From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Received: (majordomo@vger.kernel.org) by vger.kernel.org via listexpand id S933605AbWKWLGw (ORCPT ); Thu, 23 Nov 2006 06:06:52 -0500 Received: (majordomo@vger.kernel.org) by vger.kernel.org id S933603AbWKWLGv (ORCPT ); Thu, 23 Nov 2006 06:06:51 -0500 Received: from cantor.suse.de ([195.135.220.2]:58537 "EHLO mx1.suse.de") by vger.kernel.org with ESMTP id S933601AbWKWLGv (ORCPT ); Thu, 23 Nov 2006 06:06:51 -0500 Date: Thu, 23 Nov 2006 12:06:48 +0100 Message-ID: From: Takashi Iwai To: Akinobu Mita Cc: linux-kernel@vger.kernel.org, Jaroslav Kysela Subject: Re: [PATCH] sound: fix PCM substream list In-Reply-To: <20061122185145.GF2985@APFDCB5C> References: <20061122185145.GF2985@APFDCB5C> User-Agent: Wanderlust/2.12.0 (Your Wildest Dreams) SEMI/1.14.6 (Maruoka) FLIM/1.14.7 (=?ISO-8859-4?Q?Sanj=F2?=) APEL/10.6 MULE XEmacs/21.5 (beta27) (fiddleheads) (+CVS-20060704) (i386-suse-linux) MIME-Version: 1.0 (generated by SEMI 1.14.6 - "Maruoka") Content-Type: text/plain; charset=US-ASCII Sender: linux-kernel-owner@vger.kernel.org X-Mailing-List: linux-kernel@vger.kernel.org At Thu, 23 Nov 2006 03:51:45 +0900, Akinobu Mita wrote: > > If snd_pcm_new_stream() fails to initalize a substream (if > snd_pcm_substream_proc_init() returns error), snd_pcm_new_stream() > immediately return without unlinking that kfree()d substram. > > It causes oops when snd_pcm_free() iterates the list of substream to > free them by invalid reference. > > Cc: Takashi Iwai > Cc: Jaroslav Kysela > Signed-off-by: Akinobu Mita Merged this one to ALSA tree, too. Thanks. Takashi > > --- > sound/core/pcm.c | 4 ++++ > 1 file changed, 4 insertions(+) > > Index: work-fault-inject/sound/core/pcm.c > =================================================================== > --- work-fault-inject.orig/sound/core/pcm.c > +++ work-fault-inject/sound/core/pcm.c > @@ -638,6 +638,10 @@ int snd_pcm_new_stream(struct snd_pcm *p > err = snd_pcm_substream_proc_init(substream); > if (err < 0) { > snd_printk(KERN_ERR "Error in snd_pcm_stream_proc_init\n"); > + if (prev == NULL) > + pstr->substream = NULL; > + else > + prev->next = NULL; > kfree(substream); > return err; > } >