sctp: hold the chunks only after the chunk is enqueued in outq
authorlucien <lucien.xin@gmail.com>
Sat, 5 Dec 2015 07:15:17 +0000 (15:15 +0800)
committerDavid S. Miller <davem@davemloft.net>
Sun, 6 Dec 2015 18:25:12 +0000 (13:25 -0500)
commit69b5777f2e5779bb987d4a25a33401d5ac257c14
tree1333f49fe1b4d26f42c0d398a8f548314b81b1b8
parented7d42e24effbd3681e909711a7a2119a85e9217
sctp: hold the chunks only after the chunk is enqueued in outq

When a msg is sent, sctp will hold the chunks of this msg and then try
to enqueue them. But if the chunks are not enqueued in sctp_outq_tail()
because of the invalid state, sctp_cmd_interpreter() may still return
success to sctp_sendmsg() after calling sctp_outq_flush(), these chunks
will become orphans and will leak.

So we fix them by moving sctp_chunk_hold() to sctp_outq_tail(), where we
are sure that the chunk is going to get queued.

Signed-off-by: Xin Long <lucien.xin@gmail.com>
Signed-off-by: Marcelo Ricardo Leitner <marcelo.leitner@gmail.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
net/sctp/outqueue.c
net/sctp/socket.c