sfc: clear napi_hash state when copying channels
authorBert Kenward <bkenward@solarflare.com>
Fri, 11 Nov 2016 15:56:51 +0000 (15:56 +0000)
committerDavid S. Miller <davem@davemloft.net>
Sun, 13 Nov 2016 18:41:42 +0000 (13:41 -0500)
commit46d054f8f540612f09987a53154aa39ae15f2e4c
treee062d97ded0146e016ee064c02c2bfb7a3f56e3d
parent9e37aaa39dccad05c3d8883f0790a804e3ec4810
sfc: clear napi_hash state when copying channels

efx_copy_channel() doesn't correctly clear the napi_hash related state.
This means that when napi_hash_add is called for that channel nothing is
done, and we are left with a copy of the napi_hash_node from the old
channel. When we later call napi_hash_del() on this channel we have a
stale napi_hash_node.

Corruption is only seen when there are multiple entries in one of the
napi_hash lists. This is made more likely by having a very large number
of channels. Testing was carried out with 512 channels - 32 channels on
each of 16 ports.

This failure typically appears as protection faults within napi_by_id()
or napi_hash_add(). efx_copy_channel() is only used when tx or rx ring
sizes are changed (ethtool -G).

Fixes: 36763266bbe8 ("sfc: Add support for busy polling")
Signed-off-by: Bert Kenward <bkenward@solarflare.com>
Signed-off-by: David S. Miller <davem@davemloft.net>
drivers/net/ethernet/sfc/efx.c