From nobody Mon Aug 10 02:31:24 2026 X-Original-To: dev-commits-src-all@mlmmj.nyi.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2610:1c1:1:606c::19:1]) by mlmmj.nyi.freebsd.org (Postfix) with ESMTP id 4hJJfP2Kdnz6pVHv for ; Mon, 10 Aug 2026 02:31:25 +0000 (UTC) (envelope-from git@FreeBSD.org) Received: from mxrelay.nyi.freebsd.org (mxrelay.nyi.freebsd.org [IPv6:2610:1c1:1:606c::19:3]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature RSA-PSS (4096 bits) server-digest SHA256 client-signature RSA-PSS (4096 bits) client-digest SHA256) (Client CN "mxrelay.nyi.freebsd.org", Issuer "YR1" (not verified)) by mx1.freebsd.org (Postfix) with ESMTPS id 4hJJfP0gnMz3ynZ for ; Mon, 10 Aug 2026 02:31:25 +0000 (UTC) (envelope-from git@FreeBSD.org) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=freebsd.org; s=dkim; t=1786329085; h=from:from:reply-to:subject:subject:date:date:message-id:message-id: to:to:cc:mime-version:mime-version:content-type:content-type: content-transfer-encoding:content-transfer-encoding; bh=Va1i0ndkoa1XdtzNgXOR6f0ddkUnPL8mZwP2mn4/urc=; b=SMbRtV2XOLC+2zJa3IWmmaYjI4l31ngo2VReMN+gd7T6nybejEDiqBVcK4E2694JEboVAD gRIf2Q0sV+r305LjpgBBuszLJRaFY14v811Npx6z4/RrdL3y1tiMhBG92uCt7zyEtMUVfT 82PZ6mhJT3WQg2pvhPWmM9psIoHVAZeae5xY1vK8EzshdTgCfO+Drtv3taMqEaKlfvrEig SkoxKUcHYUiPP8gc6ezTtAPstY6zdx0uinESscsIQ4E6supdkMmddoAyuq8Me+ZMmmltOo R7KmEsjUE35xDeBnuqsobbpk9vWMyb15DIVmoXFAVX+F20LZWPPiUmwS61Pwjw== ARC-Seal: i=1; s=dkim; d=freebsd.org; t=1786329085; a=rsa-sha256; cv=none; b=v3rQKoPR3HjXn1Xm1tQBstZeb6nm6Wgul77MmhmznKulkzd/PHQFQkKv+8ZKqMgYKL33OD rro57KsmZuLEblbp2GXalZUU2EU/HWZ06nBOrfi4u5tPrEq+eybyiQw9eUJPujjH2sMQF+ 30h9X1vzGwakQiXRSrVdqMRrEfgBNfItB30hlG+XUCg+DFMsCWFYwBRDe/gUCEgHZ5HQJg oeTtW2SeRWxWJQ/XWEO7WXBoT1yrfztNFpXvodZpRyieDrEuy9s5FltMHsBWrm4wrb31ER b6NsHMUKPmg5tamOunVeBjQZaBTKoyhkyONlGILQhHWoqi0VhgD8Qg+SxPY5hQ== ARC-Authentication-Results: i=1; mx1.freebsd.org; none ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=freebsd.org; s=dkim; t=1786329085; h=from:from:reply-to:subject:subject:date:date:message-id:message-id: to:to:cc:mime-version:mime-version:content-type:content-type: content-transfer-encoding:content-transfer-encoding; bh=Va1i0ndkoa1XdtzNgXOR6f0ddkUnPL8mZwP2mn4/urc=; b=FuDr+/Sdiy6bEuJbk/xVfHDF7SHRv1xNQjgpMBmGb1+C1h0z4/ySNhXqA4uqeeewYsbka4 vV2qgY5NeKUgJ3tdEYkgyU9S7e4fs6bA5DglM4TbdObiJJmv7RbNJrWD8n5nVGa1h8aZKU ImxjX48yw0rZD6OvD+UYvsURukCC8JOV2aWBl68fzhHl3kcOIp1MA37EZwAvAI+eM206W8 w2CvAzXGKE9HSusbpaxOcpfWt8A8Q2QcQ7Sjg/fNvA0TLDumJ5DcGmXR54iCYdUCPv8UXA 1lV9pAaoZENFHvfRG7gQBqBAmUL7bjjQFdc7d9ttRIuYCjxNL8OQABkcCc5gMA== Received: from gitrepo.freebsd.org (gitrepo.freebsd.org [IPv6:2610:1c1:1:6068::e6a:5]) by mxrelay.nyi.freebsd.org (Postfix) with ESMTP id 4hJJfN6GjgzqjM for ; Mon, 10 Aug 2026 02:31:24 +0000 (UTC) (envelope-from git@FreeBSD.org) Received: from git (uid 1279) (envelope-from git@FreeBSD.org) id 1f42e by gitrepo.freebsd.org (DragonFly Mail Agent v0.13+ on gitrepo.freebsd.org); Mon, 10 Aug 2026 02:31:24 +0000 To: src-committers@FreeBSD.org, dev-commits-src-all@FreeBSD.org, dev-commits-src-main@FreeBSD.org From: Jaeyoon Choi Subject: git: 25a61a7927c8 - main - ufshci: check SDB queue allocations for failure List-Id: Commit messages for all branches of the src repository List-Archive: https://lists.freebsd.org/archives/dev-commits-src-all List-Help: List-Post: List-Subscribe: List-Unsubscribe: X-BeenThere: dev-commits-src-all@freebsd.org Sender: owner-dev-commits-src-all@FreeBSD.org List-Id: List-Post: List-Help: List-Subscribe: List-Unsubscribe: List-Owner: Precedence: list MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Git-Committer: jaeyoon X-Git-Repository: src X-Git-Refname: refs/heads/main X-Git-Reftype: branch X-Git-Commit: 25a61a7927c8b1a516e6e095a6f53031a8636fde Auto-Submitted: auto-generated Date: Mon, 10 Aug 2026 02:31:24 +0000 Message-Id: <6a7937fc.1f42e.58be2a6@gitrepo.freebsd.org> The branch main has been updated by jaeyoon: URL: https://cgit.FreeBSD.org/src/commit/?id=25a61a7927c8b1a516e6e095a6f53031a8636fde commit 25a61a7927c8b1a516e6e095a6f53031a8636fde Author: Jaeyoon Choi AuthorDate: 2026-08-10 01:43:34 +0000 Commit: Jaeyoon Choi CommitDate: 2026-08-10 02:28:50 +0000 ufshci: check SDB queue allocations for failure The hardware queue and ucd_bus_addr allocations use M_NOWAIT but were used without a NULL check, and the payload bus_dmamap_create() return value was ignored, so a failed allocation was only discovered by faulting on it later. Fail the construction instead. The teardown path handles the partially constructed queue. Sponsored by: Samsung Electronics Reviewed by: imp (mentor) Differential Revision: https://reviews.freebsd.org/D58661 --- sys/dev/ufshci/ufshci_req_sdb.c | 11 ++++++++++- 1 file changed, 10 insertions(+), 1 deletion(-) diff --git a/sys/dev/ufshci/ufshci_req_sdb.c b/sys/dev/ufshci/ufshci_req_sdb.c index c7bf033ddc37..9f3a2a866ae0 100644 --- a/sys/dev/ufshci/ufshci_req_sdb.c +++ b/sys/dev/ufshci/ufshci_req_sdb.c @@ -86,6 +86,8 @@ ufshci_req_sdb_cmd_desc_construct(struct ufshci_req_queue *req_queue, req_queue->hwq->ucd_bus_addr = malloc(sizeof(bus_addr_t) * req_queue->num_trackers, M_UFSHCI, M_ZERO | M_NOWAIT); + if (req_queue->hwq->ucd_bus_addr == NULL) + return (ENOMEM); /* * Each component must be page aligned, and individual PRP lists @@ -141,8 +143,13 @@ ufshci_req_sdb_cmd_desc_construct(struct ufshci_req_queue *req_queue, } for (i = 0; i < req_queue->num_trackers; i++) { - bus_dmamap_create(req_queue->dma_tag_payload, 0, + error = bus_dmamap_create(req_queue->dma_tag_payload, 0, &hwq->act_tr[i]->payload_dma_map); + if (error != 0) { + ufshci_printf(ctrlr, + "request payload map create failed %d\n", error); + goto out; + } hwq->act_tr[i]->ucd = (struct ufshci_utp_cmd_desc *)ucdmem; hwq->act_tr[i]->ucd_bus_addr = hwq->ucd_bus_addr[i]; @@ -181,6 +188,8 @@ ufshci_req_sdb_construct(struct ufshci_controller *ctrlr, /* Single Doorbell mode uses only one queue. (UFSHCI_SDB_Q = 0) */ req_queue->hwq = malloc(sizeof(struct ufshci_hw_queue), M_UFSHCI, M_ZERO | M_NOWAIT); + if (req_queue->hwq == NULL) + return (ENOMEM); hwq = &req_queue->hwq[UFSHCI_SDB_Q]; hwq->num_entries = req_queue->num_entries; hwq->num_trackers = req_queue->num_trackers;