From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-wr2-f12.google.com (mail-wr2-f12.google.com [74.125.225.76]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 75E7F368D5E for ; Tue, 15 Sep 2026 07:41:18 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=74.125.225.76 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1789458080; cv=none; b=udLnm/OEMHojpqQvamB4cFS7VJQ2pEfeCztxaJunfQc0OZeP7Re2APV+vlBe7Z5df7YqNdb63+3/GMDwDZzBnQsi+f1yEBeyI3/hHNSOUTnlhSufNT/hqnvn5+ih2dB20o2RhqIQM5llbHZjN9Lr6+eyNFTkaLAiC4bFw9sAK5w= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1789458080; c=relaxed/simple; bh=kGrKfINzZexDuYxniulIsxOAKrXMWE2mntRu5HUl90I=; h=Date:From:To:Cc:Subject:Message-ID:References:MIME-Version: Content-Type:Content-Disposition:In-Reply-To; b=KpleKGGYBgDX2Y51MUnOxqG1C2Is9fYS9flwg8EK+LlF7KL5WroR3XjXJEjIZ5gcxdu3YcCQWonAdV0qJpCh8TJlFIgJ27RBzg6OzjvnKwvsNZXr8g/vNjazYQtmBOIX2YYe+jzTKHNJAPW5+QFn+iKHLugtfKr9E8wStl/1mus= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=reject dis=none) header.from=google.com; spf=pass smtp.mailfrom=google.com; dkim=pass (2048-bit key) header.d=google.com header.i=@google.com header.b=wM3HZyrV; arc=none smtp.client-ip=74.125.225.76 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=reject dis=none) header.from=google.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=google.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=google.com header.i=@google.com header.b="wM3HZyrV" Received: by mail-wr2-f12.google.com with SMTP id ffacd0b85a97d-48434392b02so2293857f8f.3 for ; Tue, 15 Sep 2026 00:41:18 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=20251104; t=1789458076; x=1790062876; darn=vger.kernel.org; h=in-reply-to:content-disposition:content-type:mime-version :references:message-id:subject:cc:to:from:date:from:to:cc:subject :date:message-id:reply-to:content-type; bh=r9GzEG0V2MFSbPgXHqAbp6UbKpY+Or+jzCuC6xa616s=; b=wM3HZyrVtmOLDT1z5EYqCWw2D12SOrhgvJ27g/opq07PE76sstpUtMyHX0w4BwdVIT noQgKLPg8DD+6SpLho0LgiB2BC3bKQ0XkMx4hd4ixyIOV0EGV/uYTnFB0cJ1BYTTbrh4 XmphNnBD9hF3QOUZZVSaH8Wml2nLOtOaVW64NWydQEDBSJnb0VmWWn9D0Sj+si0EhljH Aq2nwVBr3v+HcVCAkTmwqt3NtasF23Xcb71V7k7Q7XFpVkZyN+S3eEPQGSnUFGgbz2Jr jL2UKMIjb6PJUCFSFGK5ATYbsKP66E/plka87iLvK+HbeECdZMDu1JpyX/DqO9DPnCE4 njmA== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20260707; t=1789458076; x=1790062876; h=in-reply-to:content-disposition:content-type:mime-version :references:message-id:subject:cc:to:from:date:x-gm-gg :x-gm-message-state:from:to:cc:subject:date:message-id:reply-to :content-type; bh=r9GzEG0V2MFSbPgXHqAbp6UbKpY+Or+jzCuC6xa616s=; b=wycAFKoXpOTPrWlNl2SiC4cJbJXVlJCOxL/XvxuoLphPq/Gp953ejw3XHkkGM3li1Q rYaxxqF2zjOYvnVQNIx46EbEkzrv0faB8LzL6hRsPDByxUamxd+IS8+77tAYrAvBK3WI g176wPy1FU8wxTGjb2+mpSxnhcSa3VhSWrhxpgLrxpomex5oVyRxttGuTTaLqjesFtAX 1YEaVM3jMDqbgqw34A+4jUDGHwKnZb5RYQbYP95vl//wpqul+hnSPKKI0UOWuerYzgrb ldd+BFWpgy5pr1qBsBkAjn0JUTYRt7q0uuSn+h8hxmVCykNjACMEmzLYyuWF87nY8EuY M8Mw== X-Forwarded-Encrypted: i=1; AKwUvBzZO5Am2Tap/HTXkuHY3LXNWoROElfTNKTZkUZmQi0LLNEkkPkBQiYM/4VhkGCCwN19Cvy4XNiqipNHNy0=@vger.kernel.org X-Gm-Message-State: AFuF++lWSnwkL1fw693bc2JxVgj9VxykOw7pyiBTg10XQCfNtPFihzsA /ndTl51aBCTbFkmhn9gLpYnLHjY+XeoEURfjKmrpTcJeN6F1s9T75ZqNrgYI1nltLg== X-Gm-Gg: AYBFou0Hn9vVoxLHKZXk3EV97az66ZfRoV7nL8+ttekncvDpO8r7c2Kwx1Mx9fP90Ir Te1Ot3QmJjVeNNI6waM00YM7VZRBJDjQJBnxSn+RrmttzJNpxkeLMpzjMMC5UwLOAr8G2rkjfT5 kymnNKCJUu61KIFva6lgvcijC/dcbCAtRKu4NuRhpBVw7vjpF4GbOvZooNcgJc/49wYmhlsA7oy iGMzHjz87amnnm8BpljB+O4EKu1+SvE/O5R4JvwKJsI2iR/7NYWrtr2NQcmKJ4s2O1u0zpWuD9X VW5suw/Q3Ty3bq94bZRztKDRxJGFmrMZK+F+5MuHZm1ZBOLrigBWyfFyIWMGvsepKqoOZy6MRoA K2whCDkAO8WomBltcMFUXKxve/Wm/4lXO9lhXwvQCQLkooqKtzRE4JCHAH6w09zPpZ7MaSPU6pf dZjTnoQEDOkVsDlXekDczbqdfuHuiAw4yYy8E5mkO6PHgXZ52cZrk/rWVYC/6NKBjOLB/dE3uDi T5+ls7LNB+2ESe3+jSclNL1msh7FXbeqIlx1vGsQiCx X-Received: by 2002:a05:6000:41f0:b0:487:89c:3adf with SMTP id ffacd0b85a97d-487089c3b93mr2625551f8f.11.1789458075963; Tue, 15 Sep 2026 00:41:15 -0700 (PDT) Received: from google.com (135.91.155.104.bc.googleusercontent.com. [104.155.91.135]) by smtp.gmail.com with ESMTPSA id ffacd0b85a97d-486eb33e020sm34226386f8f.18.2026.09.15.00.41.15 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Tue, 15 Sep 2026 00:41:15 -0700 (PDT) Date: Tue, 15 Sep 2026 08:41:12 +0100 From: Vincent Donnefort To: Fuad Tabba Cc: maz@kernel.org, oupton@kernel.org, kvmarm@lists.linux.dev, linux-arm-kernel@lists.infradead.org, linux-kernel@vger.kernel.org, catalin.marinas@arm.com, will@kernel.org, joey.gouly@arm.com, seiden@linux.ibm.com, suzuki.poulose@arm.com, yuzenghui@huawei.com, mark.rutland@arm.com, steven.price@arm.com, qperret@google.com, tabba@google.com Subject: Re: [PATCH v2 2/2] KVM: arm64: Pin the host vCPU before adjusting its PC under pKVM Message-ID: References: <20260915070418.3209779-1-fuad.tabba@linux.dev> <20260915070418.3209779-3-fuad.tabba@linux.dev> Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Type: text/plain; charset=us-ascii Content-Disposition: inline In-Reply-To: <20260915070418.3209779-3-fuad.tabba@linux.dev> On Tue, Sep 15, 2026 at 08:04:18AM +0100, Fuad Tabba wrote: > Under pKVM, a page the host shares with EL2 is mapped at EL2 only while > it's pinned, and the host vCPU is pinned at its first KVM_RUN. > KVM_SET_VCPU_EVENTS with ext_dabt_pending reaches __kvm_adjust_pc() at > EL2 before that, and dereferencing the unmapped host vCPU panics the > hypervisor. Any process holding /dev/kvm on a pKVM host can trigger it. > > Pin the host vCPU around the adjustment when no hyp vCPU is loaded for > it. A loaded hyp vCPU implies it's pinned. A pin fails only for memory > the host never shared, and the request is then dropped like any other > bad host pointer. > > Fixes: efa1368ba9f4b ("KVM: arm64: Commit exceptions from KVM_SET_VCPU_EVENTS immediately") > Cc: stable@vger.kernel.org > Signed-off-by: Fuad Tabba > --- > arch/arm64/kvm/hyp/nvhe/hyp-main.c | 19 ++++++++++++++++++- > 1 file changed, 18 insertions(+), 1 deletion(-) > > diff --git a/arch/arm64/kvm/hyp/nvhe/hyp-main.c b/arch/arm64/kvm/hyp/nvhe/hyp-main.c > index 9a3b92e626adb..4cb7347db2514 100644 > --- a/arch/arm64/kvm/hyp/nvhe/hyp-main.c > +++ b/arch/arm64/kvm/hyp/nvhe/hyp-main.c > @@ -542,8 +542,25 @@ static void handle___pkvm_host_mkyoung_guest(struct kvm_cpu_context *host_ctxt) > static void handle___kvm_adjust_pc(struct kvm_cpu_context *host_ctxt) > { > DECLARE_REG(struct kvm_vcpu *, vcpu, host_ctxt, 1); > + struct pkvm_hyp_vcpu *hyp_vcpu; > + struct kvm_vcpu *host_vcpu; > > - __kvm_adjust_pc(kern_hyp_va(vcpu)); > + host_vcpu = __get_host_hyp_vcpus(vcpu, &hyp_vcpu); > + if (host_vcpu) { > + __kvm_adjust_pc(host_vcpu); > + return; > + } > + > + /* > + * With no hyp vCPU loaded for it, the host vCPU may be unpinned, > + * and so unmapped at EL2: its first run pins it. > + */ > + host_vcpu = kern_hyp_va(vcpu); > + if (hyp_pin_shared_mem(host_vcpu, host_vcpu + 1)) > + return; > + > + __kvm_adjust_pc(host_vcpu); > + hyp_unpin_shared_mem(host_vcpu, host_vcpu + 1); > } > > static void handle___kvm_flush_vm_context(struct kvm_cpu_context *host_ctxt) > -- > 2.39.5 > Reviewed-by: Vincent Donnefort -- Vincent