Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > linux.kernel > #1737514
| From | Dan Carpenter <dan.carpenter@oracle.com> |
|---|---|
| Newsgroups | linux.kernel |
| Subject | [PATCH] [media] stk-webcam: Fix use after free on disconnect |
| Date | 2017-09-22 15:50 +0200 |
| Message-ID | <uswv8-6Hm-21@gated-at.bofh.it> (permalink) |
| References | <usvIK-6c6-23@gated-at.bofh.it> |
| Organization | linux.* mail to news gateway |
We free the stk_camera device too early. It's allocate first in probe
and it should be freed last in stk_camera_disconnect().
Reported-by: Andrey Konovalov <andreyknvl@google.com>
Signed-off-by: Dan Carpenter <dan.carpenter@oracle.com>
---
Not tested but these bug reports seem surprisingly straight forward.
Thanks Andrey!
diff --git a/drivers/media/usb/stkwebcam/stk-webcam.c b/drivers/media/usb/stkwebcam/stk-webcam.c
index c0bba773db25..e748c976d967 100644
--- a/drivers/media/usb/stkwebcam/stk-webcam.c
+++ b/drivers/media/usb/stkwebcam/stk-webcam.c
@@ -1241,7 +1241,6 @@ static void stk_v4l_dev_release(struct video_device *vd)
if (dev->sio_bufs != NULL || dev->isobufs != NULL)
pr_err("We are leaking memory\n");
usb_put_intf(dev->interface);
- kfree(dev);
}
static const struct video_device stk_v4l_data = {
@@ -1391,6 +1390,7 @@ static void stk_camera_disconnect(struct usb_interface *interface)
video_unregister_device(&dev->vdev);
v4l2_ctrl_handler_free(&dev->hdl);
v4l2_device_unregister(&dev->v4l2_dev);
+ kfree(dev);
}
#ifdef CONFIG_PM
Back to linux.kernel | Previous | Next — Previous in thread | Find similar | Unroll thread
usb/media/stkwebcam: use-after-free in v4l2_ctrl_handler_free Andrey Konovalov <andreyknvl@google.com> - 2017-09-22 15:00 +0200 [PATCH] [media] stk-webcam: Fix use after free on disconnect Dan Carpenter <dan.carpenter@oracle.com> - 2017-09-22 15:50 +0200
csiph-web