f2fs: read page index before freeing
authorPan Bian <bianpan2016@163.com>
Thu, 22 Nov 2018 10:58:46 +0000 (18:58 +0800)
committerJaegeuk Kim <jaegeuk@kernel.org>
Wed, 2 Jan 2019 23:44:48 +0000 (15:44 -0800)
The function truncate_node frees the page with f2fs_put_page. However,
the page index is read after that. So, the patch reads the index before
freeing the page.

Fixes: bf39c00a9a7f ("f2fs: drop obsolete node page when it is truncated")
Cc: <stable@vger.kernel.org>
Signed-off-by: Pan Bian <bianpan2016@163.com>
Reviewed-by: Chao Yu <yuchao0@huawei.com>
Signed-off-by: Jaegeuk Kim <jaegeuk@kernel.org>
fs/f2fs/node.c

index 68fecf1489853c3a4015a852a6aadce56232a1fb..b281b9887d2538db760cc1c9afe282e6dbf2f147 100644 (file)
@@ -826,6 +826,7 @@ static int truncate_node(struct dnode_of_data *dn)
        struct f2fs_sb_info *sbi = F2FS_I_SB(dn->inode);
        struct node_info ni;
        int err;
+       pgoff_t index;
 
        err = f2fs_get_node_info(sbi, dn->nid, &ni);
        if (err)
@@ -845,10 +846,11 @@ static int truncate_node(struct dnode_of_data *dn)
        clear_node_page_dirty(dn->node_page);
        set_sbi_flag(sbi, SBI_IS_DIRTY);
 
+       index = dn->node_page->index;
        f2fs_put_page(dn->node_page, 1);
 
        invalidate_mapping_pages(NODE_MAPPING(sbi),
-                       dn->node_page->index, dn->node_page->index);
+                       index, index);
 
        dn->node_page = NULL;
        trace_f2fs_truncate_node(dn->inode, dn->nid, ni.blk_addr);