MdeModulePkg/PciBusDxe: catch unimplemented extended config space reads
authorLaszlo Ersek <>
Tue, 4 Jun 2019 19:42:56 +0000 (21:42 +0200)
committerLaszlo Ersek <>
Tue, 11 Jun 2019 16:51:06 +0000 (18:51 +0200)
When assigning a physical PCIe device to a QEMU/KVM guest, PciBusDxe may
find that the extended config space is not (fully) implemented. In
LocatePciExpressCapabilityRegBlock(), "CapabilityEntry" may be read as
0xFFFF_FFFF at a given config space offset, after which the loop gets
stuck spinning on offset 0xFFC (the read at offset 0xFFC returns
0xFFFF_FFFF most likely as well).

Another scenario (not related to virtualization) for triggering the above
is when a Conventional PCI bus -- exposed by a PCIe-to-PCI bridge in the
topology -- intervenes between a PCI Express Root Port and a PCI Express
Endpoint. The Conventional PCI bus limits the accessible config space of
the PCI Express Endpoint, even though the endpoint advertizes the PCI
Express capability. Here's a diagram, courtesy of Alex Williamson:

  [PCIe Root Port]--[PCIe-to-PCI]--[PCI-to-PCIe]--[PCIe EP]
                              ->|  |<- Conventional PCI bus

Catch reads of 0xFFFF_FFFF in LocatePciExpressCapabilityRegBlock(), and
break out of the scan with a warning message. The function will return

Cc: Alex Williamson <>
Cc: Hao A Wu <>
Cc: Jian J Wang <>
Cc: Ray Ni <>
Cc: Star Zeng <>
Signed-off-by: Laszlo Ersek <>
Reviewed-by: Philippe Mathieu-Daude <>
Acked-by: Ard Biesheuvel <>
Acked-by: Hao A Wu <>
Reviewed-by: Ray Ni <>

index 214aeec..6283d60 100644 (file)
@@ -236,6 +236,19 @@ LocatePciExpressCapabilityRegBlock (
+    if (CapabilityEntry == MAX_UINT32) {\r
+      DEBUG ((\r
+        DEBUG_WARN,\r
+        "%a: [%02x|%02x|%02x] failed to access config space at offset 0x%x\n",\r
+        __FUNCTION__,\r
+        PciIoDevice->BusNumber,\r
+        PciIoDevice->DeviceNumber,\r
+        PciIoDevice->FunctionNumber,\r
+        CapabilityPtr\r
+        ));\r
+      break;\r
+    }\r
     CapabilityID = (UINT16) CapabilityEntry;\r
     if (CapabilityID == CapId) {\r