char: tpm: cr50_i2c: Suppress duplicated error message in .remove()
authorUwe Kleine-König <u.kleine-koenig@pengutronix.de>
Tue, 26 Apr 2022 08:06:02 +0000 (10:06 +0200)
committerGreg Kroah-Hartman <gregkh@linuxfoundation.org>
Thu, 9 Jun 2022 08:22:40 +0000 (10:22 +0200)
[ Upstream commit e0687fe958f763f1790f22ed5483025b7624e744 ]

Returning an error value in an i2c remove callback results in an error
message being emitted by the i2c core, but otherwise it doesn't make a
difference. The device goes away anyhow and the devm cleanups are
called.

As tpm_cr50_i2c_remove() emits an error message already and the
additional error message by the i2c core doesn't add any useful
information, change the return value to zero to suppress this error
message.

Note that if i2c_clientdata is NULL, there is something really fishy.
Assuming no memory corruption happened (then all bets are lost anyhow),
tpm_cr50_i2c_remove() is only called after tpm_cr50_i2c_probe() returned
successfully. So there was a tpm chip registered before and after
tpm_cr50_i2c_remove() its privdata is freed but the associated character
device isn't removed. If after that happened userspace accesses the
character device it's likely that the freed memory is accessed. For that
reason the warning message is made a bit more frightening.

Signed-off-by: Uwe Kleine-König <u.kleine-koenig@pengutronix.de>
Signed-off-by: Jarkko Sakkinen <jarkko@kernel.org>
Signed-off-by: Sasha Levin <sashal@kernel.org>
drivers/char/tpm/tpm_tis_i2c_cr50.c

index c89278103703759c434e75c97112dd07dc4b81a3..e2ab6a329732baeb20e22e271746679da0d2ab44 100644 (file)
@@ -754,8 +754,8 @@ static int tpm_cr50_i2c_remove(struct i2c_client *client)
        struct device *dev = &client->dev;
 
        if (!chip) {
-               dev_err(dev, "Could not get client data at remove\n");
-               return -ENODEV;
+               dev_crit(dev, "Could not get client data at remove, memory corruption ahead\n");
+               return 0;
        }
 
        tpm_chip_unregister(chip);