From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-dy2-f12.google.com (mail-dy2-f12.google.com [74.125.229.12]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id A6C3A3CF20C for ; Sun, 4 Oct 2026 16:50:44 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=74.125.229.12 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1791132650; cv=none; b=Bmt5QM2p4/L1U4WOfLqyV7V/rf5uxeU3zsQ+2UIUt+4X4XVd5o1GRuWf+uvDfTAoovENE32lDVcbdgwX9atWh5t4mTeIeiHRA3pyycSGeHuy0btVvncSG9sASZsgW8ETD5vQDpsRhLd7fSrr7WBgkdmmTrHg2EmjhWJfjlnV0XQ= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1791132650; c=relaxed/simple; bh=cXu03aRI4HlDFmA/qrIbHpH3YMt7cA3OCGBqlEfijzk=; h=From:To:Cc:Subject:Date:Message-ID:MIME-Version; b=Cldl4tiT+DQl5upd4pgrzxdNAgoK2v5YRYmcsLOMPqOD8zWZExELOSf5IqjaEEh3zanmu4nufy4ebSUa3UCdCFgMYaNs6Fb5jdGsCifDMKnOtSVqItZoglc+aM7/YbqpzIhHcuBVplKrU3wVPr2UGEQr+5BPPfFoO1c+baCMIIc= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=eoKY2AD0; arc=none smtp.client-ip=74.125.229.12 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="eoKY2AD0" Received: by mail-dy2-f12.google.com with SMTP id 5a478bee46e88-33be7dfcfc1so1320545eec.1 for ; Sun, 04 Oct 2026 09:50:43 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1791132643; x=1791737443; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=/PJMyB/tCoGml/sAKt25M4BdbNdvXYz8ZJZF7qGSo50=; b=eoKY2AD0iVZzyw0mFj+ogfL8xQCA1SStNsag6EFDnCg+yeiGohVS6M5cZz7EvxnPYy qnUS3HRWZ7ouUOJ0ULUKhsam6kjYAnhsdZ9YUulwqEcP3/8R0dQID9k2lFeANmGKhpGO d2vcgU3o7RH1wL6L6EGgCAmi+J271XFaPQg9Rfxg5O8yc09pL+rHquLCZM3nAm0XY/WC S/7NTRUHFNeOPQBmvh26BkEA4F/G5nhe/7CkzPEp78UWflw0BQUmfBb2spJHnCJVJTbs AqBzk8hu95Wo5Z06+XTwZwZqcYClxU5crSH2EqjiokY8Atrp6JT5oS8u6TeKoIwJb5er lWPQ== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20260707; t=1791132643; x=1791737443; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=/PJMyB/tCoGml/sAKt25M4BdbNdvXYz8ZJZF7qGSo50=; b=SM+1cnkYFVyof2YQ6VaSzLsdp+UM7Ddx9yvhTpPd4raIk8S0gkiMzX0C4h4X151aiG JYQVhB2TCDqJ7mvBAr1ib1QqQ5bXkN3drSoambNlaNekaDKC0aIcjPyid3aQKHbHmlNt z7WoR5jvwoY6kYjqkpUL6ZZXf7AIuMApCUgai/G3C3I+fmTT9wd0/ZWuA50wjLjS7nAf gEBxvT9ZjAQNoWTFx4RHEMCc9PvtCIM/BCfscPsztvyUPYv5dCn7g2ib6r+DDmdl0bw6 ABdAoUR+GOpSfsRaxXTSO1AcQF5/EGPn4qJM535y2Oo1kAER0vP1RdUdCffY0W2f1z/g ugQg== X-Gm-Message-State: AFq9FYKEAHgQ3Je5rhcaiGZRBZEvWKnGa3M785/QNvdktqFBSSzWCTUN pLurZcyzwIF7CMqKQZjEp53X0B5jMBzPcUFgm3c0/HoBiuVw1L6WT904 X-Gm-Gg: AYBFou0T24+IkXwaPdGJgPXUnHw1rfRjxp9tEI8kwLGyMtVo5pNBbaaFlk/diiZc38P kl3IZPCeBzqutybv3JYHLY5opnzklShIITgb3K2rFLPdivhzpMW6kvAlBhpLdkt0K/2BiCMZaZd 4pLYNnZsEpVqXCOaA/NDLk+N3GSwXamrQdAhpt+k62Q3z1Yjg+Hv92T/ZIt97AXxIN1cME30uPV YRmr2czcVJsk33lVRRXuO67Ezey/rv0wlQAlDPyl94Bi0OYqeaeup2QD691sODZsWBBsFO64Ytj A1D2p8Ix4jcGgR8+zFZC5qCIIeU9pNkYMt3sbitejDhCMbNqlp2ed9xipWTyb4paCQA031NxaQO Ncdoa3n3/qC1k1QxIhZpzAXr9k2wdM/bEoBk96awTY6C9O/e6/YZ4ZhVazt8MyJwnnkcmWoxZLI XSJLbOvEHOZedR7RqeJAUkEm9Lasa1RaYPayUAloH6O+HaSy12mO4cLNa3S8kyOnurdqxHnuO4I 5ZxZMu0aWk8PR7WOwYCUlg2kcJmiZAC X-Received: by 2002:a05:7300:fe44:b0:343:9eb1:9940 with SMTP id 5a478bee46e88-34f2185a4e2mr10137138eec.26.1791132642992; Sun, 04 Oct 2026 09:50:42 -0700 (PDT) Received: from 192.168.50.3 ([198.176.50.208]) by smtp.gmail.com with ESMTPSA id 5a478bee46e88-351273aaed6sm7009915eec.29.2026.10.04.09.50.37 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Sun, 04 Oct 2026 09:50:42 -0700 (PDT) From: Weiming Shi To: David Ahern , Ido Schimmel , "David S . Miller" , Eric Dumazet , Jakub Kicinski , Paolo Abeni , Simon Horman Cc: netdev@vger.kernel.org, linux-kernel@vger.kernel.org, co+71b6509cb791e531@bugs.sh, Xiang Mei , Weiming Shi , Eric Dumazet , stable@vger.kernel.org Subject: [PATCH net v2] tcp: reject zero CWND route metrics Date: Mon, 5 Oct 2026 00:49:44 +0800 Message-ID: <20261004164944.2006741-1-bestswngs@gmail.com> X-Mailer: git-send-email 2.55.0 Precedence: bulk X-Mailing-List: netdev@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit A process with CAP_NET_ADMIN in a user-created network namespace can send an RTM_NEWROUTE request with RTAX_CWND set to zero. It can also set the RTAX_CWND lock bit while omitting RTAX_CWND, leaving the zero-initialized metric value locked. tcpm_suck_dst() copies the zero into the TCP metrics cache, and tcp_init_metrics() later installs it as snd_cwnd_clamp. This makes the initial cwnd zero and can reach a divide by zero in tcp_cong_avoid_ai(). Reject zero RTAX_CWND and RTAX_INITCWND metrics while parsing route metrics. Also reject a locked CWND without a value, so a zero CWND cannot enter the TCP metrics cache. Fixes: 51c5d0c4b169 ("tcp: Maintain dynamic metrics in local cache.") Reported-by: co+71b6509cb791e531@bugs.sh Suggested-by: Eric Dumazet Assisted-by: LLM Cc: stable@vger.kernel.org Signed-off-by: Weiming Shi --- net/ipv4/metrics.c | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/net/ipv4/metrics.c b/net/ipv4/metrics.c index ad40762a8b38..c26f95126ae7 100644 --- a/net/ipv4/metrics.c +++ b/net/ipv4/metrics.c @@ -54,9 +54,19 @@ static int ip_metrics_convert(struct nlattr *fc_mx, NL_SET_ERR_MSG(extack, "Unknown flag set in feature mask in metrics attribute"); return -EINVAL; } + if ((type == RTAX_CWND || type == RTAX_INITCWND) && !val) { + NL_SET_ERR_MSG(extack, "CWND metric must be greater than zero"); + return -EINVAL; + } metrics[type - 1] = val; } + if ((metrics[RTAX_LOCK - 1] & (1U << RTAX_CWND)) && + !metrics[RTAX_CWND - 1]) { + NL_SET_ERR_MSG(extack, "Locked CWND metric requires a value"); + return -EINVAL; + } + if (ecn_ca) metrics[RTAX_FEATURES - 1] |= DST_FEATURE_ECN_CA; -- 2.55.0