]> git.ipfire.org Git - thirdparty/qemu.git/commit
xen/blkif: avoid double access to any shared ring request fields
authorJan Beulich <JBeulich@suse.com>
Mon, 23 May 2016 06:44:57 +0000 (00:44 -0600)
committerStefano Stabellini <sstabellini@kernel.org>
Mon, 13 Jun 2016 13:32:28 +0000 (14:32 +0100)
commit4837a1a51638ef1719bf8149591a57e7207db41a
tree443bc72bdf7d1138c736c0f7d5eafb5869a7e3d1
parent55e5c3a2d2433bd2e1e635a7ba395f1c70341794
xen/blkif: avoid double access to any shared ring request fields

Commit f9e98e5d7a ("xen/blkif: Avoid double access to
src->nr_segments") didn't go far enough: src->operation is also being
used twice. And nothing was done to prevent the compiler from using the
source side of the copy done by blk_get_request() (granted that's very
unlikely).

Move the barrier()s up, and add another one to blk_get_request().

Note that for completing XSA-155, the barrier() getting added to
blk_get_request() would suffice, and hence the changes to xen_blkif.h
are more like just cleanup. And since, as said, the unpatched code
getting compiled to something vulnerable is very unlikely (and not
observed in practice), this isn't being viewed as a new security issue.

Signed-off-by: Jan Beulich <jbeulich@suse.com>
Reviewed-by: Stefano Stabellini <sstabellini@kernel.org>
Signed-off-by: Stefano Stabellini <sstabellini@kernel.org>
hw/block/xen_blkif.h
hw/block/xen_disk.c