Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > linux.kernel > #1737514

[PATCH] [media] stk-webcam: Fix use after free on disconnect

From Dan Carpenter <dan.carpenter@oracle.com>
Newsgroups linux.kernel
Subject [PATCH] [media] stk-webcam: Fix use after free on disconnect
Date 2017-09-22 15:50 +0200
Message-ID <uswv8-6Hm-21@gated-at.bofh.it> (permalink)
References <usvIK-6c6-23@gated-at.bofh.it>
Organization linux.* mail to news gateway

Show all headers | View raw


We free the stk_camera device too early.  It's allocate first in probe
and it should be freed last in stk_camera_disconnect().

Reported-by: Andrey Konovalov <andreyknvl@google.com>
Signed-off-by: Dan Carpenter <dan.carpenter@oracle.com>
---
Not tested but these bug reports seem surprisingly straight forward.
Thanks Andrey!

diff --git a/drivers/media/usb/stkwebcam/stk-webcam.c b/drivers/media/usb/stkwebcam/stk-webcam.c
index c0bba773db25..e748c976d967 100644
--- a/drivers/media/usb/stkwebcam/stk-webcam.c
+++ b/drivers/media/usb/stkwebcam/stk-webcam.c
@@ -1241,7 +1241,6 @@ static void stk_v4l_dev_release(struct video_device *vd)
 	if (dev->sio_bufs != NULL || dev->isobufs != NULL)
 		pr_err("We are leaking memory\n");
 	usb_put_intf(dev->interface);
-	kfree(dev);
 }
 
 static const struct video_device stk_v4l_data = {
@@ -1391,6 +1390,7 @@ static void stk_camera_disconnect(struct usb_interface *interface)
 	video_unregister_device(&dev->vdev);
 	v4l2_ctrl_handler_free(&dev->hdl);
 	v4l2_device_unregister(&dev->v4l2_dev);
+	kfree(dev);
 }
 
 #ifdef CONFIG_PM

Back to linux.kernel | Previous | NextPrevious in thread | Find similar | Unroll thread


Thread

usb/media/stkwebcam: use-after-free in v4l2_ctrl_handler_free Andrey Konovalov <andreyknvl@google.com> - 2017-09-22 15:00 +0200
  [PATCH] [media] stk-webcam: Fix use after free on disconnect Dan Carpenter <dan.carpenter@oracle.com> - 2017-09-22 15:50 +0200

csiph-web