Re: [PATCH v3 1/4] drm/panel: have drm_panel_add/remove manage a list reference

Luca Ceresoli <[email protected]> Mon, 20 Jul 2026 15:11:54 +0200
Newsgroups org.kernel.vger.linux-mips,dev.linux.lists.imx,dev.linux.lists.linux-sunxi,org.freedesktop.lists.dri-devel,org.infradead.lists.linux-rockchip,org.kernel.vger.linux-kernel,org.kernel.vger.linux-renesas-soc,org.kernel.vger.linux-samsung-soc,org.kernel.vger.linux-tegra
Message-ID <178455311420.13699.8663194161484275449.b4-review@b4>
On Fri, 17 Jul 2026 16:02:04 +0200, Albert Esteve <[email protected]> wrote:
> The global panel_list holds raw pointers to drm_panel objects.
> Nothing prevents a panel from being freed while it is still linked
> in the list: if a driver's probe calls drm_panel_add() and then
> fails at a later step, panel->list remains in panel_list. Any
> subsequent call to of_drm_find_panel() that iterates the list will
> dereference freed memory.
> 
> [...]

Reviewed-by: Luca Ceresoli <[email protected]>

-- 
Luca Ceresoli, Bootlin
Embedded Linux and Kernel engineering
https://bootlin.com