mirror of
https://github.com/torvalds/linux.git
synced 2026-07-27 17:47:41 +02:00
accel/amdxdna: Remove drv_cmd tracing from job free callback
aie2_sched_job_free() accesses job->drv_cmd for tracing purposes. However,
job->drv_cmd is owned by the caller and may already have been freed when
the job free callback runs, leading to a potential use-after-free.
Remove the job->drv_cmd access from aie2_sched_job_free().
Fixes: 8711eb2dde ("accel/amdxdna: Improve tracing for job lifecycle and mailbox RX worker")
Reviewed-by: Mario Limonciello (AMD) <superm1@kernel.org>
Signed-off-by: Lizhi Hou <lizhi.hou@amd.com>
Link: https://patch.msgid.link/20260529152837.1973405-1-lizhi.hou@amd.com
This commit is contained in:
parent
90ae44d1e1
commit
5d12ef71fb
|
|
@ -437,8 +437,9 @@ static void aie2_sched_job_free(struct drm_sched_job *sched_job)
|
|||
struct amdxdna_sched_job *job = drm_job_to_xdna_job(sched_job);
|
||||
struct amdxdna_hwctx *hwctx = job->hwctx;
|
||||
|
||||
/* job->drv_cmd could be freed, so use DEFAULT_IO */
|
||||
trace_xdna_job(sched_job, hwctx->name, "job free",
|
||||
job->seq, job->drv_cmd ? job->drv_cmd->opcode : DEFAULT_IO);
|
||||
job->seq, DEFAULT_IO);
|
||||
if (!job->job_done)
|
||||
up(&hwctx->priv->job_sem);
|
||||
|
||||
|
|
|
|||
Loading…
Reference in New Issue
Block a user