]> git.ipfire.org Git - thirdparty/kernel/stable.git/commitdiff
net: altera-tse: fix skb leak on DMA mapping error in tse_start_xmit()
authorDavid Carlier <devnexen@gmail.com>
Wed, 1 Apr 2026 21:12:18 +0000 (22:12 +0100)
committerGreg Kroah-Hartman <gregkh@linuxfoundation.org>
Sat, 18 Apr 2026 08:35:58 +0000 (10:35 +0200)
commit 6dede3967619b5944003227a5d09fdc21ed57d10 upstream.

When dma_map_single() fails in tse_start_xmit(), the function returns
NETDEV_TX_OK without freeing the skb. Since NETDEV_TX_OK tells the
stack the packet was consumed, the skb is never freed, leaking memory
on every DMA mapping failure.

Add dev_kfree_skb_any() before returning to properly free the skb.

Fixes: bbd2190ce96d ("Altera TSE: Add main and header file for Altera Ethernet Driver")
Cc: stable@vger.kernel.org
Signed-off-by: David Carlier <devnexen@gmail.com>
Link: https://patch.msgid.link/20260401211218.279185-1-devnexen@gmail.com
Signed-off-by: Jakub Kicinski <kuba@kernel.org>
Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
drivers/net/ethernet/altera/altera_tse_main.c

index 711d5b5a4c49cfc9e4cdf6b4397f1e5dee2bc46a..973557bc7117783a4bc4e5573f165cb7a9bb00c0 100644 (file)
@@ -572,6 +572,7 @@ static netdev_tx_t tse_start_xmit(struct sk_buff *skb, struct net_device *dev)
                                  DMA_TO_DEVICE);
        if (dma_mapping_error(priv->device, dma_addr)) {
                netdev_err(priv->dev, "%s: DMA mapping error\n", __func__);
+               dev_kfree_skb_any(skb);
                ret = NETDEV_TX_OK;
                goto out;
        }