mac80211: don't parse encrypted management frames in ieee80211_frame_acked
authorEmmanuel Grumbach <emmanuel.grumbach@intel.com>
Wed, 26 Apr 2017 07:58:51 +0000 (10:58 +0300)
committerJohannes Berg <johannes.berg@intel.com>
Wed, 26 Apr 2017 21:17:43 +0000 (23:17 +0200)
ieee80211_frame_acked is called when a frame is acked by
the peer. In case this is a management frame, we check
if this an SMPS frame, in which case we can update our
antenna configuration.

When we parse the management frame we look at the category
in case it is an action frame. That byte sits after the IV
in case the frame was encrypted. This means that if the
frame was encrypted, we basically look at the IV instead
of looking at the category. It is then theorically
possible that we think that an SMPS action frame was acked
where really we had another frame that was encrypted.

Since the only management frame whose ack needs to be
tracked is the SMPS action frame, and that frame is not
a robust management frame, it will never be encrypted.
The easiest way to fix this problem is then to not look
at frames that were encrypted.

Signed-off-by: Emmanuel Grumbach <emmanuel.grumbach@intel.com>
Signed-off-by: Luca Coelho <luciano.coelho@intel.com>
Signed-off-by: Johannes Berg <johannes.berg@intel.com>
net/mac80211/status.c

index 83b8b11f24ea1dadc0501bd8a4c15598195524a2..fac191d6dcb7501960523e73df7d751cf0e9ae4b 100644 (file)
@@ -200,6 +200,7 @@ static void ieee80211_frame_acked(struct sta_info *sta, struct sk_buff *skb)
        }
 
        if (ieee80211_is_action(mgmt->frame_control) &&
+           !ieee80211_has_protected(mgmt->frame_control) &&
            mgmt->u.action.category == WLAN_CATEGORY_HT &&
            mgmt->u.action.u.ht_smps.action == WLAN_HT_ACTION_SMPS &&
            ieee80211_sdata_running(sdata)) {