]> git.baikalelectronics.ru Git - kernel.git/commit
[NETFILTER]: nf_conntrack: fix use-after-free in helper destroy callback invocation
authorPatrick McHardy <kaber@trash.net>
Sat, 19 May 2007 21:23:52 +0000 (14:23 -0700)
committerDavid S. Miller <davem@davemloft.net>
Sat, 19 May 2007 21:23:52 +0000 (14:23 -0700)
commitb027fc6301e38e7b2669ee316182e988eccd53f3
tree178b2db127eec358138a8312280a36de51dcf91f
parent88014cf62b7e77e3f7c609165f5dcd9d7386cba1
[NETFILTER]: nf_conntrack: fix use-after-free in helper destroy callback invocation

When the helper module is removed for a master connection that has a
fulfilled expectation, but has already timed out and got removed from
the hash tables, nf_conntrack_helper_unregister can't find the master
connection to unset the helper, causing a use-after-free when the
expected connection is destroyed and releases the last reference to
the master.

The helper destroy callback was introduced for the PPtP helper to clean
up expectations and expected connections when the master connection
times out, but doing this from destroy_conntrack only works for
unfulfilled expectations since expected connections hold a reference
to the master, preventing its destruction. Move the destroy callback to
the timeout function, which fixes both problems.

Reported/tested by Gabor Burjan <buga@buvoshetes.hu>.

Signed-off-by: Patrick McHardy <kaber@trash.net>
Signed-off-by: David S. Miller <davem@davemloft.net>
net/netfilter/nf_conntrack_core.c