В ядре Linux устранена следующая уязвимость:
Accel/Rocket: исправлена ошибка обработки пути в Rocket_job_run().
В Rocket_job_run() после получения дополнительной ссылки на забор для
job->done_fence через dma_fence_get(), пути ошибок содержат три ошибки:
— Ссылка dma_fence, хранящаяся в job->done_fence, никогда не освобождается.
вызывая утечку ссылок.
- pm_runtime_get_sync() увеличивает счетчик использования даже в случае сбоя,
но путь ошибки не уменьшает его, приводя к утечке PM времени выполнения
ссылку и предотвращение приостановки работы NPU.
- Действительный, но несигнализированный забор возвращается в планировщик DRM,
что вызывает WARN("Забор... выпущен с ожидающими сигналами!")
когда планировщик удаляет свою ссылку.
Исправьте, заменив pm_runtime_get_sync() на pm_runtime_resume_and_get().
который автоматически балансирует счетчик использования в случае сбоя, освобождая оба ограничения
ссылки на ошибку и возвращение ERR_PTR(ret) вместо
несигнальный забор.
[tomeu: Переработаны пути ошибок для использования объединенных меток перехода]
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: accel/rocket: Fix error path handling in rocket_job_run() In rocket_job_run(), after taking an extra fence reference for job->done_fence via dma_fence_get(), the error paths have three bugs: - The dma_fence reference held by job->done_fence is never released, causing a reference leak. - pm_runtime_get_sync() increments the usage counter even on failure, but the error path does not decrement it, leaking the runtime PM reference and preventing the NPU from suspending. - A valid but unsignaled fence is returned to the DRM scheduler, which triggers WARN("Fence ... released with pending signals!") when the scheduler drops its reference. Fix by replacing pm_runtime_get_sync() with pm_runtime_resume_and_get() which auto-balances the usage counter on failure, releasing both fence references on error, and returning ERR_PTR(ret) instead of the unsignaled fence. [tomeu: Refactored error paths to use consolidated goto labels]