]> git.baikalelectronics.ru Git - kernel.git/commit
tipc: eliminate message disordering during binding table update
authorJon Maloy <jon.maloy@ericsson.com>
Fri, 19 Oct 2018 17:55:40 +0000 (19:55 +0200)
committerDavid S. Miller <davem@davemloft.net>
Tue, 23 Oct 2018 02:29:12 +0000 (19:29 -0700)
commitbd19c9decd31109710247421ceb328488e1afbdd
tree11fcd3acceadc832e6ef9eb1e86eb5b54153b6b2
parentd6e1cf99fa47378c3110e0bd8c86512247a1eeb0
tipc: eliminate message disordering during binding table update

We have seen the following race scenario:
1) named_distribute() builds a "bulk" message, containing a PUBLISH
   item for a certain publication. This is based on the contents of
   the binding tables's 'cluster_scope' list.
2) tipc_named_withdraw() removes the same publication from the list,
   bulds a WITHDRAW message and distributes it to all cluster nodes.
3) tipc_named_node_up(), which was calling named_distribute(), sends
   out the bulk message built under 1)
4) The WITHDRAW message arrives at the just detected node, finds
   no corresponding publication, and is dropped.
5) The PUBLISH item arrives at the same node, is added to its binding
   table, and remains there forever.

This arrival disordering was earlier taken care of by the backlog queue,
originally added for a different purpose, which was removed in the
commit referred to below, but we now need a different solution.
In this commit, we replace the rcu lock protecting the 'cluster_scope'
list with a regular RW lock which comprises even the sending of the
bulk message. This both guarantees both the list integrity and the
message sending order. We will later add a commit which cleans up
this code further.

Note that this commit needs recently added commit 04562c5e5b63 ("tipc:
fix unsafe rcu locking when accessing publication list") to apply
cleanly.

Fixes: d6a65d4890dd ("tipc: permit overlapping service ranges in name table")
Reported-by: Tuong Lien Tong <tuong.t.lien@dektech.com.au>
Acked-by: Ying Xue <ying.xue@windriver.com>
Signed-off-by: Jon Maloy <jon.maloy@ericsson.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
net/tipc/name_distr.c
net/tipc/name_table.c
net/tipc/name_table.h