From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-pf1-f181.google.com (mail-pf1-f181.google.com [209.85.210.181]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 7E28C2BEC23 for ; Thu, 16 Jul 2026 06:34:39 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.210.181 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784183680; cv=none; b=DHfyCDkmsW5Wz3ynkUNe/vR2LSNZkJ33JBYnjBISvzLfjkvREqIldTUcowCS0hZxtjX5m/YJY2MhO5addV6etXCWHedkNileV1cnoXwbZcrBdN33BIQm/YKnCBfMGwoPWtPHrEdUgpgLmdwkhU0Lph+62bkelLxU/vmZG8qIeOE= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784183680; c=relaxed/simple; bh=zqQQxhUBkPqBV/Wxnm17qMpBUv1EivR8LE7WqPMtYlI=; h=From:To:Cc:Subject:Date:Message-Id:MIME-Version; b=j/tLweEVSdfkvvdUdGpwuT/ei3JEPmar5dZa8r0lvbqv24gFh/a13C3uy7NVwGUrENVbQAuqXMqsCeVC+CC67ApKzXV+JSM+Jg47fd/Q9DantjiN0Wdk5wj5RwWSUsyNaS/2LG7l4a4CzAgKkJnAEf8JGxmJGMxPRg/PWUfMXjc= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=k/RndNFl; arc=none smtp.client-ip=209.85.210.181 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="k/RndNFl" Received: by mail-pf1-f181.google.com with SMTP id d2e1a72fcca58-84862b0d5f8so2623112b3a.3 for ; Wed, 15 Jul 2026 23:34:39 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1784183679; x=1784788479; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=b7IjFTyBqnxJNzn0lNGNSBZ7FEn3/j80CI18ZBi2gVI=; b=k/RndNFlAWWNwHHEVsoXYK0IfsJCm8fwzhFQtptHPmd7UQETm6tLR00dRir0pEw2si FhO/kTI1ZOL6PXFDvIeMbtw/V0KkIvmB/mQklyqp4T5peVFek0f9y4CQvXfSMk3g1oPU dmrDiakfVYuwBOA/02cdTkX6njjDBNkDxYXntGfFBXFwClnKKb7tUQQX4jKQ2z01HkoW w6I7uWZTW5Zn3yCS14MwRJTsaRNd/3nYZNpApG4+1S1frL+pjb0fjlBB9iLYcqaOdspV P1koIc2d23LMW0gsmLC8azMQQi2i00u+BY6rYDpBrWFkvru/cLNvD9drxf6OpmBQT67G Ftew== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1784183679; x=1784788479; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=b7IjFTyBqnxJNzn0lNGNSBZ7FEn3/j80CI18ZBi2gVI=; b=ZA8FkWSLK7tJALNH859wFtEQA3t5S/hRsueavrVNx0xJMz2hRliioldp1rD9lXOFB2 4gXWWQI3bZwqHzdJSZb5lpcYl0oFaeqDnGOZQwckZi3ybZ5lvv0gAFd3kAYgjFK9JYvE GSxYj8QvOSmiMFF7YiIuNcoerQYazzu1Vos9Hht7LPM8S54GmejqDoxOVqObibWUGSt0 ZATEKmBzSZNEMXoXIgQ2wxXv1svDn2NJNJA5HT1gHjDtj/fN1dsriknGWdVNyLFOZ+b2 SD3p02zltmW9QK5tw3fN9R6qBXPsDhTxZ84c24GH8uSu2pZ8DFCikFQckRaWemZLC/Bu uIAw== X-Forwarded-Encrypted: i=1; AHgh+RpIP0xILobgyuRYzLK0fC+xi9ddiTJrL+tzwuXudHG0l531uah78Ky3iQNTbc2+FAx2tsC/87iq9qbwAr4=@vger.kernel.org X-Gm-Message-State: AOJu0YziqcxQMsvNCOJhI85h7AznSD25W5pf/0Hma5TlHPkNELpYdyaF NNjw2sp3QlkJm3ssaQq+s8YdZZnJUiONn9eI5PDDRFZdhkANuY9lOygI X-Gm-Gg: AfdE7clRYd9fgewuA57/TTuHrrlf2xJ9yADzb0r7F7yesYYWMV/AGH28R2+B6khkGJ5 HtBU+QxYsK15V+4MyKuc0JYxmmGL3N5G00jlP1h0Rfb/DsU0nL7yTb++QUx+XwfF1veqvmvAIKb IMa9DmVxQVytyMaxC4I7PUj9qgBtPmK620ZMqmc59sgVf/QL8NQAFS2nXaWKi95OsTLeymc/gM5 2dRZPNuL/vcehsojKoClj/l/W6Ku/aaoKBHq1lQbDQ0tROeUpDzgLM84ERNS8DYrmob9MSe4m+s o1CJ/VLJmzEDeXaUCwb5kkhE75ledwNUhf8vHRD0yKaiT2mk4EMUtOFJ7KyGdKwA5S2VbJEAF5F DHvik5HCDdBHgvijc0PO+ity8nW3YxRP8tk85+PWTZl1/b+dvPzIH+hTJUFXPxzmZDG0rCpUSHa PpTRu+XEn6fI3Y0XP863kKOr5h6ag= X-Received: by 2002:a05:6a00:14ce:b0:847:7f7a:dd18 with SMTP id d2e1a72fcca58-848895db925mr19400651b3a.3.1784183678667; Wed, 15 Jul 2026 23:34:38 -0700 (PDT) Received: from csl-conti-dell7858.ntu.edu.sg ([155.69.195.57]) by smtp.gmail.com with ESMTPSA id d2e1a72fcca58-84a4f7dadcfsm4242172b3a.48.2026.07.15.23.34.34 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Wed, 15 Jul 2026 23:34:38 -0700 (PDT) From: Maoyi Xie To: Veerasenareddy Burru , Sathesh Edara , Satananda Burla , Shinas Rasheed Cc: Andrew Lunn , "David S . Miller" , Eric Dumazet , Jakub Kicinski , Paolo Abeni , Maciej Fijalkowski , Guangshuo Li , David Carlier , Simon Horman , netdev@vger.kernel.org, linux-kernel@vger.kernel.org Subject: [PATCH net v5 0/3] octeon_ep, octeon_ep_vf: fix RX skb frags overflow and page leak Date: Thu, 16 Jul 2026 14:34:29 +0800 Message-Id: <20260716063432.2908100-1-maoyixie.tju@gmail.com> X-Mailer: git-send-email 2.34.1 Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit The octeon_ep and octeon_ep_vf RX paths add one skb fragment per buffer with no bound against MAX_SKB_FRAGS. buff_info->len comes from the device response header. A long packet needs about 18 fragments. That is one past the default MAX_SKB_FRAGS of 17, so skb_add_rx_frag() writes past shinfo->frags[]. Patch 1 bounds octeon_ep. Patch 3 bounds octeon_ep_vf. Patch 2 is Guangshuo Li's fix for an octeon_ep_vf RX page leak on the napi_build_skb() failure path. It touches the same drop code as patch 3. I carry it here so the series applies without conflict, per Maciej. Patch 3 moves that drain loop into a helper. The helper carries the page frees from patch 2, so the overflow drop path frees its pages too. octeon_ep has the same leak on its drop path. A separate patch will fix it once this series lands. v5: - octeon_ep, octeon_ep_vf: widen data_len to u32, per Simon Horman. buff_info->len is a u64, a u16 could truncate a long length. - octeon_ep: dropped Maciej Fijalkowski's Reviewed-by, the check changed. - octeon_ep_vf: the drop helper drains the length in a u32 too. v1: https://lore.kernel.org/r/20260701112825.1653044-1-maoyixie.tju@gmail.com v2: https://lore.kernel.org/r/20260702180518.2013324-1-maoyixie.tju@gmail.com v3: https://lore.kernel.org/r/20260704061511.2350737-1-maoyixie.tju@gmail.com v4: https://lore.kernel.org/r/20260706150208.2944898-1-maoyixie.tju@gmail.com Guangshuo Li (1): octeon_ep_vf: Fix RX page leak on napi_build_skb() failure Maoyi Xie (2): octeon_ep: fix skb frags overflow in the RX path octeon_ep_vf: fix skb frags overflow in the RX path .../net/ethernet/marvell/octeon_ep/octep_rx.c | 9 ++++ .../marvell/octeon_ep_vf/octep_vf_rx.c | 51 ++++++++++++------- 2 files changed, 43 insertions(+), 17 deletions(-) -- 2.34.1