]> www.infradead.org Git - users/jedix/linux-maple.git/commit
bpf: net_sched: Fix bpf qdisc init prologue when set as default qdisc
authorAmery Hung <ameryhung@gmail.com>
Fri, 2 May 2025 20:16:20 +0000 (13:16 -0700)
committerMartin KaFai Lau <martin.lau@kernel.org>
Fri, 2 May 2025 21:50:08 +0000 (14:50 -0700)
commit659b3b2c488532140676affef036a1702fde6e32
tree322243467c79a00e446fcf1d240da3d1c72eba27
parent1b1f563a2526625a9125c1a63f47239f40f5e259
bpf: net_sched: Fix bpf qdisc init prologue when set as default qdisc

Allow .init to proceed if qdisc_lookup() returns NULL as it only happens
when called by qdisc_create_dflt() in mq/mqprio_init and the parent qdisc
has not been added to qdisc_hash yet. In qdisc_create(), the caller,
__tc_modify_qdisc(), would have made sure the parent qdisc already exist.

In addition, call qdisc_watchdog_init() whether .init succeeds or not to
prevent null-pointer dereference. In qdisc_create() and
qdisc_create_dflt(), if .init fails, .destroy will be called. As a
result, the destroy epilogue could call qdisc_watchdog_cancel() with an
uninitialized timer, causing null-pointer deference in hrtimer_cancel().

Fixes: c8240344956e ("bpf: net_sched: Support implementation of Qdisc_ops in bpf")
Signed-off-by: Amery Hung <ameryhung@gmail.com>
Signed-off-by: Martin KaFai Lau <martin.lau@kernel.org>
net/sched/bpf_qdisc.c