[PATCH -next] brcmfmac: Fix a double-free in brcmf_sdio_bus_reset

Subsystems: broadcom brcm80211 ieee802.11 wireless drivers, the rest

STALE1871d LANDED

Landed in mainline as 7ea7a1e05c7f on 2021-06-15.

3 messages, 3 authors, 2021-06-15 · open the first message on its own page

[PATCH -next] brcmfmac: Fix a double-free in brcmf_sdio_bus_reset

From: Tong Tiangen <hidden>
Date: 2021-06-01 09:52:33

brcmf_sdiod_remove has been called inside brcmf_sdiod_probe when fails,
so there's no need to call another one. Otherwise, sdiodev->freezer
would be double freed.

Fixes: 7836102a750a ("brcmfmac: reset SDIO bus on a firmware crash")
Signed-off-by: Tong Tiangen <redacted>
---
 drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c | 1 -
 1 file changed, 1 deletion(-)
diff --git a/drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c b/drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c
index 16ed325795a8..3a1c98a046f0 100644
--- a/drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c
+++ b/drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c
@@ -4162,7 +4162,6 @@ static int brcmf_sdio_bus_reset(struct device *dev)
 	if (ret) {
 		brcmf_err("Failed to probe after sdio device reset: ret %d\n",
 			  ret);
-		brcmf_sdiod_remove(sdiodev);
 	}
 
 	return ret;
-- 
2.18.0.huawei.25

Re: [PATCH -next] brcmfmac: Fix a double-free in brcmf_sdio_bus_reset

From: Arend van Spriel <arend.vanspriel@broadcom.com>
Date: 2021-06-01 11:38:08

On 01-06-2021 12:01, Tong Tiangen wrote:
brcmf_sdiod_remove has been called inside brcmf_sdiod_probe when fails,
so there's no need to call another one. Otherwise, sdiodev->freezer
would be double freed.

Fixes: 7836102a750a ("brcmfmac: reset SDIO bus on a firmware crash")
Reviewed-by: Arend van Spriel <arend.vanspriel@broadcom.com>
Signed-off-by: Tong Tiangen <redacted>
---
  drivers/net/wireless/broadcom/brcm80211/brcmfmac/sdio.c | 1 -
  1 file changed, 1 deletion(-)

Re: [PATCH -next] brcmfmac: Fix a double-free in brcmf_sdio_bus_reset

From: Kalle Valo <hidden>
Date: 2021-06-15 10:37:56

Tong Tiangen [off-list ref] wrote:
brcmf_sdiod_remove has been called inside brcmf_sdiod_probe when fails,
so there's no need to call another one. Otherwise, sdiodev->freezer
would be double freed.

Fixes: 7836102a750a ("brcmfmac: reset SDIO bus on a firmware crash")
Signed-off-by: Tong Tiangen <redacted>
Reviewed-by: Arend van Spriel <arend.vanspriel@broadcom.com>
Patch applied to wireless-drivers-next.git, thanks.

7ea7a1e05c7f brcmfmac: Fix a double-free in brcmf_sdio_bus_reset

-- 
https://patchwork.kernel.org/project/linux-wireless/patch/20210601100128.69561-1-tongtiangen@huawei.com/

https://wireless.wiki.kernel.org/en/developers/documentation/submittingpatches
Keyboard shortcuts
hback out one level
jnext message in thread
kprevious message in thread
ldrill in
Escclose help / fold thread tree
?toggle this help