From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-pj1-f99.google.com (mail-pj1-f99.google.com [209.85.216.99]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 939283DAAA9 for ; Tue, 29 Sep 2026 04:03:12 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.216.99 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1790654594; cv=none; b=CfMLu2x7WNH2f1qJ1GCYjlZZmeahw/fbRhu+ziKB2vZr+WE6ykzsg2SzcBVLVRI6bd9/tL/3sIqQvVQVxF2VNLnuDp/HzAHMPPvgXiUAMHfwA9GdA9fPhGEh8XXF7gg2FrQJmG7m2V035kMGeXQyuWsL/gvaDWFwRhrCAyJts7Q= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1790654594; c=relaxed/simple; bh=wfxZIiWhDP3+oFPqhctMkZvaOYbsAemH2FvdQjYIm9k=; h=From:To:Cc:Subject:Date:Message-ID:In-Reply-To:References: MIME-Version; b=Ycd3YDnVxHGcGhO9DEGm0ZCHZ3FsZMgv+aXcKQVpCfu7YmGyI22qg2nhre4Qq2HlbzkOnohdiQp9PpXhHbRpWBjTTOq53cBPwfA9Ym1zFsqimtxgtrrZtqnwQ957OvOjHGHhyvuAiAleTc/L+vcjUw4UZyIbh1282PUM+AWQuD4= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=reject dis=none) header.from=broadcom.com; spf=fail smtp.mailfrom=broadcom.com; dkim=pass (1024-bit key) header.d=broadcom.com header.i=@broadcom.com header.b=fhItftJA; arc=none smtp.client-ip=209.85.216.99 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=reject dis=none) header.from=broadcom.com Authentication-Results: smtp.subspace.kernel.org; spf=fail smtp.mailfrom=broadcom.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (1024-bit key) header.d=broadcom.com header.i=@broadcom.com header.b="fhItftJA" Received: by mail-pj1-f99.google.com with SMTP id 98e67ed59e1d1-3964dfb5a69so1448114a91.1 for ; Mon, 28 Sep 2026 21:03:12 -0700 (PDT) X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20260707; t=1790654591; x=1791259391; h=content-transfer-encoding:mime-version:references:in-reply-to :message-id:date:subject:cc:to:from:dkim-signature:x-gm-gg :x-gm-message-state:from:to:cc:subject:date:message-id:reply-to :content-type; bh=H1QC7xolz0zAjMGBpXSuPAgwwtLmlzIMyVrA3dvqh9k=; b=0dGcnwrnyNBdyfiibrZ+nBc2k4aXfa0wuP6gurgi8UuCCED4hyzELRqnume7eE2nYF KOZ/XZ+EeRGCHmyf8FEnexNAimplt3xhbFr/Qn5Juol+fIJhYA0WqZITekMaOgv/QMZc q/58BzWk5e4rg3LPE6irUYF1V+Q5eIrkA7Kc7efFizp7CGnoGcRAJAxZug/w+uMfUmfS 6LM7ILDRTyTx3klLtQoVmYU3xs5Ti80/I5WWD1t1TqqVmQUxhLCkTgUprGRmHucob80V DDWiwwQQzL0eQMwsCcLvMyOY9EHvS64OdggInSGgn0vIeMlWY/zSP8yvnZMDfdnOKQWD JDmQ== X-Forwarded-Encrypted: i=1; AKwUvBx8EOmyhup4/T582VYm98/hBT4Sxl/qMs2fTKWBbXCYXyvRX+C52SDi16YTn3kus4wyJ2SYVOKnYSA2vqM=@vger.kernel.org X-Gm-Message-State: AFq9FYIv1wJ4vOlJeeFF9zt7kvGSqJ4c8abaUQB7KTeu+mVvVtcNlmd2 qAHO7hXOFffGvc8IIAHL0IaxdDjxwIpj4h2VYABpWLlWD0323w3Ob/o2pOGTxCIBJ1upN98CxKL YtXGiiauBDrOnHaBNnu0p4O2EuTbxAEjjnP8b1Dgl9SVa8RGkiNEoU/cOZBdyQNQmb09xUxWHLF hJW3mceZUIIUfdR0AplUU6MfcyjKejKoEXrADbt6PoPkw1WFfgz8BKI/nCfnyhN6sZ+5se7FlT4 Wvi7G5mx0y8qIgP X-Gm-Gg: AYBFou0KVp7iyMc0hgZ/rTHIqcN8HKoq+u2hUvj5ATthH8pg22bxdUdSn4XgG/pvnyW Ul2ImHDse2GYlcWNvojMxXMJ61d2K/32BU7z6hoZgmBGuH7TY2ovmmL0N1V2/tRdewjGePYLkaX V/dcCscmynHzXBXbrH/8SHjJN3HOJNEEBH/DHkI4O05iW/uC7MYvE22tVHP/To7l4LPVscS6H+7 loGvi43oSssCuTFV72S9QKsGC+nh43wJO/aRsVrk1hEtIpHo5MmVJ5+HgDQXfO8AYyOiGKrwGdA 5yxLMX/f6nGHIEpnTWxpOT2y7XvRbvpIM0+9C9zXvf5UTTvHOtZrPFXfN41f6FFLmTmy7nkR6xY 386e8z1jQgFeHZ8QUwdiNu7wh8+j0SwrOxfzxX8j0r6fVCbsrIkr9rVG9o4qiGigU1CcM8A9gNl 1wDQkuK1cdltsIR0M2Htbb5GBS/QgYPdmw/O0= X-Received: by 2002:a17:90b:5686:b0:3a2:b04e:8085 with SMTP id 98e67ed59e1d1-3a2b04e839fmr2624954a91.43.1790654591461; Mon, 28 Sep 2026 21:03:11 -0700 (PDT) Received: from smtp-us-east1-p01-i01-si01.dlp.protect.broadcom.com (address-144-49-247-125.dlp.protect.broadcom.com. [144.49.247.125]) by smtp-relay.gmail.com with ESMTPS id 98e67ed59e1d1-3a497f21894sm996103a91.7.2026.09.28.21.03.10 for (version=TLS1_2 cipher=ECDHE-ECDSA-AES128-GCM-SHA256 bits=128/128); Mon, 28 Sep 2026 21:03:11 -0700 (PDT) X-Relaying-Domain: broadcom.com X-CFilter-Loop: Reflected Received: by mail-dy1-f199.google.com with SMTP id 5a478bee46e88-33baaba6371so14196422eec.1 for ; Mon, 28 Sep 2026 21:03:10 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=broadcom.com; s=google; t=1790654590; x=1791259390; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:references:in-reply-to :message-id:date:subject:cc:to:from:from:to:cc:subject:date :message-id:reply-to:content-type; bh=H1QC7xolz0zAjMGBpXSuPAgwwtLmlzIMyVrA3dvqh9k=; b=fhItftJAmbd5w4nLldXjYdujimhcBno2xM358LQIK+THcQYYx0bt6TiEyG7gjmcGLR tDCMg3L/hdbu05TXXFgxfWQdgxGwCtTmbKr/CGmO/TOVU0FLsjPHPaN7N110tbrJWY8/ ADsyxvJ6pEHue+JcxGxeRU2wukWIvSLNR2IHg= X-Forwarded-Encrypted: i=1; AKwUvBwLrdj7CC/fambZhmYpXz2lTmhdZoEfOunVmCXq1hk4RgTdfPbHh5Wk0G9550nb6Dc4vE4KU6QM1+nxOSM=@vger.kernel.org X-Received: by 2002:a05:693c:88d7:20b0:344:c0fe:19ee with SMTP id 5a478bee46e88-344c0fe1acdmr7715250eec.14.1790654589485; Mon, 28 Sep 2026 21:03:09 -0700 (PDT) X-Received: by 2002:a05:693c:88d7:20b0:344:c0fe:19ee with SMTP id 5a478bee46e88-344c0fe1acdmr7715216eec.14.1790654588762; Mon, 28 Sep 2026 21:03:08 -0700 (PDT) Received: from vertex.localdomain ([192.19.144.250]) by smtp.gmail.com with ESMTPSA id 5a478bee46e88-347323f5a7esm10952571eec.15.2026.09.28.21.03.03 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Mon, 28 Sep 2026 21:03:06 -0700 (PDT) From: Zack Rusin To: Kiryl Shutsemau , Borislav Petkov , x86@kernel.org, Dennis Zhou , Tejun Heo , Arnd Bergmann , Rick Edgecombe , Tom Lendacky , Wei Liu , Dexuan Cui , Paolo Bonzini , Vitaly Kuznetsov Cc: Ajay Kaher , Alexey Makhalov , Thomas Gleixner , Ingo Molnar , Dave Hansen , "H. Peter Anvin" , virtualization@lists.linux.dev, bcm-kernel-feedback-list@broadcom.com, linux-kernel@vger.kernel.org, Christoph Lameter , Andrew Morton , Bo Gan , linux-mm@kvack.org, linux-arch@vger.kernel.org, linux-coco@lists.linux.dev, kvm@vger.kernel.org, Jonathan Corbet , "K. Y. Srinivasan" , Haiyang Zhang , Long Li , Andy Lutomirski , Peter Zijlstra , linux-doc@vger.kernel.org, linux-hyperv@vger.kernel.org, Nathan Chancellor , Kees Cook , Ashish Kalra Subject: [PATCH v2 1/6] percpu: Page-align decrypted data in UP kernels Date: Tue, 29 Sep 2026 00:02:50 -0400 Message-ID: <20260929040256.543767-2-zack.rusin@broadcom.com> X-Mailer: git-send-email 2.53.0 In-Reply-To: <20260929040256.543767-1-zack.rusin@broadcom.com> References: <20260929040256.543767-1-zack.rusin@broadcom.com> Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit X-DetectorID-Processed: b00c1d49-9d2e-4205-b15f-d015386d3d5e Without SMP, DEFINE_PER_CPU_DECRYPTED() places variables in .data..decrypted. Align both ends of that section so that changing a variable's encryption attribute cannot expose unrelated kernel data. Keep the section in permanent data, where UP variables are instantiated. Fixes: 000f8870a47b ("vmlinux.lds.h: Fix placement of '.data..decrypted' section") Signed-off-by: Zack Rusin --- include/asm-generic/vmlinux.lds.h | 11 ++++++++++- 1 file changed, 10 insertions(+), 1 deletion(-) diff --git a/include/asm-generic/vmlinux.lds.h b/include/asm-generic/vmlinux.lds.h index b2988aa12f66..64bc2bfdd2ec 100644 --- a/include/asm-generic/vmlinux.lds.h +++ b/include/asm-generic/vmlinux.lds.h @@ -368,10 +368,19 @@ /* * .data section */ +#if defined(CONFIG_AMD_MEM_ENCRYPT) && !defined(CONFIG_SMP) +#define DATA_DECRYPTED \ + . = ALIGN(PAGE_SIZE); \ + *(.data..decrypted) \ + . = ALIGN(PAGE_SIZE); +#else +#define DATA_DECRYPTED *(.data..decrypted) +#endif + #define DATA_DATA \ *(.xiptext) \ *(DATA_MAIN) \ - *(.data..decrypted) \ + DATA_DECRYPTED \ *(.ref.data) \ *(.data..shared_aligned) /* percpu related */ \ *(.data..unlikely) \ -- 2.53.0