tcp: fix a timewait refcnt race
authorEric Dumazet <eric.dumazet@gmail.com>
Thu, 3 Dec 2009 00:49:01 +0000 (00:49 +0000)
committerDavid S. Miller <davem@davemloft.net>
Fri, 4 Dec 2009 00:17:44 +0000 (16:17 -0800)
commit47e1c323069bcef0acb8a2b48921688573f5ca63
treebebfe86ae36055adae2100200e87727d21a7b762
parent13475a30b66cdb9250a34052c19ac98847373030
tcp: fix a timewait refcnt race

After TCP RCU conversion, tw->tw_refcnt should not be set to 1 in
inet_twsk_alloc(). It allows a RCU reader to get this timewait socket,
while we not yet stabilized it.

Only choice we have is to set tw_refcnt to 0 in inet_twsk_alloc(),
then atomic_add() it later, once everything is done.

Location of this atomic_add() is tricky, because we dont want another
writer to find this timewait in ehash, while tw_refcnt is still zero !

Thanks to Kapil Dakhane tests and reports.

Signed-off-by: Eric Dumazet <eric.dumazet@gmail.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
net/ipv4/inet_timewait_sock.c