Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
17 changes: 14 additions & 3 deletions kernel/bpf/arena.c
Original file line number Diff line number Diff line change
Expand Up @@ -881,7 +881,12 @@ static void arena_free_pages(struct bpf_arena *arena, long uaddr, long page_cnt,
if (ret)
goto defer;

range_tree_set(&arena->rt, pgoff, page_cnt);
ret = range_tree_set(&arena->rt, pgoff, page_cnt);
if (ret) {
raw_res_spin_unlock_irqrestore(&arena->spinlock, flags);
bpf_map_memcg_exit(old_memcg, new_memcg);
return;
}

init_llist_head(&free_pages);
cdata.arena = arena;
Expand Down Expand Up @@ -1004,11 +1009,17 @@ static void arena_free_worker(struct work_struct *work)
kaddr = arena_vm_start + s->uaddr;
pgoff = compute_pgoff(arena, s->uaddr);

/* Mark the range as free before clearing PTEs so that
* if the range tree update fails we leave the PTEs
* intact, avoiding an unrecoverable state where pages
* are freed but the arena free tree does not track them.
*/
if (range_tree_set(&arena->rt, pgoff, page_cnt))
continue;

/* clear ptes and collect pages in free_pages llist */
apply_to_existing_page_range(&init_mm, kaddr, page_cnt << PAGE_SHIFT,
apply_range_clear_cb, &cdata);

range_tree_set(&arena->rt, pgoff, page_cnt);
}
raw_res_spin_unlock_irqrestore(&arena->spinlock, flags);

Expand Down
60 changes: 44 additions & 16 deletions kernel/bpf/range_tree.c
Original file line number Diff line number Diff line change
Expand Up @@ -143,16 +143,21 @@ int range_tree_clear(struct range_tree *rt, u32 start, u32 len)
if (rn->rn_start < start && rn->rn_last > last) {
u32 old_last = rn->rn_last;

/* Pre-allocate the right-half node before modifying
* the tree. If allocation fails we return -ENOMEM
* without altering the range tree.
*/
new_rn = kmalloc_nolock(sizeof(struct range_node),
__GFP_ACCOUNT, NUMA_NO_NODE);
if (!new_rn)
return -ENOMEM;

/* Overlaps with the entire clearing range */
range_it_remove(rn, rt);
rn->rn_last = start - 1;
range_it_insert(rn, rt);

/* Add a range */
new_rn = kmalloc_nolock(sizeof(struct range_node), __GFP_ACCOUNT,
NUMA_NO_NODE);
if (!new_rn)
return -ENOMEM;
/* Add right-half range */
new_rn->rn_start = last + 1;
new_rn->rn_last = old_last;
range_it_insert(new_rn, rt);
Expand Down Expand Up @@ -193,6 +198,7 @@ int is_range_tree_set(struct range_tree *rt, u32 start, u32 len)
int range_tree_set(struct range_tree *rt, u32 start, u32 len)
{
u32 last = start + len - 1;
struct range_node *new_rn = NULL;
struct range_node *right;
struct range_node *left;
int err;
Expand All @@ -202,20 +208,40 @@ int range_tree_set(struct range_tree *rt, u32 start, u32 len)
if (left && left->rn_start <= start && left->rn_last >= last)
return 0;

/*
* A new node is needed only when the range has no adjacent free
* range on either side. This is known before clearing: any range
* covering start - 1 or last + 1 survives the clear as an adjacent
* piece. Allocate only in that case, before modifying the tree, so
* a failure leaves the range tree unmodified
*/
left = range_it_iter_first(rt, start - 1, start - 1);
right = range_it_iter_first(rt, last + 1, last + 1);
if (!left && !right) {
new_rn = kmalloc_nolock(sizeof(struct range_node),
__GFP_ACCOUNT, NUMA_NO_NODE);
if (!new_rn)
return -ENOMEM;
}

/* Clear out everything in the range we want to set. */
err = range_tree_clear(rt, start, len);
if (err)
return err;
goto out_free_new;

/* Do we have a left-adjacent range ? */
left = range_it_iter_first(rt, start - 1, start - 1);
if (left && left->rn_last + 1 != start)
return -EFAULT;
if (left && left->rn_last + 1 != start) {
err = -EFAULT;
goto out_free_new;
}

/* Do we have a right-adjacent range ? */
right = range_it_iter_first(rt, last + 1, last + 1);
if (right && right->rn_start != last + 1)
return -EFAULT;
if (right && right->rn_start != last + 1) {
err = -EFAULT;
goto out_free_new;
}

if (left && right) {
/* Combine left and right adjacent ranges */
Expand All @@ -235,14 +261,16 @@ int range_tree_set(struct range_tree *rt, u32 start, u32 len)
right->rn_start = start;
range_it_insert(right, rt);
} else {
left = kmalloc_nolock(sizeof(struct range_node), __GFP_ACCOUNT, NUMA_NO_NODE);
if (!left)
return -ENOMEM;
left->rn_start = start;
left->rn_last = last;
range_it_insert(left, rt);
/* No adjacent ranges; use the pre-allocated node */
new_rn->rn_start = start;
new_rn->rn_last = last;
range_it_insert(new_rn, rt);
}
return 0;

out_free_new:
kfree_nolock(new_rn);
return err;
}

void range_tree_destroy(struct range_tree *rt)
Expand Down
Loading