]> git.apps.os.sepia.ceph.com Git - ceph.git/commitdiff
librbd: clear ctx before initiating close in Image::{aio_,}close() 61526/head
authorIlya Dryomov <idryomov@gmail.com>
Wed, 22 Jan 2025 19:34:11 +0000 (20:34 +0100)
committerIlya Dryomov <idryomov@gmail.com>
Sun, 26 Jan 2025 10:17:28 +0000 (11:17 +0100)
Image::aio_close() must clear ctx before initiating close.  Otherwise
the provided callback may see a non-NULL ctx and attempt to close the
image again from Image destructor, leading to an invalid memory access
as ImageCtx and ImageState are both freed immediately after the image
is closed (i.e. before AioCompletion is completed and the callback is
executed).

The same adjustment is made to Image::close() just for consistency.

Fixes: https://tracker.ceph.com/issues/69619
Signed-off-by: Ilya Dryomov <idryomov@gmail.com>
(cherry picked from commit 61baa8793402d416289ff25535d6f9124da3cae9)

src/librbd/librbd.cc

index 54a2d02051eb61496a641ff05714b060b4e2c963..402c641c36846e92e64d35f8168fc011a2eb5c34 100644 (file)
@@ -1610,8 +1610,8 @@ namespace librbd {
       ImageCtx *ictx = (ImageCtx *)ctx;
       tracepoint(librbd, close_image_enter, ictx, ictx->name.c_str(), ictx->id.c_str());
 
+      ctx = NULL;  // before initiating close
       r = ictx->state->close();
-      ctx = NULL;
 
       tracepoint(librbd, close_image_exit, r);
     }
@@ -1627,9 +1627,9 @@ namespace librbd {
     ImageCtx *ictx = (ImageCtx *)ctx;
     tracepoint(librbd, aio_close_image_enter, ictx, ictx->name.c_str(), ictx->id.c_str(), c->pc);
 
+    ctx = NULL;  // before initiating close
     ictx->state->close(new C_AioCompletion(ictx, librbd::io::AIO_TYPE_CLOSE,
                                            get_aio_completion(c)));
-    ctx = NULL;
 
     tracepoint(librbd, aio_close_image_exit, 0);
     return 0;