| From foo@baz Fri Jan 15 08:22:25 AM CET 2021 |
| From: Ayush Sawal <ayush.sawal@chelsio.com> |
| Date: Wed, 6 Jan 2021 09:59:06 +0530 |
| Subject: chtls: Fix hardware tid leak |
| |
| From: Ayush Sawal <ayush.sawal@chelsio.com> |
| |
| [ Upstream commit 717df0f4cdc9044c415431a3522b3e9ccca5b4a3 ] |
| |
| send_abort_rpl() is not calculating cpl_abort_req_rss offset and |
| ends up sending wrong TID with abort_rpl WR causng tid leaks. |
| Replaced send_abort_rpl() with chtls_send_abort_rpl() as it is |
| redundant. |
| |
| Fixes: cc35c88ae4db ("crypto : chtls - CPL handler definition") |
| Signed-off-by: Rohit Maheshwari <rohitm@chelsio.com> |
| Signed-off-by: Ayush Sawal <ayush.sawal@chelsio.com> |
| Signed-off-by: Jakub Kicinski <kuba@kernel.org> |
| Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org> |
| --- |
| drivers/crypto/chelsio/chtls/chtls_cm.c | 39 ++------------------------------ |
| 1 file changed, 3 insertions(+), 36 deletions(-) |
| |
| --- a/drivers/crypto/chelsio/chtls/chtls_cm.c |
| +++ b/drivers/crypto/chelsio/chtls/chtls_cm.c |
| @@ -1828,39 +1828,6 @@ static void send_defer_abort_rpl(struct |
| kfree_skb(skb); |
| } |
| |
| -static void send_abort_rpl(struct sock *sk, struct sk_buff *skb, |
| - struct chtls_dev *cdev, int status, int queue) |
| -{ |
| - struct cpl_abort_req_rss *req = cplhdr(skb); |
| - struct sk_buff *reply_skb; |
| - struct chtls_sock *csk; |
| - |
| - csk = rcu_dereference_sk_user_data(sk); |
| - |
| - reply_skb = alloc_skb(sizeof(struct cpl_abort_rpl), |
| - GFP_KERNEL); |
| - |
| - if (!reply_skb) { |
| - req->status = (queue << 1); |
| - send_defer_abort_rpl(cdev, skb); |
| - return; |
| - } |
| - |
| - set_abort_rpl_wr(reply_skb, GET_TID(req), status); |
| - kfree_skb(skb); |
| - |
| - set_wr_txq(reply_skb, CPL_PRIORITY_DATA, queue); |
| - if (csk_conn_inline(csk)) { |
| - struct l2t_entry *e = csk->l2t_entry; |
| - |
| - if (e && sk->sk_state != TCP_SYN_RECV) { |
| - cxgb4_l2t_send(csk->egress_dev, reply_skb, e); |
| - return; |
| - } |
| - } |
| - cxgb4_ofld_send(cdev->lldi->ports[0], reply_skb); |
| -} |
| - |
| /* |
| * Add an skb to the deferred skb queue for processing from process context. |
| */ |
| @@ -1924,8 +1891,8 @@ static void bl_abort_syn_rcv(struct sock |
| |
| skb->sk = NULL; |
| do_abort_syn_rcv(child, lsk); |
| - send_abort_rpl(child, skb, BLOG_SKB_CB(skb)->cdev, |
| - CPL_ABORT_NO_RST, queue); |
| + chtls_send_abort_rpl(child, skb, BLOG_SKB_CB(skb)->cdev, |
| + CPL_ABORT_NO_RST, queue); |
| } |
| |
| static int abort_syn_rcv(struct sock *sk, struct sk_buff *skb) |
| @@ -1956,7 +1923,7 @@ static int abort_syn_rcv(struct sock *sk |
| int queue = csk->txq_idx; |
| |
| do_abort_syn_rcv(sk, psk); |
| - send_abort_rpl(sk, skb, cdev, CPL_ABORT_NO_RST, queue); |
| + chtls_send_abort_rpl(sk, skb, cdev, CPL_ABORT_NO_RST, queue); |
| } else { |
| skb->sk = sk; |
| BLOG_SKB_CB(skb)->backlog_rcv = bl_abort_syn_rcv; |