From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from smtp.kernel.org (aws-us-west-2-korg-mail-alma10-1.taild15c8.ts.net [100.103.45.18]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id A4838442B03; Mon, 17 Aug 2026 14:29:11 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=100.103.45.18 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1786976952; cv=none; b=otFSRId0K08BJUjBZ1/IQCA897xChQK947OrBhfUVS6l+DgSZw/y3S5JNMuNKLh0Rc/2h3p/8kMKl5lEKLT8OPjxo7pCA23RSqfML0jBnb/g65wQdfa6Nfw4ql6EZVH42rtN9EYycrNdZoiltzbToPdu8OrLZRcO9RrR5SmwbtM= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1786976952; c=relaxed/simple; bh=pxPS8WQ80GmGOwJVzona9UjMNRU5qDUErX2poo1Gn8M=; h=From:To:Cc:Subject:Date:Message-ID:In-Reply-To:References: MIME-Version; b=ZxeA1HXCLteR3Pd/nxRbqeCSbcNOmLGiEQwkNrUpbJXUwdDasGBIrOBQ9hhGsY5g8KeYq6Ocmq0o87lEGNmieL3h9h0mdref4I5wwJklpTbKclPqWm1kNX0dEw7fePjzGxHrYs8kZBjH9HbFH5GTn66s3hajfLZQfr1D1jxFRnY= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dkim=pass (1024-bit key) header.d=linuxfoundation.org header.i=@linuxfoundation.org header.b=dnX2ZfGS; arc=none smtp.client-ip=100.103.45.18 Authentication-Results: smtp.subspace.kernel.org; dkim=pass (1024-bit key) header.d=linuxfoundation.org header.i=@linuxfoundation.org header.b="dnX2ZfGS" Received: by smtp.kernel.org (Postfix) with ESMTPSA id EC0971F00A3D; Mon, 17 Aug 2026 14:29:10 +0000 (UTC) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=linuxfoundation.org; s=korg; t=1786976951; bh=K/ryzXL+Ef0yK3tavZg/7zCdi2W4NTYKGgTx0LubHPk=; h=From:To:Cc:Subject:Date:In-Reply-To:References; b=dnX2ZfGSZo8xhVgLvXDxthoEw58U/QZWYGmu0k3zDE0XVgUBR56BtnPbkth5ifJ66 AVVTFLtK7bzfh5mmLNMCFXCrjW6bJ5ay5+QtTo2NkAEl7AM7WGGO0tMDZ32sHa5zLo HSoe8S0OuSgUBvdY7lSYt741UHUq3ARKyQNjsFII= From: Greg Kroah-Hartman To: stable@vger.kernel.org Cc: Greg Kroah-Hartman , patches@lists.linux.dev, Wang Jun <1742789905@qq.com>, Hans Verkuil Subject: [PATCH 5.15 161/456] media: cx23885: add ioremap return check and cleanup Date: Mon, 17 Aug 2026 15:29:11 +0200 Message-ID: <20260817132546.380887445@linuxfoundation.org> X-Mailer: git-send-email 2.55.0 In-Reply-To: <20260817132539.792407575@linuxfoundation.org> References: <20260817132539.792407575@linuxfoundation.org> User-Agent: quilt/0.69 X-stable: review X-Patchwork-Hint: ignore Precedence: bulk X-Mailing-List: patches@lists.linux.dev List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit 5.15-stable review patch. If anyone has any objections, please let me know. ------------------ From: Wang Jun <1742789905@qq.com> commit a0701e387b46e2481c05b47f1235b954bfc2af3e upstream. Add a check for the return value of pci_ioremap_bar() in cx23885_dev_setup(). If ioremap for BAR0 fails, release the already allocated PCI memory region, decrement the device count, and return -ENODEV. This prevents a potential null pointer dereference and ensures proper cleanup on memory mapping failure. Fixes: d19770e5178a ("V4L/DVB (6150): Add CX23885/CX23887 PCIe bridge driver") Cc: stable@vger.kernel.org Signed-off-by: Wang Jun <1742789905@qq.com> Signed-off-by: Hans Verkuil Signed-off-by: Greg Kroah-Hartman --- drivers/media/pci/cx23885/cx23885-core.c | 14 ++++++++++++-- 1 file changed, 12 insertions(+), 2 deletions(-) --- a/drivers/media/pci/cx23885/cx23885-core.c +++ b/drivers/media/pci/cx23885/cx23885-core.c @@ -990,8 +990,12 @@ static int cx23885_dev_setup(struct cx23 } /* PCIe stuff */ - dev->lmmio = ioremap(pci_resource_start(dev->pci, 0), - pci_resource_len(dev->pci, 0)); + dev->lmmio = pci_ioremap_bar(dev->pci, 0); + if (!dev->lmmio) { + dev_err(&dev->pci->dev, "CORE %s: can't ioremap MMIO memory\n", + dev->name); + goto err_release_region; + } dev->bmmio = (u8 __iomem *)dev->lmmio; @@ -1096,6 +1100,12 @@ static int cx23885_dev_setup(struct cx23 } return 0; + +err_release_region: + release_mem_region(pci_resource_start(dev->pci, 0), + pci_resource_len(dev->pci, 0)); + cx23885_devcount--; + return -ENODEV; } static void cx23885_dev_unregister(struct cx23885_dev *dev)