:38615 "EHLO out30-57.freemail.mail.aliyun.com" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S236041AbiAKHw3 (ORCPT ); Tue, 11 Jan 2022 02:52:29 -0500 X-Alimail-AntiSpam: AC=PASS;BC=-1|-1;BR=01201311R151e4;CH=green;DM=||false|;DS=||;FP=0|-1|-1|-1|0|-1|-1|-1;HT=e01e04395;MF=guoheyi@linux.alibaba.com;NM=1;PH=DS;RN=10;SR=0;TI=SMTPD_---0V1YjgdZ_1641887545; Received: from 30.225.139.228(mailfrom:guoheyi@linux.alibaba.com fp:SMTPD_---0V1YjgdZ_1641887545) by smtp.aliyun-inc.com(127.0.0.1); Tue, 11 Jan 2022 15:52:27 +0800 Message-ID: Date: Tue, 11 Jan 2022 15:52:25 +0800 MIME-Version: 1.0 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:91.0) Gecko/20100101 Thunderbird/91.3.2 Subject: Re: [PATCH] drivers/i2c-aspeed: avoid invalid memory reference after timeout Content-Language: en-US To: linux-kernel@vger.kernel.org Cc: Brendan Higgins , Benjamin Herrenschmidt , Joel Stanley , Andrew Jeffery , Philipp Zabel , linux-i2c@vger.kernel.org, openbmc@lists.ozlabs.org, linux-arm-kernel@lists.infradead.org, linux-aspeed@lists.ozlabs.org References: <20220109132613.122912-1-guoheyi@linux.alibaba.com> From: Heyi Guo In-Reply-To: <20220109132613.122912-1-guoheyi@linux.alibaba.com> Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: 8bit Precedence: bulk List-ID: X-Mailing-List: linux-kernel@vger.kernel.org Hi all, Any comments? Thanks, Heyi 在 2022/1/9 下午9:26, Heyi Guo 写道: > The memory will be freed by the caller if transfer timeout occurs, > then it would trigger kernel panic if the peer device responds with > something after timeout and triggers the interrupt handler of aspeed > i2c driver. > > Set the msgs pointer to NULL to avoid invalid memory reference after > timeout to fix this potential kernel panic. > > Signed-off-by: Heyi Guo > > ------- > > Cc: Brendan Higgins > Cc: Benjamin Herrenschmidt > Cc: Joel Stanley > Cc: Andrew Jeffery > Cc: Philipp Zabel > Cc: linux-i2c@vger.kernel.org > Cc: openbmc@lists.ozlabs.org > Cc: linux-arm-kernel@lists.infradead.org > Cc: linux-aspeed@lists.ozlabs.org > --- > drivers/i2c/busses/i2c-aspeed.c | 5 +++++ > 1 file changed, 5 insertions(+) > > diff --git a/drivers/i2c/busses/i2c-aspeed.c b/drivers/i2c/busses/i2c-aspeed.c > index 67e8b97c0c950..3ab0396168680 100644 > --- a/drivers/i2c/busses/i2c-aspeed.c > +++ b/drivers/i2c/busses/i2c-aspeed.c > @@ -708,6 +708,11 @@ static int aspeed_i2c_master_xfer(struct i2c_adapter *adap, > spin_lock_irqsave(&bus->lock, flags); > if (bus->master_state == ASPEED_I2C_MASTER_PENDING) > bus->master_state = ASPEED_I2C_MASTER_INACTIVE; > + /* > + * All the buffers may be freed after returning to caller, so > + * set msgs to NULL to avoid memory reference after freeing. > + */ > + bus->msgs = NULL; > spin_unlock_irqrestore(&bus->lock, flags); > > return -ETIMEDOUT;