Defined in 1 files as a prototype:

Defined in 1 files as a function:

Referenced in 6 files:

Smatch caller information:

net/l2tp/l2tp_core.c l2tp_xmit_queue() -> ip_queue_xmit()

Type Parameter Key Value
PARAM_VALUE 0 sk 4096-ptr_max
PARAM_VALUE 0 sk->sk_lock.owned 0
PARAM_VALUE 1 skb 4096-ptr_max
PARAM_VALUE 1 skb->_nfct 0
PARAM_VALUE 1 skb->_skb_refdst 0
PARAM_VALUE 1 skb->cloned 0
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_query_work.wq->dfl_pwq 0-s64max
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_query_work.wq->saved_max_active s32min-s32max
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_query_work.wq->saved_min_active s32min-s32max
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_report_work.wq->dfl_pwq 0-s64max
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_report_work.wq->saved_max_active s32min-s32max
PARAM_VALUE 1 skb->dev->ip6_ptr->mc_report_work.wq->saved_min_active s32min-s32max
PARAM_VALUE 1 skb->dev->ip6_ptr->stats.proc_dir_entry 0,4806605944481423360
PARAM_VALUE 1 skb->dev->linkwatch_dev_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 1 skb->dev->linkwatch_dev_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->frag_expire 0,663510801442193408,1753052602134376448,4007388366431105024,8876081723503042560
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->qsize 0,304,320
PARAM_VALUE 1 skb->dev->ndisc_ops->fill_addr_option 4096-ptr_max
PARAM_VALUE 1 skb->dev->ndisc_ops->parse_options 4096-ptr_max
PARAM_VALUE 1 skb->dev->ndisc_ops->update 4096-ptr_max
PARAM_VALUE 1 skb->dev->rtnl_link_ops->maxtype 0-6,8-10,15,18,20,22,24,34,50
PARAM_VALUE 1 skb->dev->rtnl_link_ops->priv_size 0,8,32,40,48,56,88,112,120,144,160,224,240,256,296,616,624,728,744,1056,1128,1336,1616,2176,2240,2272,2560,3296,3544,3552,9688-u64max
PARAM_VALUE 1 skb->hdr_len 0
PARAM_VALUE 1 skb->head 1-u64max
PARAM_VALUE 1 skb->head_frag 0
PARAM_VALUE 1 skb->ignore_df 1
PARAM_VALUE 1 skb->next->sk->ns_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 1 skb->next->sk->ns_tracker->dead 0-1
PARAM_VALUE 1 skb->next->sk->ns_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 1 skb->nohdr 0
PARAM_VALUE 1 skb->pp_recycle 0
PARAM_VALUE 1 skb->sk->ns_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 1 skb->sk->ns_tracker->dead 0-1
PARAM_VALUE 1 skb->sk->ns_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 1 skb->sk->sk_peer_cred->process_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->process_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->request_key_auth->user->qnbytes s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->request_key_auth->user->qnkeys s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->session_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->session_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->thread_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 1 skb->sk->sk_peer_cred->thread_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 2 fl 4096-ptr_max
BUF_SIZE 1 skb (-1)-s32max
BUF_SIZE 1 skb (-1)-s32max
CAPPED_DATA 1 skb->head 1
DATA_SOURCE 1 skb $1
DATA_SOURCE 2 fl $2
MEM_ZERO 1 skb->cb
PREEMPT_ADD
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 1 skb->csum_offset 0-u16max
HOST_DATA 1 skb->data_len 0-u32max[c]
HOST_DATA 1 skb->prev->csum_offset 0-u16max
HOST_DATA 1 skb->prev->data_len 0-u32max[c]
HOST_DATA 1 skb->prev->len 0-u32max[c]
HOST_DATA 1 skb->prev->tstamp 500000002-4294967299794967295[c]
HOST_DATA 1 skb->tstamp 500000002-4294967299794967295[c]
HOST_DATA 1 skb->users.refs.counter s32min-0,2-s32max
HOST_DATA 1 *skb->data 0-255
NO_OVERFLOW_SIMPLE 1 skb->data_len
NO_OVERFLOW_SIMPLE 1 skb->dev->group
NO_OVERFLOW_SIMPLE 1 skb->dev->num_tc
NO_OVERFLOW_SIMPLE 1 skb->dev->real_num_rx_queues
NO_OVERFLOW_SIMPLE 1 skb->dev->real_num_tx_queues
NO_OVERFLOW_SIMPLE 1 skb->dev->stats.rx_bytes
NO_OVERFLOW_SIMPLE 1 skb->dev->stats.tx_bytes
NO_OVERFLOW_SIMPLE 1 skb->dev->tx_queue_len
NO_OVERFLOW_SIMPLE 1 skb->end
NO_OVERFLOW_SIMPLE 1 skb->extensions
NO_OVERFLOW_SIMPLE 1 skb->len
NO_OVERFLOW_SIMPLE 1 skb->next->end
NO_OVERFLOW_SIMPLE 1 skb->next->len
NO_OVERFLOW_SIMPLE 1 skb->prev->data_len
NO_OVERFLOW_SIMPLE 1 skb->prev->end
NO_OVERFLOW_SIMPLE 1 skb->prev->len
NO_OVERFLOW_SIMPLE 1 skb->prev->tail
NO_OVERFLOW_SIMPLE 1 skb->prev->truesize
NO_OVERFLOW_SIMPLE 1 skb->sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 1 skb->tail
NO_OVERFLOW_SIMPLE 1 skb->truesize
UNITS 0 sk unit_byte
LOCK2 &sk->sk_lock.slock
HALF_LOCKED2 bh
TYPE_LOCK (struct socket_lock_t)->slock

net/l2tp/l2tp_ip.c l2tp_ip_sendmsg() -> ip_queue_xmit()

Type Parameter Key Value
PARAM_VALUE 0 sk 4096-ptr_max
PARAM_VALUE 0 sk->__sk_common.skc_prot 4096-ptr_max
PARAM_VALUE 0 sk->__sk_common.skc_refcnt.refs.counter (-1073741824),0-s32max
PARAM_VALUE 0 sk->__sk_common.skc_state 0-5,7-255
PARAM_VALUE 0 sk->sk_lock.owned 1
PARAM_VALUE 0 sk->sk_lock.slock.rlock.dep_map->name 0-255
PARAM_VALUE 0 sk->sk_lock.wq.head.prev 4096-ptr_max
PARAM_VALUE 0 sk->sk_lock.wq.head.prev->next 4096-ptr_max
PARAM_VALUE 0 sk->sk_lock.wq.head.prev->next->next 4096-ptr_max
PARAM_VALUE 1 skb 4096-ptr_max
PARAM_VALUE 1 skb->data_len 0
PARAM_VALUE 1 skb->destructor 0,5871617288306880512,7346051344949997568
PARAM_VALUE 1 skb->sk 0,4096-ptr_max
PARAM_VALUE 2 fl 4096-ptr_max
BUF_SIZE 1 skb 0-s32max
BUF_SIZE 1 skb 0-s32max
CAPPED_DATA 0 sk 1
DATA_SOURCE 0 sk $0
DATA_SOURCE 1 skb r sock_wmalloc
RX_PATH
TASK_NOT_RUNNING
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 1 skb->sk->sk_backlog.len
UNITS 0 sk unit_byte
LOCK2 rcu_read
LOCK2 0 sk
HALF_LOCKED2 &vq->mutex

net/ipv4/tcp_output.c __tcp_transmit_skb() -> ip_queue_xmit()

Type Parameter Key Value
PARAM_VALUE 0 sk 4096-ptr_max
PARAM_VALUE 1 skb 4096-ptr_max
PARAM_VALUE 1 skb->cb 4096-ptr_max
PARAM_VALUE 1 skb->csum_offset 16
PARAM_VALUE 1 skb->data 4096-ptr_max
PARAM_VALUE 1 skb->data->check 0
PARAM_VALUE 1 skb->destructor 82679435614187520,6456977338383695872
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->frag_expire 0,663510801442193408,1753052602134376448,4007388366431105024,8876081723503042560
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->qsize 0,304,320
PARAM_VALUE 1 skb->dev->ndisc_ops->fill_addr_option 9149257602806276096
PARAM_VALUE 1 skb->dev->ndisc_ops->parse_options 4570881757937598464
PARAM_VALUE 1 skb->dev->ndisc_ops->update 8455145027589103616
PARAM_VALUE 1 skb->dev->rtnl_link_ops->maxtype 0-6,8-10,15,18,20,22,24,34,50
PARAM_VALUE 1 skb->dev->rtnl_link_ops->priv_size 0,8,32,48,56,88,112,120,144,160,224,240,256,296,616,624,728,736,744,1056,1128,1336,1616,2176,2240,2272,2560,3296,3544,3552,3720,9688-u64max
PARAM_VALUE 1 skb->hash 1-u32max
PARAM_VALUE 1 skb->l4_hash 1
PARAM_VALUE 1 skb->pfmemalloc 0
PARAM_VALUE 1 skb->sk 4096-ptr_max
PARAM_VALUE 2 fl 4096-ptr_max
BUF_SIZE 0 sk->__sk_common.skc_prot (-1),448
BUF_SIZE 0 sk->sk_user_data (-1),368
BUF_SIZE 1 skb (-1)-s32max
BUF_SIZE 1 skb (-1)-s32max
CAPPED_DATA 0 sk 1
CAPPED_DATA 1 skb->head 1
DATA_SOURCE 0 sk $0
DATA_SOURCE 1 skb $1 [m]
BIT_INFO 1 skb->destructor 0x101888000030000,0xffffffffffffffff
MEM_ZERO 1 skb->cb
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 sk->sk_receive_queue.prev->csum 0-126976[c]
HOST_DATA 0 sk->sk_receive_queue.prev->csum_offset 0-u16max
HOST_DATA 0 sk->sk_receive_queue.prev->data_len 0-u32max[c]
HOST_DATA 0 sk->sk_receive_queue.prev->len 1-241[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->csum 0-126976[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->csum_offset 0-u16max
HOST_DATA 0 sk->sk_receive_queue.prev->next->data_len 0-u32max[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->len 1-241[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->truesize 0-u32max
HOST_DATA 0 sk->sk_receive_queue.prev->next->users.refs.counter s32min-0,2-s32max
HOST_DATA 0 sk->sk_receive_queue.prev->truesize 0-u32max
HOST_DATA 0 sk->sk_receive_queue.prev->users.refs.counter s32min-0,2-s32max
HOST_DATA 1 skb->data_len 0-u32max[c]
HOST_DATA 1 skb->next->data_len 0-u32max[c]
HOST_DATA 1 skb->next->prev->data_len 0-u32max[c]
HOST_DATA 1 skb->truesize 0-u32max[c]
HOST_DATA 1 skb->tstamp 500000002-4294967299794967295[c]
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_prot_creator->twsk_prot->twsk_slab->sheaf_capacity
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->end
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->end
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->data_len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->data_len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->truesize
NO_OVERFLOW_SIMPLE 1 skb->sk->sk_backlog.len
UNITS 0 sk unit_byte
HALF_LOCKED2 0 sk
HALF_LOCKED2 0 &sk->sk_lock.slock

net/ipv4/tcp_output.c __tcp_transmit_skb() -> __tcp_transmit_skb ptr __f1()

Type Parameter Key Value
PARAM_VALUE 0 sk 4096-ptr_max
PARAM_VALUE 1 skb 4096-ptr_max
PARAM_VALUE 1 skb->cb 4096-ptr_max
PARAM_VALUE 1 skb->csum_offset 16
PARAM_VALUE 1 skb->data 4096-ptr_max
PARAM_VALUE 1 skb->data->check 0
PARAM_VALUE 1 skb->destructor 82679435614187520,6456977338383695872
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->frag_expire 0,663510801442193408,1753052602134376448,4007388366431105024,8876081723503042560
PARAM_VALUE 1 skb->dev->nd_net.net->ipv4.fqdir->f->qsize 0,304,320
PARAM_VALUE 1 skb->dev->ndisc_ops->fill_addr_option 9149257602806276096
PARAM_VALUE 1 skb->dev->ndisc_ops->parse_options 4570881757937598464
PARAM_VALUE 1 skb->dev->ndisc_ops->update 8455145027589103616
PARAM_VALUE 1 skb->dev->rtnl_link_ops->maxtype 0-6,8-10,15,18,20,22,24,34,50
PARAM_VALUE 1 skb->dev->rtnl_link_ops->priv_size 0,8,32,48,56,88,112,120,144,160,224,240,256,296,616,624,728,736,744,1056,1128,1336,1616,2176,2240,2272,2560,3296,3544,3552,3720,9688-u64max
PARAM_VALUE 1 skb->hash 1-u32max
PARAM_VALUE 1 skb->l4_hash 1
PARAM_VALUE 1 skb->pfmemalloc 0
PARAM_VALUE 1 skb->sk 4096-ptr_max
PARAM_VALUE 2 fl 4096-ptr_max
BUF_SIZE 0 sk->__sk_common.skc_prot (-1),448
BUF_SIZE 0 sk->sk_user_data (-1),368
BUF_SIZE 1 skb (-1)-s32max
BUF_SIZE 1 skb (-1)-s32max
CAPPED_DATA 0 sk 1
CAPPED_DATA 1 skb->head 1
DATA_SOURCE 0 sk $0
DATA_SOURCE 1 skb $1 [m]
BIT_INFO 1 skb->destructor 0x101888000030000,0xffffffffffffffff
MEM_ZERO 1 skb->cb
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 sk->sk_receive_queue.prev->csum 0-126976[c]
HOST_DATA 0 sk->sk_receive_queue.prev->csum_offset 0-u16max
HOST_DATA 0 sk->sk_receive_queue.prev->data_len 0-u32max[c]
HOST_DATA 0 sk->sk_receive_queue.prev->len 1-241[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->csum 0-126976[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->csum_offset 0-u16max
HOST_DATA 0 sk->sk_receive_queue.prev->next->data_len 0-u32max[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->len 1-241[c]
HOST_DATA 0 sk->sk_receive_queue.prev->next->truesize 0-u32max
HOST_DATA 0 sk->sk_receive_queue.prev->next->users.refs.counter s32min-0,2-s32max
HOST_DATA 0 sk->sk_receive_queue.prev->truesize 0-u32max
HOST_DATA 0 sk->sk_receive_queue.prev->users.refs.counter s32min-0,2-s32max
HOST_DATA 1 skb->data_len 0-u32max[c]
HOST_DATA 1 skb->next->data_len 0-u32max[c]
HOST_DATA 1 skb->next->prev->data_len 0-u32max[c]
HOST_DATA 1 skb->truesize 0-u32max[c]
HOST_DATA 1 skb->tstamp 500000002-4294967299794967295[c]
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.head->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_backlog.tail->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_prot_creator->twsk_prot->twsk_slab->sheaf_capacity
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->end
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_receive_queue.prev->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->end
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->end
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->prev->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->tail
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->data_len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->data_len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->len
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->next->truesize
NO_OVERFLOW_SIMPLE 0 sk->sk_write_queue.prev->truesize
NO_OVERFLOW_SIMPLE 1 skb->sk->sk_backlog.len
UNITS 0 sk unit_byte
HALF_LOCKED2 0 sk
HALF_LOCKED2 0 &sk->sk_lock.slock