Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > linux.kernel > #1554145 > unrolled thread

[patch] misc: mic: double free on ioctl error path

Started byDan Carpenter <dan.carpenter@oracle.com>
First post2017-01-09 09:30 +0100
Last post2017-01-09 09:30 +0100
Articles 1 — 1 participant

Back to article view | Back to linux.kernel


Contents

  [patch] misc: mic: double free on ioctl error path Dan Carpenter <dan.carpenter@oracle.com> - 2017-01-09 09:30 +0100

#1554145 — [patch] misc: mic: double free on ioctl error path

FromDan Carpenter <dan.carpenter@oracle.com>
Date2017-01-09 09:30 +0100
Subject[patch] misc: mic: double free on ioctl error path
Message-ID<sXDv3-1Id-17@gated-at.bofh.it>
This function only has one caller.  Freeing "vdev" here leads to a use
after free bug.  There are several other error paths in this function
but this is the only one which frees "vdev".  It looks like the kfree()
can be safely removed.

Fixes: 61e9c905df78 ("misc: mic: Enable VOP host side functionality")
Signed-off-by: Dan Carpenter <dan.carpenter@oracle.com>

diff --git a/drivers/misc/mic/vop/vop_vringh.c b/drivers/misc/mic/vop/vop_vringh.c
index 88e45234d527..fed992e2c258 100644
--- a/drivers/misc/mic/vop/vop_vringh.c
+++ b/drivers/misc/mic/vop/vop_vringh.c
@@ -292,7 +292,6 @@ static int vop_virtio_add_device(struct vop_vdev *vdev,
 	if (ret) {
 		dev_err(vop_dev(vdev), "%s %d err %d\n",
 			__func__, __LINE__, ret);
-		kfree(vdev);
 		return ret;
 	}
 

[toc] | [standalone]


Back to top | Article view | linux.kernel


csiph-web