* [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable()
@ 2026-07-29 22:14 Fabio Estevam
2026-07-29 22:22 ` sashiko-bot
` (2 more replies)
0 siblings, 3 replies; 4+ messages in thread
From: Fabio Estevam @ 2026-07-29 22:14 UTC (permalink / raw)
To: tglx; +Cc: radu, Frank.Li, imx, linux-kernel, Fabio Estevam
imx_irqsteer_probe() enables runtime PM, but imx_irqsteer_remove()
does not disable it.
Consequently, runtime PM remains enabled after unbinding the device,
and rebinding it triggers:
Unbalanced pm_runtime_enable!
Use devm_pm_runtime_enable() to automatically disable runtime PM when
the device is removed.
Fixes: 4730d2233311 ("irqchip/imx-irqsteer: Add runtime PM support")
Signed-off-by: Fabio Estevam <festevam@gmail.com>
---
Changes since v1:
- Use devm_pm_runtime_enable() (Frank)
drivers/irqchip/irq-imx-irqsteer.c | 4 +++-
1 file changed, 3 insertions(+), 1 deletion(-)
diff --git a/drivers/irqchip/irq-imx-irqsteer.c b/drivers/irqchip/irq-imx-irqsteer.c
index 87b07f517be3..ba1203d3edd4 100644
--- a/drivers/irqchip/irq-imx-irqsteer.c
+++ b/drivers/irqchip/irq-imx-irqsteer.c
@@ -263,7 +263,9 @@ static int imx_irqsteer_probe(struct platform_device *pdev)
platform_set_drvdata(pdev, data);
pm_runtime_set_active(&pdev->dev);
- pm_runtime_enable(&pdev->dev);
+ ret = devm_pm_runtime_enable(&pdev->dev);
+ if (ret)
+ goto out;
return 0;
out:
--
2.43.0
^ permalink raw reply related [flat|nested] 4+ messages in thread
* Re: [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable()
2026-07-29 22:14 [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable() Fabio Estevam
@ 2026-07-29 22:22 ` sashiko-bot
2026-07-30 2:22 ` Radu Rendec
2026-07-30 14:52 ` Frank Li
2 siblings, 0 replies; 4+ messages in thread
From: sashiko-bot @ 2026-07-29 22:22 UTC (permalink / raw)
To: Fabio Estevam; +Cc: Frank.Li, imx
Thank you for your contribution! Sashiko AI review found 2 potential issue(s) to consider:
New issues:
- [High] Adding devm_pm_runtime_enable() introduces a failure path that fails to deregister chained IRQ handlers, leading to a Use-After-Free.
Pre-existing issues:
- [High] The irq_domain created during probe is leaked and left registered on error paths, creating a dangling pointer risk.
--
--- Patch [1]: [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable() ---
commit 3959004c7e2715ec92cba0eb90ac30fdaf1b65c2
Author: Fabio Estevam <festevam@gmail.com>
Subject: irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable()
This commit converts the driver to use devm_pm_runtime_enable() to
automatically disable runtime PM when the device is removed, fixing an
unbalanced pm_runtime_enable warning.
> diff --git a/drivers/irqchip/irq-imx-irqsteer.c b/drivers/irqchip/irq-imx-irqsteer.c
> index 87b07f517be35..ba1203d3edd4d 100644
> --- a/drivers/irqchip/irq-imx-irqsteer.c
> +++ b/drivers/irqchip/irq-imx-irqsteer.c
> @@ -263,7 +263,9 @@ static int imx_irqsteer_probe(struct platform_device *pdev)
> platform_set_drvdata(pdev, data);
>
> pm_runtime_set_active(&pdev->dev);
> - pm_runtime_enable(&pdev->dev);
> + ret = devm_pm_runtime_enable(&pdev->dev);
> + if (ret)
> + goto out;
[Severity: High]
If devm_pm_runtime_enable() fails, does this new error path leave the chained
IRQ handlers registered?
Earlier in imx_irqsteer_probe(), we register the chained handlers:
for (i = 0; i < data->irq_count; i++) {
...
irq_set_chained_handler_and_data(data->irq[i],
imx_irqsteer_irq_handler,
data);
}
When we jump to the "out" label on failure, devres will free the "data"
structure. If a parent IRQ fires after this, could imx_irqsteer_irq_handler()
dereference the freed pointer?
>
> return 0;
> out:
[Severity: High]
This is a pre-existing issue, but does this error path also leak the IRQ
domain?
Earlier in probe, the domain is created:
data->domain = irq_domain_create_linear(dev_fwnode(&pdev->dev), ...
The "out" label only disables the IPG clock, but doesn't call
irq_domain_remove(). Is it possible that the IRQ domain is left registered
in the system with its host_data pointing to the freed "data" structure,
leading to a use-after-free if IRQ mappings are attempted later?
--
Sashiko AI review · https://sashiko.dev/#/patchset/20260729221416.499781-1-festevam@gmail.com?part=1
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable()
2026-07-29 22:14 [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable() Fabio Estevam
2026-07-29 22:22 ` sashiko-bot
@ 2026-07-30 2:22 ` Radu Rendec
2026-07-30 14:52 ` Frank Li
2 siblings, 0 replies; 4+ messages in thread
From: Radu Rendec @ 2026-07-30 2:22 UTC (permalink / raw)
To: Fabio Estevam, tglx; +Cc: Frank.Li, imx, linux-kernel
On Wed, 2026-07-29 at 19:14 -0300, Fabio Estevam wrote:
> imx_irqsteer_probe() enables runtime PM, but imx_irqsteer_remove()
> does not disable it.
>
> Consequently, runtime PM remains enabled after unbinding the device,
> and rebinding it triggers:
>
> Unbalanced pm_runtime_enable!
>
> Use devm_pm_runtime_enable() to automatically disable runtime PM when
> the device is removed.
>
> Fixes: 4730d2233311 ("irqchip/imx-irqsteer: Add runtime PM support")
> Signed-off-by: Fabio Estevam <festevam@gmail.com>
> ---
> Changes since v1:
> - Use devm_pm_runtime_enable() (Frank)
>
> drivers/irqchip/irq-imx-irqsteer.c | 4 +++-
> 1 file changed, 3 insertions(+), 1 deletion(-)
>
> diff --git a/drivers/irqchip/irq-imx-irqsteer.c b/drivers/irqchip/irq-imx-irqsteer.c
> index 87b07f517be3..ba1203d3edd4 100644
> --- a/drivers/irqchip/irq-imx-irqsteer.c
> +++ b/drivers/irqchip/irq-imx-irqsteer.c
> @@ -263,7 +263,9 @@ static int imx_irqsteer_probe(struct platform_device *pdev)
> platform_set_drvdata(pdev, data);
>
> pm_runtime_set_active(&pdev->dev);
> - pm_runtime_enable(&pdev->dev);
> + ret = devm_pm_runtime_enable(&pdev->dev);
> + if (ret)
> + goto out;
>
> return 0;
> out:
Reviewed-by: Radu Rendec <radu@rendec.net>
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable()
2026-07-29 22:14 [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable() Fabio Estevam
2026-07-29 22:22 ` sashiko-bot
2026-07-30 2:22 ` Radu Rendec
@ 2026-07-30 14:52 ` Frank Li
2 siblings, 0 replies; 4+ messages in thread
From: Frank Li @ 2026-07-30 14:52 UTC (permalink / raw)
To: Fabio Estevam; +Cc: tglx, radu, Frank.Li, imx, linux-kernel
On Wed, Jul 29, 2026 at 07:14:16PM -0300, Fabio Estevam wrote:
> imx_irqsteer_probe() enables runtime PM, but imx_irqsteer_remove()
> does not disable it.
>
> Consequently, runtime PM remains enabled after unbinding the device,
> and rebinding it triggers:
>
> Unbalanced pm_runtime_enable!
>
> Use devm_pm_runtime_enable() to automatically disable runtime PM when
> the device is removed.
>
> Fixes: 4730d2233311 ("irqchip/imx-irqsteer: Add runtime PM support")
> Signed-off-by: Fabio Estevam <festevam@gmail.com>
> ---
Reviewed-by: Frank Li <Frank.Li@nxp.com>
> Changes since v1:
> - Use devm_pm_runtime_enable() (Frank)
>
> drivers/irqchip/irq-imx-irqsteer.c | 4 +++-
> 1 file changed, 3 insertions(+), 1 deletion(-)
>
> diff --git a/drivers/irqchip/irq-imx-irqsteer.c b/drivers/irqchip/irq-imx-irqsteer.c
> index 87b07f517be3..ba1203d3edd4 100644
> --- a/drivers/irqchip/irq-imx-irqsteer.c
> +++ b/drivers/irqchip/irq-imx-irqsteer.c
> @@ -263,7 +263,9 @@ static int imx_irqsteer_probe(struct platform_device *pdev)
> platform_set_drvdata(pdev, data);
>
> pm_runtime_set_active(&pdev->dev);
> - pm_runtime_enable(&pdev->dev);
> + ret = devm_pm_runtime_enable(&pdev->dev);
> + if (ret)
> + goto out;
>
> return 0;
> out:
> --
> 2.43.0
>
>
^ permalink raw reply [flat|nested] 4+ messages in thread
end of thread, other threads:[~2026-07-30 14:52 UTC | newest]
Thread overview: 4+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2026-07-29 22:14 [PATCH v2] irqchip: imx-irqsteer: Convert to devm_pm_runtime_enable() Fabio Estevam
2026-07-29 22:22 ` sashiko-bot
2026-07-30 2:22 ` Radu Rendec
2026-07-30 14:52 ` Frank Li
This is an external index of several public inboxes,
see mirroring instructions on how to clone and mirror
all data and code used by this external index.