]> git.proxmox.com Git - mirror_ubuntu-jammy-kernel.git/commit
net: do not keep the dst cache when uncloning an skb dst and its metadata
authorAntoine Tenart <atenart@kernel.org>
Mon, 7 Feb 2022 17:13:18 +0000 (18:13 +0100)
committerPaolo Pisati <paolo.pisati@canonical.com>
Mon, 7 Mar 2022 10:42:03 +0000 (11:42 +0100)
commit2879e8e6e7559524a322e7218b81c1c4eb13befd
tree756c8fad5cee3fffc7aa17d07ab211ae83fbf628
parent8db55ace922074c6722db1f8e8149aa947376ebd
net: do not keep the dst cache when uncloning an skb dst and its metadata

BugLink: https://bugs.launchpad.net/bugs/1963889
[ Upstream commit cfc56f85e72f5b9c5c5be26dc2b16518d36a7868 ]

When uncloning an skb dst and its associated metadata a new dst+metadata
is allocated and the tunnel information from the old metadata is copied
over there.

The issue is the tunnel metadata has references to cached dst, which are
copied along the way. When a dst+metadata refcount drops to 0 the
metadata is freed including the cached dst entries. As they are also
referenced in the initial dst+metadata, this ends up in UaFs.

In practice the above did not happen because of another issue, the
dst+metadata was never freed because its refcount never dropped to 0
(this will be fixed in a subsequent patch).

Fix this by initializing the dst cache after copying the tunnel
information from the old metadata to also unshare the dst cache.

Fixes: d71785ffc7e7 ("net: add dst_cache to ovs vxlan lwtunnel")
Cc: Paolo Abeni <pabeni@redhat.com>
Reported-by: Vlad Buslov <vladbu@nvidia.com>
Tested-by: Vlad Buslov <vladbu@nvidia.com>
Signed-off-by: Antoine Tenart <atenart@kernel.org>
Acked-by: Paolo Abeni <pabeni@redhat.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
Signed-off-by: Sasha Levin <sashal@kernel.org>
Signed-off-by: Paolo Pisati <paolo.pisati@canonical.com>
include/net/dst_metadata.h