Defined in 1 files as a prototype:
Defined in 1 files as a function:
Referenced in 3 files:
Smatch caller information:
net/ipv4/syncookies.c tcp_get_cookie_sock() -> inet_csk_reqsk_queue_add()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sk | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_net.net->ipv4.sysctl_tcp_syncookies | 1-255 |
| PARAM_VALUE | 0 | sk->__sk_common.skc_net.net->loopback_dev->refcnt_tracker.list.next->next | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_net.net->loopback_dev->refcnt_tracker.list.next->prev | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_refcnt.refs.counter | (-1073741824),0-s32max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_state | 0-5,7-255 |
| PARAM_VALUE | 0 | sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_peer_cred->process_keyring->user->qnbytes | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->process_keyring->user->qnkeys | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->request_key_auth->user->qnbytes | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->request_key_auth->user->qnkeys | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->session_keyring->user->qnbytes | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->session_keyring->user->qnkeys | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->thread_keyring->user->qnbytes | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_peer_cred->thread_keyring->user->qnkeys | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_socket->sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_socket->sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->sk_socket->sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_userlocks | 2-255 |
| PARAM_VALUE | 1 | req | 4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_incoming_cpu | 0-s32max |
| PARAM_VALUE | 1 | req->__req_common.skc_rcv_wnd | 0-s32max |
| PARAM_VALUE | 1 | req->__req_common.skc_refcnt.refs.counter | 1 |
| PARAM_VALUE | 1 | req->__req_common.skc_tw_rcv_nxt | 0-s32max |
| PARAM_VALUE | 2 | child | 4096-ptr_max |
| BUF_SIZE | 0 | sk->__sk_common.skc_prot | (-1),448 |
| BUF_SIZE | 1 | req | (-1)-s32max |
| BUF_SIZE | 1 | req | (-1)-s32max |
| CAPPED_DATA | 0 | sk->__sk_common.skc_net.net | 1 |
| CAPPED_DATA | 0 | sk->psp_assoc | 1 |
| DATA_SOURCE | 0 | sk | $0 |
| DATA_SOURCE | 1 | req | $2 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.head->data_len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.head->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.head->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->data_len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->next->data_len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->truesize | |
| UNITS | 0 | sk | unit_byte |
| HALF_LOCKED2 | 0 | sk | |
| HALF_LOCKED2 | 0 | &sk->sk_lock.slock |
net/ipv4/tcp_input.c tcp_conn_request() -> inet_csk_reqsk_queue_add()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sk | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_refcnt.refs.counter | (-1073741824),0-s32max |
| PARAM_VALUE | 0 | sk->sk_userlocks | 2-255 |
| PARAM_VALUE | 1 | req | 4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_flags | 0,4096-18446744073709547520 |
| PARAM_VALUE | 1 | req->__req_common.skc_incoming_cpu | 0-s32max |
| PARAM_VALUE | 1 | req->__req_common.skc_listener | 0,4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_rcv_wnd | 0-s32max |
| PARAM_VALUE | 1 | req->__req_common.skc_refcnt.refs.counter | 2 |
| PARAM_VALUE | 1 | req->__req_common.skc_tw_dr | 0,4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_tw_rcv_nxt | 0-s32max |
| PARAM_VALUE | 1 | req->num_retrans | 0 |
| PARAM_VALUE | 1 | req->num_timeout | 0 |
| PARAM_VALUE | 1 | req->rsk_ops | 6033189039505203200,7526321648135888896,7759756757659627520,8053103009269706752 |
| PARAM_VALUE | 1 | req->rsk_ops->family | 0,2,10 |
| PARAM_VALUE | 1 | req->saved_syn | 0,4096-ptr_max |
| PARAM_VALUE | 1 | req->sk | 0 |
| PARAM_VALUE | 1 | req->syncookie | 0 |
| PARAM_VALUE | 1 | req->timeout | 250 |
| PARAM_VALUE | 2 | child | 4096-ptr_max |
| PARAM_VALUE | 2 | child->__sk_common.skc_state | 0-5,7-255 |
| PARAM_VALUE | 2 | child->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 2 | child->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 2 | child->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 2 | child->sk_backlog.head->sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 2 | child->sk_backlog.head->sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 2 | child->sk_backlog.head->sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 2 | child->tcp_retransmit_timer.entry->pprev | 4096-ptr_max |
| BUF_SIZE | 0 | sk->__sk_common.skc_prot | (-1),448 |
| CAPPED_DATA | 0 | sk->__sk_common.skc_net.net | 1 |
| CAPPED_DATA | 2 | child | 1 |
| DATA_SOURCE | 0 | sk | $2 |
| DATA_SOURCE | 1 | req | r inet_reqsk_alloc |
| DATA_SOURCE | 2 | child | r tcp_try_fastopen |
| PARAM_COMPARE | 0 | sk->sk_ack_backlog | <= $0->sk_max_ack_backlog |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.head->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.head->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.tail->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_receive_queue.prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->end | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->prev->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->tail | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->data_len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->next->data_len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->next->len | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->next->truesize | |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_write_queue.prev->truesize | |
| HALF_LOCKED2 | bh | ||
| HALF_LOCKED2 | rcu_read | ||
| HALF_LOCKED2 | 0 | sk | |
| HALF_LOCKED2 | 0 | &sk->sk_lock.slock |
net/ipv4/inet_connection_sock.c inet_csk_complete_hashdance() -> inet_csk_reqsk_queue_add()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sk | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_net.net->notrefcnt_tracker.dead | 1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_net.net->refcnt_tracker.dead | 1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_state | 0-5,7-255 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->sk_bpf_storage->owner_refcnt.refs.counter | s32min-s32max |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->sk_callback_lock.raw_lock.cnts.counter | 0-s32max |
| PARAM_VALUE | 0 | sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->rsk_timer.entry.pprev | 0 |
| PARAM_VALUE | 0 | sk->rsk_timer.lockdep_map->name | 0-255 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_bpf_storage->owner_refcnt.refs.counter | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_filter | 0,4096-ptr_max |
| PARAM_VALUE | 0 | sk->sk_filter->rcu.func | 1-u64max |
| PARAM_VALUE | 0 | sk->sk_filter->rcu.next | 0 |
| PARAM_VALUE | 0 | sk->sk_filter->refcnt.refs.counter | (-1073741824),0-s32max |
| PARAM_VALUE | 0 | sk->sk_prot_creator->owner->refcnt.counter | 0-s32max |
| PARAM_VALUE | 1 | req | 4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_flags | 1-18446744073709547520 |
| PARAM_VALUE | 1 | req->__req_common.skc_listener | 1-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_refcnt.refs.counter | 1 |
| PARAM_VALUE | 1 | req->__req_common.skc_tw_dr | 1-ptr_max |
| PARAM_VALUE | 1 | req->__sk_common.skc_node.pprev | 0 |
| PARAM_VALUE | 2 | child | 4096-ptr_max |
| CAPPED_DATA | 0 | sk | 1 |
| CAPPED_DATA | 2 | child | 1 |
| DATA_SOURCE | 0 | sk | $0 [m] |
| DATA_SOURCE | 1 | req | r inet_reqsk_clone |
| DATA_SOURCE | 2 | child | $1 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| HOST_DATA | 0 | sk->sk_receive_queue.prev->csum_offset | 0-u16max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->data_len | 0-u32max[c] |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->csum_offset | 0-u16max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->data_len | 0-u32max[c] |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->truesize | 0-u32max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->truesize | 0-u32max |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.len | |
| NO_OVERFLOW_SIMPLE | 1 | req->__req_common.skc_listener->sk_backlog.len | |
| UNITS | 0 | sk | unit_byte |
net/ipv4/inet_connection_sock.c inet_csk_complete_hashdance() -> inet_csk_reqsk_queue_add()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sk | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_net.net->notrefcnt_tracker.dead | 1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_net.net->refcnt_tracker.dead | 1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->__sk_common.skc_state | 0-5,7-255 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->sk_bpf_storage->owner_refcnt.refs.counter | s32min-s32max |
| PARAM_VALUE | 0 | sk->__req_common.skc_listener->sk_callback_lock.raw_lock.cnts.counter | 0-s32max |
| PARAM_VALUE | 0 | sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->rsk_timer.entry.pprev | 0 |
| PARAM_VALUE | 0 | sk->rsk_timer.lockdep_map->name | 0-255 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->alloc_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->dead | 0-1 |
| PARAM_VALUE | 0 | sk->sk_backlog.head->sk->ns_tracker->free_stack_handle | 0-4294967295 |
| PARAM_VALUE | 0 | sk->sk_bpf_storage->owner_refcnt.refs.counter | s32min-s32max |
| PARAM_VALUE | 0 | sk->sk_filter | 0,4096-ptr_max |
| PARAM_VALUE | 0 | sk->sk_filter->rcu.func | 1-u64max |
| PARAM_VALUE | 0 | sk->sk_filter->rcu.next | 0 |
| PARAM_VALUE | 0 | sk->sk_filter->refcnt.refs.counter | (-1073741824),0-s32max |
| PARAM_VALUE | 0 | sk->sk_prot_creator->owner->refcnt.counter | 0-s32max |
| PARAM_VALUE | 1 | req | 4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_listener | 4096-ptr_max |
| PARAM_VALUE | 2 | child | 4096-ptr_max |
| CAPPED_DATA | 0 | sk | 1 |
| CAPPED_DATA | 1 | req | 1 |
| CAPPED_DATA | 1 | req->__req_common.skc_listener | 1 |
| CAPPED_DATA | 2 | child | 1 |
| DATA_SOURCE | 0 | sk | $0 |
| DATA_SOURCE | 1 | req | $2 |
| DATA_SOURCE | 2 | child | $1 |
| PARAM_COMPARE | 0 | sk | == $1->__req_common.skc_listener |
| PARAM_COMPARE | 1 | req->__req_common.skc_listener | == $0 |
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| HOST_DATA | 0 | sk->sk_receive_queue.prev->csum_offset | 0-u16max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->data_len | 0-u32max[c] |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->csum_offset | 0-u16max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->data_len | 0-u32max[c] |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->next->truesize | 0-u32max |
| HOST_DATA | 0 | sk->sk_receive_queue.prev->truesize | 0-u32max |
| NO_OVERFLOW_SIMPLE | 0 | sk->sk_backlog.len | |
| UNITS | 0 | sk | unit_byte |
| UNITS | 1 | req | unit_byte |
net/ipv4/inet_connection_sock.c inet_csk_listen_stop() -> inet_csk_reqsk_queue_add()
| Type | Parameter | Key | Value |
|---|---|---|---|
| PARAM_VALUE | 0 | sk | 4096-ptr_max |
| PARAM_VALUE | 0 | sk->__sk_common.skc_refcnt.refs.counter | (-1073741824),0-s32max |
| PARAM_VALUE | 1 | req | 4096-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_flags | 1-18446744073709547520 |
| PARAM_VALUE | 1 | req->__req_common.skc_listener | 1-ptr_max |
| PARAM_VALUE | 1 | req->__req_common.skc_refcnt.refs.counter | 1 |
| PARAM_VALUE | 1 | req->__req_common.skc_tw_dr | 1-ptr_max |
| PARAM_VALUE | 1 | req->__sk_common.skc_node.pprev | 0 |
| PARAM_VALUE | 2 | child | 4096-ptr_max |
| PARAM_VALUE | 2 | child->sk_lock.owned | 0-1 |
| PARAM_VALUE | 2 | child->sk_lock.slock.rlock.dep_map->name | 0-255 |
| CAPPED_DATA | 0 | sk | 1 |
| DATA_SOURCE | 0 | sk | r reuseport_migrate_sock |
| DATA_SOURCE | 1 | req | r inet_reqsk_clone |
| PREEMPT_ADD | <- disables preempt | ||
| RX_PATH | |||
| TASK_NOT_RUNNING | |||
| NO_OVERFLOW_SIMPLE | 1 | req->__req_common.skc_listener->sk_backlog.len | |
| UNITS | 2 | child | unit_byte |
| LOCK2 | bh | ||
| LOCK2 | rcu_read | ||
| LOCK2 | 2 | &child->sk_lock.slock | |
| HALF_LOCKED2 | sk | ||
| TYPE_LOCK | (struct socket_lock_t)->slock |