BPF List
 help / color / mirror / Atom feed
* [PATCH v2 0/6] Fix locking issues in rc core
@ 2026-09-01 14:24 Sean Young
  2026-09-01 14:24 ` [PATCH v2 5/6] media: rc: Fix race between bpf(BPG_PROG_ATTACH) and device unregister Sean Young
  0 siblings, 1 reply; 2+ messages in thread
From: Sean Young @ 2026-09-01 14:24 UTC (permalink / raw)
  To: linux-media; +Cc: Rik van Riel, Sean Young, bpf

Changes since v1:
 - Fix issue where input device was still leaked
 - Add: Fix race between bpf(BPG_PROG_ATTACH) and device unregister
 - Add: Fix inconsistent locking of keylock

Sean Young (6):
  media: rc: Ensure registered is cleared in error path
  media: rc: Ensure that rc_unregister_device() does not free input
    device
  media: rc: Fix ABBA deadlock by making locks more fine grained
  media: rc: Add missing locking for keymap
  media: rc: Fix race between bpf(BPG_PROG_ATTACH) and device unregister
  media: rc: mce_kbd: Fix inconsistent locking of keylock

 drivers/media/rc/ir-mce_kbd-decoder.c |   5 +-
 drivers/media/rc/rc-ir-raw.c          |  39 ++++---
 drivers/media/rc/rc-main.c            | 147 +++++++++++++++-----------
 include/media/rc-map.h                |   2 -
 4 files changed, 115 insertions(+), 78 deletions(-)

-- 
2.55.0


^ permalink raw reply	[flat|nested] 2+ messages in thread

* [PATCH v2 5/6] media: rc: Fix race between bpf(BPG_PROG_ATTACH) and device unregister
  2026-09-01 14:24 [PATCH v2 0/6] Fix locking issues in rc core Sean Young
@ 2026-09-01 14:24 ` Sean Young
  0 siblings, 0 replies; 2+ messages in thread
From: Sean Young @ 2026-09-01 14:24 UTC (permalink / raw)
  To: linux-media, Sean Young, Mauro Carvalho Chehab, Patrice Chotard,
	Hans Verkuil
  Cc: Rik van Riel, stable, linux-kernel, bpf

Mark the device as unregistered before tearing down raw IR/bpf
state, so that racing bpf(BPF_PROG_{ATTACH,DETACH,QUERY}) calls
cannot slip in between ir_raw_event_unregister() completing and
dev->registered being cleared.

Fixes: dccc0c3ddf8f ("media: rc: fix race between unregister and urb/irq callbacks")
Signed-off-by: Sean Young <sean@mess.org>
Cc: stable@vger.kernel.org
---
 drivers/media/rc/rc-main.c | 12 ++++++------
 1 file changed, 6 insertions(+), 6 deletions(-)

diff --git a/drivers/media/rc/rc-main.c b/drivers/media/rc/rc-main.c
index 3091bcd0e927..af7888fbfb91 100644
--- a/drivers/media/rc/rc-main.c
+++ b/drivers/media/rc/rc-main.c
@@ -2050,18 +2050,18 @@ void rc_unregister_device(struct rc_dev *dev)
 	if (!dev)
 		return;
 
+	mutex_lock(&dev->lock);
+	dev->registered = false;
+	if (dev->users && dev->close)
+		dev->close(dev);
+	mutex_unlock(&dev->lock);
+
 	if (dev->driver_type == RC_DRIVER_IR_RAW)
 		ir_raw_event_unregister(dev);
 
 	timer_delete_sync(&dev->timer_keyup);
 	timer_delete_sync(&dev->timer_repeat);
 
-	mutex_lock(&dev->lock);
-	if (dev->users && dev->close)
-		dev->close(dev);
-	dev->registered = false;
-	mutex_unlock(&dev->lock);
-
 	rc_free_rx_device(dev);
 
 	/*
-- 
2.55.0


^ permalink raw reply related	[flat|nested] 2+ messages in thread

end of thread, other threads:[~2026-09-01 14:25 UTC | newest]

Thread overview: 2+ messages (download: mbox.gz follow: Atom feed
-- links below jump to the message on this page --
2026-09-01 14:24 [PATCH v2 0/6] Fix locking issues in rc core Sean Young
2026-09-01 14:24 ` [PATCH v2 5/6] media: rc: Fix race between bpf(BPG_PROG_ATTACH) and device unregister Sean Young

This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox