s390/mm: fix write access check in gup_huge_pmd()
[pandora-kernel.git] / arch / s390 / mm / gup.c
1 /*
2  *  Lockless get_user_pages_fast for s390
3  *
4  *  Copyright IBM Corp. 2010
5  *  Author(s): Martin Schwidefsky <schwidefsky@de.ibm.com>
6  */
7 #include <linux/sched.h>
8 #include <linux/mm.h>
9 #include <linux/hugetlb.h>
10 #include <linux/vmstat.h>
11 #include <linux/pagemap.h>
12 #include <linux/rwsem.h>
13 #include <asm/pgtable.h>
14
15 /*
16  * The performance critical leaf functions are made noinline otherwise gcc
17  * inlines everything into a single function which results in too much
18  * register pressure.
19  */
20 static inline int gup_pte_range(pmd_t *pmdp, pmd_t pmd, unsigned long addr,
21                 unsigned long end, int write, struct page **pages, int *nr)
22 {
23         unsigned long mask;
24         pte_t *ptep, pte;
25         struct page *page;
26
27         mask = (write ? _PAGE_RO : 0) | _PAGE_INVALID | _PAGE_SPECIAL;
28
29         ptep = ((pte_t *) pmd_deref(pmd)) + pte_index(addr);
30         do {
31                 pte = *ptep;
32                 barrier();
33                 if ((pte_val(pte) & mask) != 0)
34                         return 0;
35                 VM_BUG_ON(!pfn_valid(pte_pfn(pte)));
36                 page = pte_page(pte);
37                 if (!page_cache_get_speculative(page))
38                         return 0;
39                 if (unlikely(pte_val(pte) != pte_val(*ptep))) {
40                         put_page(page);
41                         return 0;
42                 }
43                 pages[*nr] = page;
44                 (*nr)++;
45
46         } while (ptep++, addr += PAGE_SIZE, addr != end);
47
48         return 1;
49 }
50
51 static inline int gup_huge_pmd(pmd_t *pmdp, pmd_t pmd, unsigned long addr,
52                 unsigned long end, int write, struct page **pages, int *nr)
53 {
54         struct page *head, *page, *tail;
55         unsigned long mask;
56         int refs;
57
58         mask = (write ? _SEGMENT_ENTRY_RO : 0) | _SEGMENT_ENTRY_INV;
59         if ((pmd_val(pmd) & mask) != 0)
60                 return 0;
61         VM_BUG_ON(!pfn_valid(pmd_val(pmd) >> PAGE_SHIFT));
62
63         refs = 0;
64         head = pmd_page(pmd);
65         page = head + ((addr & ~PMD_MASK) >> PAGE_SHIFT);
66         tail = page;
67         do {
68                 VM_BUG_ON(compound_head(page) != head);
69                 pages[*nr] = page;
70                 (*nr)++;
71                 page++;
72                 refs++;
73         } while (addr += PAGE_SIZE, addr != end);
74
75         if (!page_cache_add_speculative(head, refs)) {
76                 *nr -= refs;
77                 return 0;
78         }
79
80         if (unlikely(pmd_val(pmd) != pmd_val(*pmdp))) {
81                 *nr -= refs;
82                 while (refs--)
83                         put_page(head);
84                 return 0;
85         }
86
87         /*
88          * Any tail page need their mapcount reference taken before we
89          * return.
90          */
91         while (refs--) {
92                 if (PageTail(tail))
93                         get_huge_page_tail(tail);
94                 tail++;
95         }
96
97         return 1;
98 }
99
100
101 static inline int gup_pmd_range(pud_t *pudp, pud_t pud, unsigned long addr,
102                 unsigned long end, int write, struct page **pages, int *nr)
103 {
104         unsigned long next;
105         pmd_t *pmdp, pmd;
106
107         pmdp = (pmd_t *) pudp;
108 #ifdef CONFIG_64BIT
109         if ((pud_val(pud) & _REGION_ENTRY_TYPE_MASK) == _REGION_ENTRY_TYPE_R3)
110                 pmdp = (pmd_t *) pud_deref(pud);
111         pmdp += pmd_index(addr);
112 #endif
113         do {
114                 pmd = *pmdp;
115                 barrier();
116                 next = pmd_addr_end(addr, end);
117                 if (pmd_none(pmd))
118                         return 0;
119                 if (unlikely(pmd_huge(pmd))) {
120                         if (!gup_huge_pmd(pmdp, pmd, addr, next,
121                                           write, pages, nr))
122                                 return 0;
123                 } else if (!gup_pte_range(pmdp, pmd, addr, next,
124                                           write, pages, nr))
125                         return 0;
126         } while (pmdp++, addr = next, addr != end);
127
128         return 1;
129 }
130
131 static inline int gup_pud_range(pgd_t *pgdp, pgd_t pgd, unsigned long addr,
132                 unsigned long end, int write, struct page **pages, int *nr)
133 {
134         unsigned long next;
135         pud_t *pudp, pud;
136
137         pudp = (pud_t *) pgdp;
138 #ifdef CONFIG_64BIT
139         if ((pgd_val(pgd) & _REGION_ENTRY_TYPE_MASK) == _REGION_ENTRY_TYPE_R2)
140                 pudp = (pud_t *) pgd_deref(pgd);
141         pudp += pud_index(addr);
142 #endif
143         do {
144                 pud = *pudp;
145                 barrier();
146                 next = pud_addr_end(addr, end);
147                 if (pud_none(pud))
148                         return 0;
149                 if (!gup_pmd_range(pudp, pud, addr, next, write, pages, nr))
150                         return 0;
151         } while (pudp++, addr = next, addr != end);
152
153         return 1;
154 }
155
156 /**
157  * get_user_pages_fast() - pin user pages in memory
158  * @start:      starting user address
159  * @nr_pages:   number of pages from start to pin
160  * @write:      whether pages will be written to
161  * @pages:      array that receives pointers to the pages pinned.
162  *              Should be at least nr_pages long.
163  *
164  * Attempt to pin user pages in memory without taking mm->mmap_sem.
165  * If not successful, it will fall back to taking the lock and
166  * calling get_user_pages().
167  *
168  * Returns number of pages pinned. This may be fewer than the number
169  * requested. If nr_pages is 0 or negative, returns 0. If no pages
170  * were pinned, returns -errno.
171  */
172 int get_user_pages_fast(unsigned long start, int nr_pages, int write,
173                         struct page **pages)
174 {
175         struct mm_struct *mm = current->mm;
176         unsigned long addr, len, end;
177         unsigned long next;
178         pgd_t *pgdp, pgd;
179         int nr = 0;
180
181         start &= PAGE_MASK;
182         addr = start;
183         len = (unsigned long) nr_pages << PAGE_SHIFT;
184         end = start + len;
185         if ((end < start) || (end > TASK_SIZE))
186                 goto slow_irqon;
187
188         /*
189          * local_irq_disable() doesn't prevent pagetable teardown, but does
190          * prevent the pagetables from being freed on s390.
191          *
192          * So long as we atomically load page table pointers versus teardown,
193          * we can follow the address down to the the page and take a ref on it.
194          */
195         local_irq_disable();
196         pgdp = pgd_offset(mm, addr);
197         do {
198                 pgd = *pgdp;
199                 barrier();
200                 next = pgd_addr_end(addr, end);
201                 if (pgd_none(pgd))
202                         goto slow;
203                 if (!gup_pud_range(pgdp, pgd, addr, next, write, pages, &nr))
204                         goto slow;
205         } while (pgdp++, addr = next, addr != end);
206         local_irq_enable();
207
208         VM_BUG_ON(nr != (end - start) >> PAGE_SHIFT);
209         return nr;
210
211         {
212                 int ret;
213 slow:
214                 local_irq_enable();
215 slow_irqon:
216                 /* Try to get the remaining pages with get_user_pages */
217                 start += nr << PAGE_SHIFT;
218                 pages += nr;
219
220                 down_read(&mm->mmap_sem);
221                 ret = get_user_pages(current, mm, start,
222                         (end - start) >> PAGE_SHIFT, write, 0, pages, NULL);
223                 up_read(&mm->mmap_sem);
224
225                 /* Have to be a bit careful with return values */
226                 if (nr > 0) {
227                         if (ret < 0)
228                                 ret = nr;
229                         else
230                                 ret += nr;
231                 }
232
233                 return ret;
234         }
235 }