UPSTREAM: memcg: Only free spare array when readers are done
authorMartijn Coenen <maco@google.com>
Thu, 14 Jan 2016 13:33:52 +0000 (14:33 +0100)
committerJohn Stultz <john.stultz@linaro.org>
Tue, 16 Feb 2016 21:53:47 +0000 (13:53 -0800)
commite212fc789a243f170a2954143fd0743aa2a0f3c5
tree2d81b4e61abb0c20e19adb7bdf69fb26627c9011
parent703920c14a3caa66862bd12b88a7ed6460ebef6b
UPSTREAM: memcg: Only free spare array when readers are done

A spare array holding mem cgroup threshold events is kept around
to make sure we can always safely deregister an event and have an
array to store the new set of events in.

In the scenario where we're going from 1 to 0 registered events, the
pointer to the primary array containing 1 event is copied to the spare
slot, and then the spare slot is freed because no events are left.
However, it is freed before calling synchronize_rcu(), which means
readers may still be accessing threshold->primary after it is freed.

Fixed by only freeing after synchronize_rcu().

Signed-off-by: Martijn Coenen <maco@google.com>
mm/memcontrol.c