netfilter: nft_synproxy: unregister hooks on init error path

commit 2b4e5fb4d3 upstream.

Disable the IPv4 hooks if the IPv6 hooks fail to be registered.

Fixes: ad49d86e07 ("netfilter: nf_tables: Add synproxy support")
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
This commit is contained in:
Pablo Neira Ayuso 2022-02-10 10:06:42 +01:00 коммит произвёл Greg Kroah-Hartman
Родитель a1d9e1f142
Коммит 2035d13eb1
1 изменённых файлов: 3 добавлений и 1 удалений

Просмотреть файл

@ -191,8 +191,10 @@ static int nft_synproxy_do_init(const struct nft_ctx *ctx,
if (err)
goto nf_ct_failure;
err = nf_synproxy_ipv6_init(snet, ctx->net);
if (err)
if (err) {
nf_synproxy_ipv4_fini(snet, ctx->net);
goto nf_ct_failure;
}
break;
}