Documented in 1 files:

Defined in 1 files as a prototype:

Defined in 1 files as a function:

Referenced in 2 files:

Smatch caller information:

net/xfrm/xfrm_iptfs.c __input_process_payload() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 1 offset s32min-(-2),0-s32max
PARAM_VALUE 2 to 8308920120558555136
PARAM_VALUE 3 len 1-6
BUF_SIZE 2 to 40
CAPPED_DATA 1 offset 1
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $2
DATA_SOURCE 1 offset $1 [m]
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->cur_skb->csum 0-126976[c]
HOST_DATA 0 st->cur_skb->csum_offset 0-u16max
HOST_DATA 0 st->cur_skb->data_len 0-u32max[c]
HOST_DATA 0 st->cur_skb->len 0-u32max[c]
HOST_DATA 0 st->cur_skb->truesize 0-u32max
HOST_DATA 0 st->cur_skb->tstamp 500000002-4294967299794967295[c]
HOST_DATA 0 st->cur_skb->users.refs.counter s32min-0,2-s32max
HOST_DATA 0 st->upper_offset 40-2147483687[c]
HOST_DATA 1 offset 5-s32max[c]
HOST_DATA 3 len 2-5[c]
USER_DATA 0 st->lower_offset 4-s32max[c]
USER_DATA 1 offset 5-s32max[c]
USER_DATA 3 len 2-5[c]
NO_OVERFLOW_SIMPLE 0 st->cur_skb->data_len
NO_OVERFLOW_SIMPLE 0 st->cur_skb->tail
NO_OVERFLOW_SIMPLE 0 st->cur_skb->truesize
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte

net/xfrm/xfrm_iptfs.c iptfs_copy_create_frag() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 3537385581009248256
PARAM_VALUE 0 st->root_skb->_skb_refdst 1-u64max
PARAM_VALUE 0 st->root_skb->dev->rtnl_link_ops->priv_size 0,8,32,48,56,88,112,120,144,160,224,240,256,296,616,624,728,736
PARAM_VALUE 2 to 4096-ptr_max
PARAM_VALUE 3 len s32min-(-2),1-s32max
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $0
DATA_SOURCE 1 offset $1
DATA_SOURCE 3 len $2
RX_PATH
TASK_NOT_RUNNING
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte
HALF_LOCKED2 irq

net/xfrm/xfrm_iptfs.c iptfs_input_ordered() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->frag_data 0
PARAM_VALUE 0 st->frag_idx 0
PARAM_VALUE 0 st->frag_off 0
PARAM_VALUE 0 st->stepped_offset 0
PARAM_VALUE 1 offset 0
PARAM_VALUE 2 to 2769137165381988352
PARAM_VALUE 3 len 4
BUF_SIZE 2 to 24
RX_PATH
TASK_NOT_RUNNING
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 3 len unit_byte

net/xfrm/xfrm_iptfs.c iptfs_input_ordered() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->upper_offset 1-u32max
PARAM_VALUE 1 offset 4
PARAM_VALUE 2 to 2769137165381988354
PARAM_VALUE 3 len 20
BUF_SIZE 2 to 20
RX_PATH
TASK_NOT_RUNNING
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte

net/xfrm/xfrm_iptfs.c iptfs_pskb_add_frags() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->stepped_offset 0
PARAM_VALUE 1 offset s32min-(-2),0-s32max
PARAM_VALUE 2 to 4096-ptr_max
PARAM_VALUE 3 len 20-60
CAPPED_DATA 1 offset 1
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $4
DATA_SOURCE 1 offset $2
DATA_SOURCE 3 len $5
BIT_INFO 3 len 0x0,0x2c
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->cur_skb->csum 0-126976[c]
HOST_DATA 0 st->cur_skb->csum_offset 0-u16max
HOST_DATA 0 st->cur_skb->data_len 0-u32max[c]
HOST_DATA 0 st->cur_skb->len 0-u32max[c]
HOST_DATA 0 st->cur_skb->truesize 0-u32max
HOST_DATA 0 st->cur_skb->tstamp 500000002-4294967299794967295[c]
HOST_DATA 0 st->cur_skb->users.refs.counter s32min-0,2-s32max
HOST_DATA 0 st->lower_offset 4-s32max[c]
HOST_DATA 0 st->upper_offset 40-2147483687[c]
USER_DATA 0 st->lower_offset 4-s32max[c]
USER_DATA 1 offset 5-s32max[c]
NO_OVERFLOW_SIMPLE 0 st->cur_skb->data_len
NO_OVERFLOW_SIMPLE 0 st->cur_skb->truesize
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte

net/xfrm/xfrm_iptfs.c iptfs_pskb_extract_seq() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->root_skb->_skb_refdst 1-u64max
PARAM_VALUE 1 offset s32min-(-2),0-s32max
PARAM_VALUE 2 to 4096-ptr_max
CAPPED_DATA 1 offset 1
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $1
DATA_SOURCE 1 offset $2
DATA_SOURCE 3 len $3
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->cur_skb->csum 0-126976[c]
HOST_DATA 0 st->cur_skb->csum_offset 0-u16max
HOST_DATA 0 st->cur_skb->data_len 0-u32max[c]
HOST_DATA 0 st->cur_skb->len 0-u32max[c]
HOST_DATA 0 st->cur_skb->truesize 0-u32max
HOST_DATA 0 st->cur_skb->tstamp 500000002-4294967299794967295[c]
HOST_DATA 0 st->cur_skb->users.refs.counter s32min-0,2-s32max
HOST_DATA 0 st->lower_offset 4-s32max[c]
HOST_DATA 0 st->upper_offset 40-2147483687[c]
USER_DATA 0 st->lower_offset 4-s32max[c]
USER_DATA 1 offset 5-s32max[c]
USER_DATA 3 len 5-2147483643[c]
NO_OVERFLOW_SIMPLE 0 st->cur_skb->data_len
NO_OVERFLOW_SIMPLE 0 st->cur_skb->truesize
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte

net/xfrm/xfrm_iptfs.c iptfs_reassem_cont() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->upper_offset 1-u32max
PARAM_VALUE 1 offset 4,24
PARAM_VALUE 2 to 4096-ptr_max
PARAM_VALUE 2 *to 0-255
PARAM_VALUE 3 len 0-5
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $2
DATA_SOURCE 1 offset $4
PREEMPT_ADD
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->upper_offset 40-2147483687[c]
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte
LOCK2 &xtfs->drop_lock
TYPE_LOCK (struct xfrm_iptfs_data)->drop_lock

net/xfrm/xfrm_iptfs.c iptfs_reassem_cont() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->upper_offset 1-u32max
PARAM_VALUE 1 offset 4,24
PARAM_VALUE 2 to 4096-ptr_max
PARAM_VALUE 3 len 0-40
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $2
DATA_SOURCE 1 offset $4
PREEMPT_ADD
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->upper_offset 40-2147483687[c]
HOST_DATA 3 len 13-39[c]
USER_DATA 3 len 2-39[c]
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte
LOCK2 &xtfs->drop_lock
TYPE_LOCK (struct xfrm_iptfs_data)->drop_lock

net/xfrm/xfrm_iptfs.c iptfs_reassem_cont() -> skb_copy_seq_read()

Type Parameter Key Value
PARAM_VALUE 0 st 5021221164563156992
PARAM_VALUE 0 st->upper_offset 1-u32max
PARAM_VALUE 1 offset 4-64
PARAM_VALUE 2 to 4096-ptr_max
PARAM_VALUE 3 len 0-u16max
CAPPED_DATA 3 len 1
DATA_SOURCE 0 st $2
DATA_SOURCE 1 offset $4 [m]
FUZZY_MAX 1 offset 4
PREEMPT_ADD
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 0 st->upper_offset 40-2147483687[c]
HOST_DATA 3 len 1-u16max[c]
USER_DATA 3 len 1-u16max[c]
NO_OVERFLOW_SIMPLE 0 st->upper_offset
UNITS 1 offset unit_byte
UNITS 3 len unit_byte
LOCK2 &xtfs->drop_lock
TYPE_LOCK (struct xfrm_iptfs_data)->drop_lock