From nobody Tue Jul 28 21:54:59 2026 Received: from mail-pg1-f176.google.com (mail-pg1-f176.google.com [209.85.215.176]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 1DDF9416CF9 for ; Wed, 8 Jul 2026 14:34:09 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.215.176 ARC-Seal: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1783521250; cv=none; b=glmDvI7a9gk9HIhbjQ7h9SBXN+XaG8+qFYbQedxGaJmSLXHcsdd/aRYtHlTaq0a+W/GOGieqwzzHn48B3PtM35DWcg5BRhI+EBk9X+v5GsYy0JkdG7WqPI0VQomb00iA5BhHrQMJX6lveY4JAb1RzgsKG+a119/1VzgKmzj/9ME= ARC-Message-Signature: i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1783521250; c=relaxed/simple; bh=WqnOhyozATOrBQQKHuez9BICxmZbVLOp38KMj4rrD9Q=; h=From:To:Cc:Subject:Date:Message-ID:MIME-Version; b=jV5mICeQ+cnjCkoJ+3PzrEQCIdp0Fu6CZnzDDVtvsocKAvuOIQdXnXTa6luOE5GjjQASSBwkst+uMFpc6sbETFMdvwaXiJwsUPmLCOgzCXJkNYZ7bzJ6KosUWfBPItB0MkTd230zbr4oWfZrRhWP3yZcyTGjYA4lH+MpqwKz/FU= ARC-Authentication-Results: i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=ixQoGAKb; arc=none smtp.client-ip=209.85.215.176 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="ixQoGAKb" Received: by mail-pg1-f176.google.com with SMTP id 41be03b00d2f7-c88a4d79ba5so497580a12.2 for ; Wed, 08 Jul 2026 07:34:08 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1783521248; x=1784126048; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=fJCoIdZrkBsmsYLxqMMI+XolD7vuNxL63Fiftk6n9Yc=; b=ixQoGAKbNlf+MLeKlQpCJGemwuTedYtJ0kZxotserNeTeX7zUWyQl8rwQMNcVbmWM+ L4caswpMiaJ+w4fiQhb9WTgRqmReXL2oLgJxq+ST5NwH+qHNNcv+kPtnkny9ZlTAPk85 zvJPN4pitr/ANyKaqs6lHiJqw2vJegKp0P7o1aOWWHzgAciMtAu/Bgk1hNCVbVZkaEdE cxt3hYJmbfPw7Mi1YlE9RUs2nC74LH9FjUtchXcG2Cwmxj3NoMhaERjBj7WHljmrT/wQ /sgP4UC27OidqsaRJreOK820DihF286fa54+9KxhxQGjwGuaL7QJTbyWMTGkSqIo4z/j TeDQ== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1783521248; x=1784126048; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=fJCoIdZrkBsmsYLxqMMI+XolD7vuNxL63Fiftk6n9Yc=; b=r+bofLPt5ENu2q/6yUhGoZz04LlXIZ2bxdMnlxvKinhFP3liRYuj3b4aUx9EL5qIOo RCYstkU+o9nmf2/heP1jh1J8xC4kS5yXb+WH2jlOHvuiHJHz0ECjWuDbYLOrplK8+LsQ pKa14BCV+bbBMM/LS87jNoUN+MNSUr+sL0XZVK8s6+fzdoizKtsztn56EgkQCuTdq71G 4hUpIY6h4OjHqmnP4GeO6zGU7AS0VjkWdRP2grkpJivAdu5eH0FJGpyYxWwO3BEw7ll7 HonyYuI4o4wXdy6Puas6WBdOJ+ocvMBtj3f4ytwXbGgzlHX13PdVDonMAMybvCo6cVd+ ZIjQ== X-Forwarded-Encrypted: i=1; AHgh+RqDDw7bkMpPjwoHPTkenQi1P69e3sREOLNLEAtJ6/AGPijIB7+nAN73qQNAoTwG2sfkb65I0LLzAdIy72M=@vger.kernel.org X-Gm-Message-State: AOJu0Yy7+uLrHYK+A4LJFdyElVRELBEi7MTttastddzho7DXlpF3N5MT aM8KqDvNBW8wJ09ZMqMPSiR0mTUNAaXGr7AQX8isyGXPTrXubs+6wVzo X-Gm-Gg: AfdE7cmJ4zHvxHxhCPe+1XxRAZUvAAvGFrqd3dgRuIviNlR+61nKF6wl6gvZMgZfPDi ztWRrnPpFc1YekozD26k1NtHgMSWIlM4VBdzNpCXSxLC1VPm3g1wwp/81bUVQSimWe7awIOs0I/ oB9GfLXK5tHe+EpPWXhchE7uZ+YvKchCrr04r1pohQMRYh9BMlkHIGlYNKBAYUVipCLHiSHrOb7 y4vzXBp28P4O3b/jwDbH2Hs0u4MBwcQPG4Xne6O45pMk2gzLUIIOTkrVtLwv62ndj9FCwSWKE4j hMHU5Hnn7qQ8O8XiA1OMLJPsH9KECnQFV7fSI6tOgZ0n3r0dFW+gsRSTpea4pfQSKiX+mFgzT8Y +9V1rk49KModJ3R/LK//37CgN3sxpGohVu4G7CoSCpkBpa3h7235ok/YJAE6WZEuVnTdV2HDoue cEx4XTnoxN+CNrtWtbtsbmEl34YwJ6Lwqd X-Received: by 2002:a05:6a20:c998:b0:3bd:203b:982b with SMTP id adf61e73a8af0-3c0bcc487demr2883242637.16.1783521248442; Wed, 08 Jul 2026 07:34:08 -0700 (PDT) Received: from haichao.tail057a43.ts.net ([2001:da8:e000:1206:1b95:b995:f60c:5c67]) by smtp.gmail.com with ESMTPSA id 41be03b00d2f7-ca5b3162f65sm2414387a12.21.2026.07.08.07.34.04 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Wed, 08 Jul 2026 07:34:08 -0700 (PDT) From: Ruoyu Wang To: michael.chan@broadcom.com, pavan.chebbi@broadcom.com, andrew+netdev@lunn.ch, davem@davemloft.net, edumazet@google.com, kuba@kernel.org, pabeni@redhat.com Cc: jacob.e.keller@intel.com, andrew.gospodarek@broadcom.com, vikas.gupta@broadcom.com, netdev@vger.kernel.org, linux-kernel@vger.kernel.org, Ruoyu Wang Subject: [PATCH net] bnxt_en: Handle partially initialized auxiliary devices Date: Wed, 8 Jul 2026 22:34:01 +0800 Message-ID: <20260708143401.3167477-1-ruoyuw560@gmail.com> X-Mailer: git-send-email 2.51.0 Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset="utf-8" bnxt_aux_devices_init() calls auxiliary_device_init() before allocating and attaching the bnxt_en_dev and ULP table. After auxiliary_device_init() succeeds, the auxiliary bus owns the embedded device lifetime and the driver must unwind later errors with auxiliary_device_uninit(), which runs bnxt_aux_dev_release(). The release callback currently assumes that aux_priv->id, aux_priv->edev and edev->net were all populated. If the bnxt_en_dev allocation fails, release dereferences aux_priv->edev while it is still NULL. If a later failure happens before aux_priv->id is assigned, release uses the zeroed id field and can clear the wrong auxiliary-device slot while unwinding a partially initialized device. Set aux_priv->id before auxiliary_device_init() so the release path can identify the slot, make release tolerate missing partial state, and clear bp->aux_priv[idx] on the unwind path where release cannot derive bp from an edev. This issue was found by a static analysis checker and confirmed by manual source review. Fixes: 194fad5b2781 ("bnxt_en: Refactor bnxt_rdma_aux_device_init/uninit fu= nctions") Signed-off-by: Ruoyu Wang --- drivers/net/ethernet/broadcom/bnxt/bnxt_ulp.c | 18 ++++++++++++------ 1 file changed, 12 insertions(+), 6 deletions(-) diff --git a/drivers/net/ethernet/broadcom/bnxt/bnxt_ulp.c b/drivers/net/et= hernet/broadcom/bnxt/bnxt_ulp.c index 5c751933da6a9..e85d1b6c9fb1f 100644 --- a/drivers/net/ethernet/broadcom/bnxt/bnxt_ulp.c +++ b/drivers/net/ethernet/broadcom/bnxt/bnxt_ulp.c @@ -472,12 +472,17 @@ static void bnxt_aux_dev_release(struct device *dev) { struct bnxt_aux_priv *aux_priv =3D container_of(dev, struct bnxt_aux_priv, aux_dev.dev); - struct bnxt *bp =3D netdev_priv(aux_priv->edev->net); + struct bnxt_en_dev *edev =3D aux_priv->edev; + struct bnxt *bp =3D edev && edev->net ? netdev_priv(edev->net) : NULL; =20 - kfree(aux_priv->edev->ulp_tbl); - bp->edev[aux_priv->id] =3D NULL; - kfree(aux_priv->edev); - bp->aux_priv[aux_priv->id] =3D NULL; + if (edev) { + kfree(edev->ulp_tbl); + if (bp) + bp->edev[aux_priv->id] =3D NULL; + kfree(edev); + } + if (bp) + bp->aux_priv[aux_priv->id] =3D NULL; kfree(aux_priv); } =20 @@ -571,6 +576,7 @@ void bnxt_aux_devices_init(struct bnxt *bp) aux_dev->name =3D bnxt_aux_devices[idx].name; aux_dev->dev.parent =3D &bp->pdev->dev; aux_dev->dev.release =3D bnxt_aux_dev_release; + aux_priv->id =3D idx; =20 rc =3D auxiliary_device_init(aux_dev); if (rc) { @@ -598,12 +604,12 @@ void bnxt_aux_devices_init(struct bnxt *bp) bp->edev[idx] =3D edev; if (idx =3D=3D BNXT_AUXDEV_RDMA) bp->ulp_num_msix_want =3D bnxt_set_dflt_ulp_msix(bp); - aux_priv->id =3D idx; bnxt_auxdev_set_state(bp, idx, BNXT_ADEV_STATE_INIT); =20 continue; aux_dev_uninit: auxiliary_device_uninit(aux_dev); + bp->aux_priv[idx] =3D NULL; next_auxdev: if (idx =3D=3D BNXT_AUXDEV_RDMA) bp->flags &=3D ~BNXT_FLAG_ROCE_CAP; --=20 2.51.0