[PATCH net-next v4 2/2] net: fec: free the PPS interrupt before tearing down the PHC and netdev

From: Shengzhuo Wei

Date: Mon Sep 28 2026 - 21:50:36 EST


The devm-managed PPS interrupt remains registered until after the
remove callback returns, outliving both the PHC and the netdev.
An in-flight handler can call ptp_clock_event() during PHC teardown,
and a later interrupt can dereference the freed netdev.

Use request_irq() and record the IRQ after a successful request,
then release it with free_irq() in fec_ptp_stop(), before
ptp_clock_unregister(). This removes the handler and waits for any
running instance to finish before the PHC and netdev are torn down.

Also free the IRQ if ptp_clock_register() fails: fec_probe() unwinds
that error through failed_reset, bypassing fec_ptp_stop().

Fixes: 4ad1ceec05e4 ("net: fec: Let fec_ptp have its own interrupt routine")
Cc: stable@xxxxxxxxxxxxxxx
Assisted-by: GLM:5.3
Signed-off-by: Shengzhuo Wei <me@xxxxxxxx>
---
drivers/net/ethernet/freescale/fec.h | 1 +
drivers/net/ethernet/freescale/fec_ptp.c | 12 ++++++++++--
2 files changed, 11 insertions(+), 2 deletions(-)

diff --git a/drivers/net/ethernet/freescale/fec.h b/drivers/net/ethernet/freescale/fec.h
index 8831da37326b..9a7ec5abc9db 100644
--- a/drivers/net/ethernet/freescale/fec.h
+++ b/drivers/net/ethernet/freescale/fec.h
@@ -670,6 +670,7 @@ struct fec_enet_private {

/* pps */
int pps_channel;
+ int pps_irq;
unsigned int reload_period;
int pps_enable;
unsigned int next_counter;
diff --git a/drivers/net/ethernet/freescale/fec_ptp.c b/drivers/net/ethernet/freescale/fec_ptp.c
index 0574a1a18702..27603af95d00 100644
--- a/drivers/net/ethernet/freescale/fec_ptp.c
+++ b/drivers/net/ethernet/freescale/fec_ptp.c
@@ -790,10 +790,10 @@ int fec_ptp_init(struct platform_device *pdev, int irq_idx)
}

if (irq > 0) {
- ret = devm_request_irq(&pdev->dev, irq, fec_pps_interrupt,
- 0, pdev->name, ndev);
+ ret = request_irq(irq, fec_pps_interrupt, 0, pdev->name, ndev);
if (ret < 0)
return ret;
+ fep->pps_irq = irq;
}

fep->ptp_clock = ptp_clock_register(&fep->ptp_caps, &pdev->dev);
@@ -801,6 +801,10 @@ int fec_ptp_init(struct platform_device *pdev, int irq_idx)
ret = PTR_ERR(fep->ptp_clock);
fep->ptp_clock = NULL;
dev_err(&pdev->dev, "ptp_clock_register failed\n");
+ if (fep->pps_irq > 0) {
+ free_irq(fep->pps_irq, ndev);
+ fep->pps_irq = 0;
+ }
return ret;
}

@@ -869,6 +873,10 @@ void fec_ptp_stop(struct platform_device *pdev)

cancel_delayed_work_sync(&fep->time_keep);
hrtimer_cancel(&fep->perout_timer);
+ if (fep->pps_irq > 0) {
+ free_irq(fep->pps_irq, ndev);
+ fep->pps_irq = 0;
+ }
if (fep->ptp_clock)
ptp_clock_unregister(fep->ptp_clock);
}

--
2.47.3