]> git.baikalelectronics.ru Git - kernel.git/commit
netfilter: IPv6: initialize TOS field in REJECT target module
authorFernando Luis Vazquez Cao <fernando@oss.ntt.co.jp>
Tue, 10 May 2011 07:55:44 +0000 (09:55 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Tue, 10 May 2011 07:55:44 +0000 (09:55 +0200)
commit473c5d2027ce8a1f8372ddf0ed0afe80947ddb89
tree5ca875d740316146cda6468fb992cf7ddf8ebf1f
parentb316bcca5c329acc0178a8e9eda0615fcfea5b8d
netfilter: IPv6: initialize TOS field in REJECT target module

The IPv6 header is not zeroed out in alloc_skb so we must initialize
it properly unless we want to see IPv6 packets with random TOS fields
floating around. The current implementation resets the flow label
but this could be changed if deemed necessary.

We stumbled upon this issue when trying to apply a mangle rule to
the RST packet generated by the REJECT target module.

Signed-off-by: Fernando Luis Vazquez Cao <fernando@oss.ntt.co.jp>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/ipv6/netfilter/ip6t_REJECT.c