]> git.proxmox.com Git - mirror_ubuntu-disco-kernel.git/commit
MIPS: Avoid mcheck by flushing page range in huge_ptep_set_access_flags()
authorDavid Daney <david.daney@cavium.com>
Mon, 3 Dec 2012 20:44:26 +0000 (12:44 -0800)
committerRalf Baechle <ralf@linux-mips.org>
Tue, 4 Dec 2012 15:57:54 +0000 (16:57 +0100)
commitac53c4fca42c394d8a06c7a470ae2d1d50503717
tree4f40ff8ce55356ec23f0bf0c1306d3d2f58d0f59
parent9489e9dcae718d5fde988e4a684a0f55b5f94d17
MIPS: Avoid mcheck by flushing page range in huge_ptep_set_access_flags()

Problem:

1) Huge page mapping of anonymous memory is initially invalid.  Will be
   faulted in by copy-on-write mechanism.

2) Userspace attempts store at the end of the huge mapping.

3) TLB Refill exception handler fill TLB with a normal (4K sized)
   invalid page at the end of the huge mapping virtual address range.

4) Userspace restarted, and re-attempts the store at the end of the
   huge mapping.

5) Page from #3 is invalid, we get a fault and go to the hugepage
   fault handler.  This tries to map a huge page and calls
   huge_ptep_set_access_flags() to install the mapping.

6) We just call the generic ptep_set_access_flags() to set up the page
   tables, but the flush there assumes a normal (4K sized) page and
   only tries to flush the first part of the huge page virtual address
   out of the TLB, since the existing entry from step #3 doesn't
   conflict, nothing is flushed.

7) We attempt to load the mapping into the TLB, but because it
   conflicts with the entry from step #3, we get a Machine Check
   exception.

The fix: Flush the entire rage covered by the huge page in
huge_ptep_set_access_flags(), and remove the optimization in
local_flush_tlb_range() so that the flush actually does the correct
thing.

Signed-off-by: David Daney <david.daney@cavium.com>
Cc: linux-mips@linux-mips.org
Cc: linux-kernel@vger.kernel.org
Cc: Hillf Danton <dhillf@gmail.com>
Patchwork: https://patchwork.linux-mips.org/patch/4661/
Signed-off-by: Ralf Baechle <ralf@linux-mips.org>
(cherry picked from commit dd617f258cc39d36be26afee9912624a2d23112c)
arch/mips/include/asm/hugetlb.h
arch/mips/mm/tlb-r4k.c