[IA64] Hole in IA64 TLB flushing from system threads
authorJack Steiner <steiner@sgi.com>
Thu, 22 Dec 2005 19:45:41 +0000 (13:45 -0600)
committerTony Luck <tony.luck@intel.com>
Fri, 13 Jan 2006 22:10:06 +0000 (14:10 -0800)
I originally thought this was an bug only in the SN code, but I think I
also see a hole in the generic IA64 tlb code. (Separate patch was sent
for the SN problem).

It looks like there is a bug in the TLB flushing code. During context switch,
kernel threads (kswapd, for example) inherit the mm of the task that was
previously running on the cpu. Normally, this is ok because the previous context
is still loaded into the RR registers. However, if the owner of the mm
migrates to another cpu, changes it's context number, and references a
page before kswapd issues a tlb_purge for that same page, the purge will be
done with a stale context number (& RR registers).

Signed-off-by: Tony Luck <tony.luck@intel.com>
arch/ia64/mm/tlb.c

index 41105d45442366940006aac1945c425fa93ec8bf..6a4eec9113e8383efd029253a9a038637d6819d0 100644 (file)
@@ -90,7 +90,7 @@ ia64_global_tlb_purge (struct mm_struct *mm, unsigned long start,
 {
        static DEFINE_SPINLOCK(ptcg_lock);
 
-       if (mm != current->active_mm) {
+       if (mm != current->active_mm || !current->mm) {
                flush_tlb_all();
                return;
        }