]> git.ipfire.org Git - thirdparty/kernel/stable.git/commitdiff
NFSD: Fix nfsd4_shutdown_copy()
authorChuck Lever <chuck.lever@oracle.com>
Thu, 31 Oct 2024 13:40:03 +0000 (09:40 -0400)
committerGreg Kroah-Hartman <gregkh@linuxfoundation.org>
Thu, 5 Dec 2024 12:53:54 +0000 (13:53 +0100)
[ Upstream commit 62a8642ba00aa8ceb0a02ade942f5ec52e877c95 ]

nfsd4_shutdown_copy() is just this:

while ((copy = nfsd4_get_copy(clp)) != NULL)
nfsd4_stop_copy(copy);

nfsd4_get_copy() bumps @copy's reference count, preventing
nfsd4_stop_copy() from releasing @copy.

A while loop like this usually works by removing the first element
of the list, but neither nfsd4_get_copy() nor nfsd4_stop_copy()
alters the async_copies list.

Best I can tell, then, is that nfsd4_shutdown_copy() continues to
loop until other threads manage to remove all the items from this
list. The spinning loop blocks shutdown until these items are gone.

Possibly the reason we haven't seen this issue in the field is
because client_has_state() prevents __destroy_client() from calling
nfsd4_shutdown_copy() if there are any items on this list. In a
subsequent patch I plan to remove that restriction.

Fixes: e0639dc5805a ("NFSD introduce async copy feature")
Reviewed-by: Jeff Layton <jlayton@kernel.org>
Signed-off-by: Chuck Lever <chuck.lever@oracle.com>
Signed-off-by: Sasha Levin <sashal@kernel.org>
fs/nfsd/nfs4proc.c

index 8b78d493e301f38a87f25ab0fec77d978e91e9fd..0d6505ac1a33e3fb4e0ea91330a9425b73d079e3 100644 (file)
@@ -1291,7 +1291,7 @@ static void nfsd4_stop_copy(struct nfsd4_copy *copy)
        nfs4_put_copy(copy);
 }
 
-static struct nfsd4_copy *nfsd4_get_copy(struct nfs4_client *clp)
+static struct nfsd4_copy *nfsd4_unhash_copy(struct nfs4_client *clp)
 {
        struct nfsd4_copy *copy = NULL;
 
@@ -1300,6 +1300,9 @@ static struct nfsd4_copy *nfsd4_get_copy(struct nfs4_client *clp)
                copy = list_first_entry(&clp->async_copies, struct nfsd4_copy,
                                        copies);
                refcount_inc(&copy->refcount);
+               copy->cp_clp = NULL;
+               if (!list_empty(&copy->copies))
+                       list_del_init(&copy->copies);
        }
        spin_unlock(&clp->async_lock);
        return copy;
@@ -1309,7 +1312,7 @@ void nfsd4_shutdown_copy(struct nfs4_client *clp)
 {
        struct nfsd4_copy *copy;
 
-       while ((copy = nfsd4_get_copy(clp)) != NULL)
+       while ((copy = nfsd4_unhash_copy(clp)) != NULL)
                nfsd4_stop_copy(copy);
 }
 #ifdef CONFIG_NFSD_V4_2_INTER_SSC