]> git.hungrycats.org Git - linux/commitdiff
bonding: correctly process non-linear skbs
authorAndy Gospodarek <andy@greyhouse.net>
Fri, 10 Sep 2010 11:43:20 +0000 (11:43 +0000)
committerWilly Tarreau <w@1wt.eu>
Sat, 11 Feb 2012 14:38:34 +0000 (15:38 +0100)
commit ab12811c89e88f2e66746790b1fe4469ccb7bdd9 upstream.

It was recently brought to my attention that 802.3ad mode bonds would no
longer form when using some network hardware after a driver update.
After snooping around I realized that the particular hardware was using
page-based skbs and found that skb->data did not contain a valid LACPDU
as it was not stored there.  That explained the inability to form an
802.3ad-based bond.  For balance-alb mode bonds this was also an issue
as ARPs would not be properly processed.

This patch fixes the issue in my tests and should be applied to 2.6.36
and as far back as anyone cares to add it to stable.

Thanks to Alexander Duyck <alexander.h.duyck@intel.com> and Jesse
Brandeburg <jesse.brandeburg@intel.com> for the suggestions on this one.

Signed-off-by: Andy Gospodarek <andy@greyhouse.net>
CC: Alexander Duyck <alexander.h.duyck@intel.com>
CC: Jesse Brandeburg <jesse.brandeburg@intel.com>
Signed-off-by: Jay Vosburgh <fubar@us.ibm.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
Signed-off-by: Greg Kroah-Hartman <gregkh@suse.de>
Signed-off-by: Willy Tarreau <w@1wt.eu>
drivers/net/bonding/bond_3ad.c
drivers/net/bonding/bond_alb.c

index 6106660a4a44b9a68f7a5b9a9c9c26a5b45ee689..a0d60d73b74719a4cde7377e23f9ea6971d6fbb1 100644 (file)
@@ -2436,6 +2436,9 @@ int bond_3ad_lacpdu_recv(struct sk_buff *skb, struct net_device *dev, struct pac
        if (!(dev->flags & IFF_MASTER))
                goto out;
 
+       if (!pskb_may_pull(skb, sizeof(struct lacpdu)))
+               goto out;
+
        read_lock(&bond->lock);
        slave = bond_get_slave_by_dev((struct bonding *)dev->priv, orig_dev);
        if (!slave)
index e929e612503fcdf38eb8d0309c306a3154422936..ec3dfe83c381c3504c5631cbd353de7b6376b828 100644 (file)
@@ -359,6 +359,9 @@ static int rlb_arp_recv(struct sk_buff *skb, struct net_device *bond_dev, struct
                goto out;
        }
 
+       if (!pskb_may_pull(skb, arp_hdr_len(bond_dev)))
+               goto out;
+
        if (skb->len < sizeof(struct arp_pkt)) {
                dprintk("Packet is too small to be an ARP\n");
                goto out;