Defined in 1 files as a function:

Referenced in 1 files:

Smatch caller information:

net/ipv6/reassembly.c ipv6_frag_rcv() -> ip6_frag_queue()

Type Parameter Key Value
PARAM_VALUE 0 net 4096-ptr_max
PARAM_VALUE 0 net->ipv6.fqdir 4096-ptr_max
PARAM_VALUE 0 net->ipv6.fqdir->high_thresh s64min-(-1),1-s64max
PARAM_VALUE 0 net->ipv6.fqdir->rhashtable.tbl->hash_rnd 0-4294967295
PARAM_VALUE 0 net->ipv6.fqdir->rhashtable.tbl->nest 0-4294967295
PARAM_VALUE 0 net->ipv6.fqdir->rhashtable.tbl->size 0-4294967295
PARAM_VALUE 0 net->mib.ipv6_statistics 4096-ptr_max
PARAM_VALUE 0 net->mib.ipv6_statistics->mibs 4096-ptr_max
PARAM_VALUE 1 fq 4096-ptr_max
PARAM_VALUE 1 fq->q.lock.rlock.dep_map->name 0-255
PARAM_VALUE 2 skb 4096-ptr_max
PARAM_VALUE 2 skb->cb 4096-ptr_max
PARAM_VALUE 2 skb->dev 0,4096-ptr_max
PARAM_VALUE 2 skb->dev->ethtool_ops->create_rxfh_context 0-s64max
PARAM_VALUE 2 skb->dev->ethtool_ops->get_link_ext_state 0-s64max
PARAM_VALUE 2 skb->dev->ethtool_ops->get_mm_stats 0-s64max
PARAM_VALUE 2 skb->dev->ethtool_ops->modify_rxfh_context 0-s64max
PARAM_VALUE 2 skb->dev->ethtool_ops->remove_rxfh_context 0-s64max
PARAM_VALUE 2 skb->dev->ethtool_ops->rxfh_max_num_contexts 0-4294967295
PARAM_VALUE 2 skb->dev->ethtool_ops->supported_coalesce_params 0-s64max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_query_work.wq->dfl_pwq 0-s64max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_query_work.wq->saved_max_active s32min-s32max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_query_work.wq->saved_min_active s32min-s32max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_report_work.wq->dfl_pwq 0-s64max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_report_work.wq->saved_max_active s32min-s32max
PARAM_VALUE 2 skb->dev->ip6_ptr->mc_report_work.wq->saved_min_active s32min-s32max
PARAM_VALUE 2 skb->dev->ip6_ptr->stats.proc_dir_entry 0,4806605944481423360
PARAM_VALUE 2 skb->dev->linkwatch_dev_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 2 skb->dev->linkwatch_dev_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 2 skb->dev->nd_net.net->ipv4.fqdir->f->frag_expire 0,663510801442193408,1753052602134376448,4007388366431105024,8876081723503042560
PARAM_VALUE 2 skb->dev->nd_net.net->ipv4.fqdir->f->qsize 0,304,320
PARAM_VALUE 2 skb->dev->ndisc_ops->fill_addr_option 4096-ptr_max
PARAM_VALUE 2 skb->dev->ndisc_ops->parse_options 4096-ptr_max
PARAM_VALUE 2 skb->dev->ndisc_ops->update 4096-ptr_max
PARAM_VALUE 2 skb->dev->rtnl_link_ops->maxtype 0-6,8-10,15,18,20,22,24,34,50
PARAM_VALUE 2 skb->dev->rtnl_link_ops->priv_size 0,8,32,40,48,56,88,112,120,144,160,224,240,256,296,616,624,728,744,1056,1128,1336,1616,2176,2240,2272,2560,3296,3544,3552,9688-u64max
PARAM_VALUE 2 skb->next->sk->ns_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 2 skb->next->sk->ns_tracker->dead 0-1
PARAM_VALUE 2 skb->next->sk->ns_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->process_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->process_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->request_key_auth->user->qnbytes s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->request_key_auth->user->qnkeys s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->session_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->session_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->thread_keyring->user->qnbytes s32min-s32max
PARAM_VALUE 2 skb->next->sk->sk_peer_cred->thread_keyring->user->qnkeys s32min-s32max
PARAM_VALUE 2 skb->sk->ns_tracker->alloc_stack_handle 0-4294967295
PARAM_VALUE 2 skb->sk->ns_tracker->dead 0-1
PARAM_VALUE 2 skb->sk->ns_tracker->free_stack_handle 0-4294967295
PARAM_VALUE 3 fhdr 4096-ptr_max
PARAM_VALUE 3 fhdr->frag_off 1-u16max
PARAM_VALUE 5 prob_offset 5566619319450030080
PARAM_VALUE 5 *prob_offset 0
PARAM_VALUE 6 refs 8892168173906886656
PARAM_VALUE 6 *refs 0
PARAM_VALUE 7 idev 0,4096-ptr_max
PARAM_VALUE 7 idev->stats.ipv6 4096-ptr_max
PARAM_VALUE 7 idev->stats.ipv6->mibs 4096-ptr_max
BUF_SIZE 2 skb (-1)-s32max
BUF_SIZE 2 skb (-1)-s32max
CAPPED_DATA 0 net->ipv6.fqdir->high_thresh 1
CAPPED_DATA 2 skb 1
CAPPED_DATA 2 skb->dev->nd_net.net 1
DATA_SOURCE 0 net r skb_dst_dev_net
DATA_SOURCE 1 fq r fq_find
DATA_SOURCE 2 skb $0
DATA_SOURCE 3 fhdr r skb_transport_header
PREEMPT_ADD <- disables preempt
RX_PATH
TASK_NOT_RUNNING
HOST_DATA 2 skb->csum 0-192512[c]
HOST_DATA 2 skb->csum_offset 0-u16max
HOST_DATA 2 skb->data_len 0-u32max[c]
HOST_DATA 2 skb->len 0-u32max[c]
HOST_DATA 2 skb->next->csum_offset 0
HOST_DATA 2 skb->next->data_len 0-u32max[c]
HOST_DATA 2 skb->next->len 0-u32max[c]
HOST_DATA 2 skb->next->prev->csum_offset 0-u16max
HOST_DATA 2 skb->next->prev->data_len 0-u32max[c]
HOST_DATA 2 skb->next->prev->len 1-u32max[c]
HOST_DATA 2 skb->next->prev->tstamp 500000002-4294967299794967295[c]
HOST_DATA 2 skb->prev->csum_offset 0-u16max
HOST_DATA 2 skb->prev->data_len 0-u32max[c]
HOST_DATA 2 skb->prev->len 0-u32max[c]
HOST_DATA 2 skb->prev->tstamp 500000002-4294967299794967295[c]
HOST_DATA 2 skb->protocol 1-255
HOST_DATA 2 skb->tstamp 500000002-4294967299794967295[c]
HOST_DATA 2 skb->users.refs.counter s32min-0,2-s32max
HOST_DATA 2 *skb->data 0-255
NO_OVERFLOW_SIMPLE 2 skb->data_len
NO_OVERFLOW_SIMPLE 2 skb->dev->group
NO_OVERFLOW_SIMPLE 2 skb->dev->num_tc
NO_OVERFLOW_SIMPLE 2 skb->dev->proto_down
NO_OVERFLOW_SIMPLE 2 skb->dev->real_num_rx_queues
NO_OVERFLOW_SIMPLE 2 skb->dev->real_num_tx_queues
NO_OVERFLOW_SIMPLE 2 skb->dev->stats.rx_bytes
NO_OVERFLOW_SIMPLE 2 skb->dev->stats.tx_bytes
NO_OVERFLOW_SIMPLE 2 skb->dev->tx_queue_len
NO_OVERFLOW_SIMPLE 2 skb->end
NO_OVERFLOW_SIMPLE 2 skb->len
NO_OVERFLOW_SIMPLE 2 skb->next->data_len
NO_OVERFLOW_SIMPLE 2 skb->next->end
NO_OVERFLOW_SIMPLE 2 skb->next->len
NO_OVERFLOW_SIMPLE 2 skb->next->tail
NO_OVERFLOW_SIMPLE 2 skb->next->truesize
NO_OVERFLOW_SIMPLE 2 skb->prev->data_len
NO_OVERFLOW_SIMPLE 2 skb->prev->end
NO_OVERFLOW_SIMPLE 2 skb->prev->len
NO_OVERFLOW_SIMPLE 2 skb->prev->tail
NO_OVERFLOW_SIMPLE 2 skb->prev->truesize
NO_OVERFLOW_SIMPLE 2 skb->sk->sk_backlog.len
NO_OVERFLOW_SIMPLE 2 skb->tail
NO_OVERFLOW_SIMPLE 2 skb->truesize
UNITS 2 skb unit_byte
UNITS 4 nhoff unit_byte
LOCK2 rcu_read
LOCK2 1 &fq->q.lock
TYPE_LOCK (struct inet_frag_queue)->lock