On Fri Feb 13 10:13:27 2026 +0100, Thomas Fourier wrote:
> The core->iface_q_table_vaddr buffer is alloc'd with size queue_size
> but freed with sizeof(*q_tbl_hdr) which is different.
> 
> Change the dma_free_attrs() size.
> 
> Signed-off-by: Thomas Fourier <[email protected]>
> Reviewed-by: Dikshita Agarwal <[email protected]>
> Fixes: d7378f84e94e ("media: iris: introduce iris core state management with 
> shared queues")
> Cc: [email protected]
> Signed-off-by: Bryan O'Donoghue <[email protected]>
> Signed-off-by: Hans Verkuil <[email protected]>

Patch committed.

Thanks,
Hans Verkuil

 drivers/media/platform/qcom/iris/iris_hfi_queue.c | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)

---

diff --git a/drivers/media/platform/qcom/iris/iris_hfi_queue.c 
b/drivers/media/platform/qcom/iris/iris_hfi_queue.c
index b3ed06297953..bf6db23b53e2 100644
--- a/drivers/media/platform/qcom/iris/iris_hfi_queue.c
+++ b/drivers/media/platform/qcom/iris/iris_hfi_queue.c
@@ -263,7 +263,7 @@ int iris_hfi_queues_init(struct iris_core *core)
                                          GFP_KERNEL, DMA_ATTR_WRITE_COMBINE);
        if (!core->sfr_vaddr) {
                dev_err(core->dev, "sfr alloc and map failed\n");
-               dma_free_attrs(core->dev, sizeof(*q_tbl_hdr), 
core->iface_q_table_vaddr,
+               dma_free_attrs(core->dev, queue_size, core->iface_q_table_vaddr,
                               core->iface_q_table_daddr, 
DMA_ATTR_WRITE_COMBINE);
                return -ENOMEM;
        }
_______________________________________________
linuxtv-commits mailing list -- [email protected]
To unsubscribe send an email to [email protected]

Reply via email to