~ubuntu-branches/debian/wheezy/linux-2.6/wheezy

« back to all changes in this revision

Viewing changes to net/netfilter/core.c

  • Committer: Bazaar Package Importer
  • Author(s): Ben Hutchings, Ben Hutchings, Aurelien Jarno
  • Date: 2011-06-07 12:14:05 UTC
  • mfrom: (43.1.9 sid)
  • Revision ID: james.westby@ubuntu.com-20110607121405-i3h1rd7nrnd2b73h
Tags: 2.6.39-2
[ Ben Hutchings ]
* [x86] Enable BACKLIGHT_APPLE, replacing BACKLIGHT_MBP_NVIDIA
  (Closes: #627492)
* cgroups: Disable memory resource controller by default. Allow it
  to be enabled using kernel parameter 'cgroup_enable=memory'.
* rt2800usb: Enable support for more USB devices including
  Linksys WUSB600N (Closes: #596626) (this change was accidentally
  omitted from 2.6.39-1)
* [x86] Remove Celeron from list of processors supporting PAE. Most
  'Celeron M' models do not.
* Update debconf template translations:
  - Swedish (Martin Bagge) (Closes: #628932)
  - French (David Prévot) (Closes: #628191)
* aufs: Update for 2.6.39 (Closes: #627837)
* Add stable 2.6.39.1, including:
  - ext4: dont set PageUptodate in ext4_end_bio()
  - pata_cmd64x: fix boot crash on parisc (Closes: #622997, #622745)
  - ext3: Fix fs corruption when make_indexed_dir() fails
  - netfilter: nf_ct_sip: validate Content-Length in TCP SIP messages
  - sctp: fix race between sctp_bind_addr_free() and
    sctp_bind_addr_conflict()
  - sctp: fix memory leak of the ASCONF queue when free asoc
  - md/bitmap: fix saving of events_cleared and other state
  - cdc_acm: Fix oops when Droids MuIn LCD is connected
  - cx88: Fix conversion from BKL to fine-grained locks (Closes: #619827)
  - keys: Set cred->user_ns in key_replace_session_keyring (CVE-2011-2184)
  - tmpfs: fix race between truncate and writepage
  - nfs41: Correct offset for LAYOUTCOMMIT
  - xen/mmu: fix a race window causing leave_mm BUG()
  - ext4: fix possible use-after-free in ext4_remove_li_request()
  For the complete list of changes, see:
   http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.39.1
* Bump ABI to 2
* netfilter: Enable IP_SET, IP_SET_BITMAP_IP, IP_SET_BITMAP_IPMAC,
  IP_SET_BITMAP_PORT, IP_SET_HASH_IP, IP_SET_HASH_IPPORT,
  IP_SET_HASH_IPPORTIP, IP_SET_HASH_IPPORTNET, IP_SET_HASH_NET,
  IP_SET_HASH_NETPORT, IP_SET_LIST_SET, NETFILTER_XT_SET as modules
  (Closes: #629401)

[ Aurelien Jarno ]
* [mipsel/loongson-2f] Disable_SCSI_LPFC to workaround GCC ICE.

Show diffs side-by-side

added added

removed removed

Lines of Context:
176
176
                ret = 1;
177
177
        } else if ((verdict & NF_VERDICT_MASK) == NF_DROP) {
178
178
                kfree_skb(skb);
179
 
                ret = -(verdict >> NF_VERDICT_BITS);
 
179
                ret = NF_DROP_GETERR(verdict);
180
180
                if (ret == 0)
181
181
                        ret = -EPERM;
182
182
        } else if ((verdict & NF_VERDICT_MASK) == NF_QUEUE) {
183
 
                if (!nf_queue(skb, elem, pf, hook, indev, outdev, okfn,
184
 
                              verdict >> NF_VERDICT_BITS))
185
 
                        goto next_hook;
 
183
                ret = nf_queue(skb, elem, pf, hook, indev, outdev, okfn,
 
184
                               verdict >> NF_VERDICT_QBITS);
 
185
                if (ret < 0) {
 
186
                        if (ret == -ECANCELED)
 
187
                                goto next_hook;
 
188
                        if (ret == -ESRCH &&
 
189
                           (verdict & NF_VERDICT_FLAG_QUEUE_BYPASS))
 
190
                                goto next_hook;
 
191
                        kfree_skb(skb);
 
192
                }
 
193
                ret = 0;
186
194
        }
187
195
        rcu_read_unlock();
188
196
        return ret;
215
223
/* This does not belong here, but locally generated errors need it if connection
216
224
   tracking in use: without this, connection may not be in hash table, and hence
217
225
   manufactured ICMP or RST packets will not be associated with it. */
218
 
void (*ip_ct_attach)(struct sk_buff *, struct sk_buff *);
 
226
void (*ip_ct_attach)(struct sk_buff *, struct sk_buff *) __rcu __read_mostly;
219
227
EXPORT_SYMBOL(ip_ct_attach);
220
228
 
221
229
void nf_ct_attach(struct sk_buff *new, struct sk_buff *skb)
232
240
}
233
241
EXPORT_SYMBOL(nf_ct_attach);
234
242
 
235
 
void (*nf_ct_destroy)(struct nf_conntrack *);
 
243
void (*nf_ct_destroy)(struct nf_conntrack *) __rcu __read_mostly;
236
244
EXPORT_SYMBOL(nf_ct_destroy);
237
245
 
238
246
void nf_conntrack_destroy(struct nf_conntrack *nfct)