if (--region->vm_usage == 0) { if (region->vm_top > region->vm_start)
delete_nommu_region(region);
up_write(&nommu_region_sem);
if (region->vm_file)
fput(region->vm_file);
/* IO memory and memory shared directly out of the pagecache
* from ramfs/tmpfs mustn't be released here */ if (region->vm_flags & VM_MAPPED_COPY)
free_page_series(region->vm_start, region->vm_top);
kmem_cache_free(vm_region_jar, region);
} else {
up_write(&nommu_region_sem);
}
}
vma_iter_config(&vmi, vma->vm_start, vma->vm_end); if (vma_iter_prealloc(&vmi, NULL)) {
pr_warn("Allocation of vma tree for process %d failed\n",
current->pid); return -ENOMEM;
}
cleanup_vma_from_mm(vma);
/* remove from the MM's tree and list */
vma_iter_clear(&vmi); return0;
} /* *destroyaVMArecord
*/ staticvoid delete_vma(struct mm_struct *mm, struct vm_area_struct *vma)
{
vma_close(vma); if (vma->vm_file)
fput(vma->vm_file);
put_nommu_region(vma->vm_region);
vm_area_free(vma);
}
if (file) { /* files must support mmap */ if (!can_mmap_file(file)) return -ENODEV;
/* work out if what we've got could possibly be shared *-wesupportchardevsthatprovidetheirown"memory" *-wesupportfiles/blockdevsthatarememorybacked
*/ if (file->f_op->mmap_capabilities) {
capabilities = file->f_op->mmap_capabilities(file);
} else { /* no explicit capabilities set, so assume some
* defaults */ switch (file_inode(file)->i_mode & S_IFMT) { case S_IFREG: case S_IFBLK:
capabilities = NOMMU_MAP_COPY; break;
case S_IFCHR:
capabilities =
NOMMU_MAP_DIRECT |
NOMMU_MAP_READ |
NOMMU_MAP_WRITE; break;
default: return -EINVAL;
}
}
/* eliminate any capabilities that we can't support on this
* device */ if (!file->f_op->get_unmapped_area)
capabilities &= ~NOMMU_MAP_DIRECT; if (!(file->f_mode & FMODE_CAN_READ))
capabilities &= ~NOMMU_MAP_COPY;
/* The file shall have been opened with read permission. */ if (!(file->f_mode & FMODE_READ)) return -EACCES;
if (flags & MAP_SHARED) { /* do checks for writing, appending and locking */ if ((prot & PROT_WRITE) &&
!(file->f_mode & FMODE_WRITE)) return -EACCES;
if (IS_APPEND(file_inode(file)) &&
(file->f_mode & FMODE_WRITE)) return -EACCES;
if (!(capabilities & NOMMU_MAP_DIRECT)) return -ENODEV;
/* we mustn't privatise shared mappings */
capabilities &= ~NOMMU_MAP_COPY;
} else { /* we're going to read the file into private memory we
* allocate */ if (!(capabilities & NOMMU_MAP_COPY)) return -ENODEV;
/* we don't permit a private writable mapping to be
* shared with the backing device */ if (prot & PROT_WRITE)
capabilities &= ~NOMMU_MAP_DIRECT;
}
if (capabilities & NOMMU_MAP_DIRECT) { if (((prot & PROT_READ) && !(capabilities & NOMMU_MAP_READ)) ||
((prot & PROT_WRITE) && !(capabilities & NOMMU_MAP_WRITE)) ||
((prot & PROT_EXEC) && !(capabilities & NOMMU_MAP_EXEC))
) {
capabilities &= ~NOMMU_MAP_DIRECT; if (flags & MAP_SHARED) {
pr_warn("MAP_SHARED not completely supported on !MMU\n"); return -EINVAL;
}
}
}
/* handle executable mappings and implied executable
* mappings */ if (path_noexec(&file->f_path)) { if (prot & PROT_EXEC) return -EPERM;
} elseif ((prot & PROT_READ) && !(prot & PROT_EXEC)) { /* handle implication of PROT_EXEC by PROT_READ */ if (current->personality & READ_IMPLIES_EXEC) { if (capabilities & NOMMU_MAP_EXEC)
prot |= PROT_EXEC;
}
} elseif ((prot & PROT_READ) &&
(prot & PROT_EXEC) &&
!(capabilities & NOMMU_MAP_EXEC)
) { /* backing file is not executable, try to copy */
capabilities &= ~NOMMU_MAP_DIRECT;
}
} else { /* anonymous mappings are always memory backed and can be *privatelymapped
*/
capabilities = NOMMU_MAP_COPY;
/* handle PROT_EXEC implication by PROT_READ */ if ((prot & PROT_READ) &&
(current->personality & READ_IMPLIES_EXEC))
prot |= PROT_EXEC;
}
/* allow the security API to have its say */
ret = security_mmap_addr(addr); if (ret < 0) return ret;
ret = mmap_file(vma->vm_file, vma); if (ret == 0) {
vma->vm_region->vm_top = vma->vm_region->vm_end; return0;
} if (ret != -ENOSYS) return ret;
/* getting -ENOSYS indicates that direct mmap isn't possible (as *opposedtotriedbutfailed)sowecanonlygiveasuitableerroras
* it's not possible to make a private copy if MAP_SHARED was given */ return -ENODEV;
}
/* *Invokethefile'smappingfunctionsothatitcankeeptrackof *sharedmappingsondevicesormemory.VM_MAYOVERLAYwillbesetif *itmayattempttoshare,whichwillmakeis_nommu_shared_mapping() *happy.
*/ if (capabilities & NOMMU_MAP_DIRECT) {
ret = mmap_file(vma->vm_file, vma); /* shouldn't return success if we're not sharing */ if (WARN_ON_ONCE(!is_nommu_shared_mapping(vma->vm_flags)))
ret = -ENOSYS; if (ret == 0) {
vma->vm_region->vm_top = vma->vm_region->vm_end; return0;
} if (ret != -ENOSYS) return ret;
/* getting an ENOSYS error indicates that direct mmap isn't *possible(asopposedtotriedbutfailed)sowe'lltryto
* make a private copy of the data and map that instead */
}
/* allocate some memory to hold the mapping *-notethatthismaynotreturnapage-alignedaddressiftheobject *we'reallocatingissmallerthanapage
*/
order = get_order(len);
total = 1 << order;
point = len >> PAGE_SHIFT;
/* we don't want to allocate a power-of-2 sized page set */ if (sysctl_nr_trim_pages && total - point >= sysctl_nr_trim_pages)
total = point;
base = alloc_pages_exact(total << PAGE_SHIFT, GFP_KERNEL); if (!base) goto enomem;
/* decide whether we should attempt the mapping, and if so what sort of
* mapping */
ret = validate_mmap_request(file, addr, len, prot, flags, pgoff,
&capabilities); if (ret < 0) return ret;
/* we ignore the address hint */
addr = 0;
len = PAGE_ALIGN(len);
/* we've determined that we can make the mapping, now translate what we
* now know into VMA flags */
vm_flags |= determine_vm_flags(file, prot, flags, capabilities);
/* we're going to need to record the mapping */
region = kmem_cache_zalloc(vm_region_jar, GFP_KERNEL); if (!region) goto error_getting_region;
vma = vm_area_alloc(current->mm); if (!vma) goto error_getting_vma;
if (file) {
region->vm_file = get_file(file);
vma->vm_file = get_file(file);
}
down_write(&nommu_region_sem);
/* if we want to share, we need to check for regions created by other *mmap()callsthatoverlapwithourproposedmapping *-wecanonlysharewithasupersetmatchonmostregularfiles *-sharedmappingsoncharacterdevicesandmemorybackedfilesare *permittedtooverlapinexactlyasfarasweareconcernedforin *thesecases,sharingishandledinthedriverorfilesystemrather *thanhere
*/ if (is_nommu_shared_mapping(vm_flags)) { struct vm_region *pregion; unsignedlong pglen, rpglen, pgend, rpgend, start;
/* handle inexactly overlapping matches between
* mappings */ if ((pregion->vm_pgoff != pgoff || rpglen != pglen) &&
!(pgoff >= pregion->vm_pgoff && pgend <= rpgend)) { /* new mapping is not a subset of the region */ if (!(capabilities & NOMMU_MAP_DIRECT)) goto sharing_violation; continue;
}
/* we've found a region we can share */
pregion->vm_usage++;
vma->vm_region = pregion;
start = pregion->vm_start;
start += (pgoff - pregion->vm_pgoff) << PAGE_SHIFT;
vma->vm_start = start;
vma->vm_end = start + len;
if (pregion->vm_flags & VM_MAPPED_COPY)
vm_flags_set(vma, VM_MAPPED_COPY); else {
ret = do_mmap_shared_file(vma); if (ret < 0) {
vma->vm_region = NULL;
vma->vm_start = 0;
vma->vm_end = 0;
pregion->vm_usage--;
pregion = NULL; goto error_just_free;
}
}
fput(region->vm_file);
kmem_cache_free(vm_region_jar, region);
region = pregion;
result = start; goto share;
}
/* obtain the address at which to make a shared mapping *-thisisthehookforquasi-memorycharacterdevicesto *tellusthelocationofasharedmapping
*/ if (capabilities & NOMMU_MAP_DIRECT) {
addr = file->f_op->get_unmapped_area(file, addr, len,
pgoff, flags); if (IS_ERR_VALUE(addr)) {
ret = addr; if (ret != -ENOSYS) goto error_just_free;
/* the driver refused to tell us where to site *themappingsowe'llhavetoattempttocopy
* it */
ret = -ENODEV; if (!(capabilities & NOMMU_MAP_COPY)) goto error_just_free;
/* set up the mapping *-theregionisfilledinifNOMMU_MAP_DIRECTisstillset
*/ if (file && vma->vm_flags & VM_SHARED)
ret = do_mmap_shared_file(vma); else
ret = do_mmap_private(vma, region, len, capabilities); if (ret < 0) goto error_just_free;
add_nommu_region(region);
/* clear anonymous mappings that don't ask for uninitialized data */ if (!vma->vm_file &&
(!IS_ENABLED(CONFIG_MMAP_ALLOW_UNINITIALIZED) ||
!(flags & MAP_UNINITIALIZED)))
memset((void *)region->vm_start, 0,
region->vm_end - region->vm_start);
/* okay... we have a mapping; now we have to register it */
result = vma->vm_start;
current->mm->total_vm += len >> PAGE_SHIFT;
share:
BUG_ON(!vma->vm_region);
vma_iter_config(&vmi, vma->vm_start, vma->vm_end); if (vma_iter_prealloc(&vmi, vma)) goto error_just_free;
setup_vma_to_mm(vma, current->mm);
current->mm->map_count++; /* add the VMA to the tree */
vma_iter_store_new(&vmi, vma);
/* we flush the region from the icache only when the first executable
* mapping of it is made */ if (vma->vm_flags & VM_EXEC && !region->vm_icache_flushed) {
flush_icache_user_range(region->vm_start, region->vm_end);
region->vm_icache_flushed = true;
}
up_write(&nommu_region_sem);
return result;
error_just_free:
up_write(&nommu_region_sem);
error:
vma_iter_free(&vmi); if (region->vm_file)
fput(region->vm_file);
kmem_cache_free(vm_region_jar, region); if (vma->vm_file)
fput(vma->vm_file);
vm_area_free(vma); return ret;
sharing_violation:
up_write(&nommu_region_sem);
pr_warn("Attempt to share mismatched mappings\n");
ret = -EINVAL; goto error;
error_getting_vma:
kmem_cache_free(vm_region_jar, region);
pr_warn("Allocation of vma for %lu byte allocation from process %d failed\n",
len, current->pid);
show_mem(); return -ENOMEM;
error_getting_region:
pr_warn("Allocation of vm region for %lu byte allocation from process %d failed\n",
len, current->pid);
show_mem(); return -ENOMEM;
}
vma_iter_config(vmi, new->vm_start, new->vm_end); if (vma_iter_prealloc(vmi, vma)) {
pr_warn("Allocation of vma tree for process %d failed\n",
current->pid); goto err_vmi_preallocate;
}
if (new->vm_ops && new->vm_ops->open) new->vm_ops->open(new);
/* adjust the VMA's pointers, which may reposition it in the MM's tree
* and list */ if (from > vma->vm_start) { if (vma_iter_clear_gfp(vmi, from, vma->vm_end, GFP_KERNEL)) return -ENOMEM;
vma->vm_end = from;
} else { if (vma_iter_clear_gfp(vmi, vma->vm_start, to, GFP_KERNEL)) return -ENOMEM;
vma->vm_start = to;
}
/* cut the backing region down to size */
region = vma->vm_region;
BUG_ON(region->vm_usage != 1);
/* *releaseamapping *-underNOMMUconditionsthechunktobeunmappedmustbebackedbyasingle *VMA,thoughitneednotcoverthewholeVMA
*/ int do_munmap(struct mm_struct *mm, unsignedlong start, size_t len, struct list_head *uf)
{
VMA_ITERATOR(vmi, mm, start); struct vm_area_struct *vma; unsignedlong end; int ret = 0;
len = PAGE_ALIGN(len); if (len == 0) return -EINVAL;
end = start + len;
/* find the first potentially overlapping VMA */
vma = vma_find(&vmi, end); if (!vma) { staticint limit; if (limit < 5) {
pr_warn("munmap of memory not mmapped by process %d (%s): 0x%lx-0x%lx\n",
current->pid, current->comm,
start, start + len - 1);
limit++;
} return -EINVAL;
}
/* we're allowed to split an anonymous VMA but not a file-backed one */ if (vma->vm_file) { do { if (start > vma->vm_start) return -EINVAL; if (end == vma->vm_end) goto erase_whole_vma;
vma = vma_find(&vmi, end);
} while (vma); return -EINVAL;
} else { /* the chunk must be a subset of the VMA found */ if (start == vma->vm_start && end == vma->vm_end) goto erase_whole_vma; if (start < vma->vm_start || end > vma->vm_end) return -EINVAL; if (offset_in_page(start)) return -EINVAL; if (end != vma->vm_end && offset_in_page(end)) return -EINVAL; if (start != vma->vm_start && end != vma->vm_end) {
ret = split_vma(&vmi, vma, start, 1); if (ret < 0) return ret;
} return vmi_shrink_vma(&vmi, vma, start, end);
}
erase_whole_vma: if (delete_vma_from_mm(vma))
ret = -ENOMEM; else
delete_vma(mm, vma); return ret;
}
int vm_munmap(unsignedlong addr, size_t len)
{ struct mm_struct *mm = current->mm; int ret;
/* the access must start within one of the target process's mappings */
vma = find_vma(mm, addr); if (vma) { /* don't overrun this mapping */ if (addr + len >= vma->vm_end)
len = vma->vm_end - addr;
/* only read or write mappings where it is permitted */ if (write && vma->vm_flags & VM_MAYWRITE)
copy_to_user_page(vma, NULL, addr,
(void *) addr, buf, len); elseif (!write && vma->vm_flags & VM_MAYREAD)
copy_from_user_page(vma, NULL, addr,
buf, (void *) addr, len); else
len = 0;
} else {
len = 0;
}
/* search for VMAs that fall within the dead zone */
vma_interval_tree_foreach(vma, &inode->i_mapping->i_mmap, low, high) { /* found one - only interested if it's shared out of the page
* cache */ if (vma->vm_flags & VM_SHARED) {
i_mmap_unlock_read(inode->i_mapping);
up_write(&nommu_region_sem); return -ETXTBSY; /* not quite true, but near enough */
}
}
/* reduce any regions that overlap the dead zone - if in existence, *thesewillbepointedtobyVMAsthatdon'toverlapthedeadzone * *wedon'tcheckforanyregionsthatstartbeyondtheEOFasthere *shouldn'tbeany
*/
vma_interval_tree_foreach(vma, &inode->i_mapping->i_mmap, 0, ULONG_MAX) { if (!(vma->vm_flags & VM_SHARED)) continue;
¤ Die Informationen auf dieser Webseite wurden
nach bestem Wissen sorgfältig zusammengestellt. Es wird jedoch weder Vollständigkeit, noch Richtigkeit,
noch Qualität der bereit gestellten Informationen zugesichert.0.40Bemerkung:
(Wie Sie bei der Firma Beratungs- und Dienstleistungen beauftragen können 2026-09-28)
¤
Die Informationen auf dieser Webseite wurden
nach bestem Wissen sorgfältig zusammengestellt. Es wird jedoch weder Vollständigkeit, noch Richtigkeit,
noch Qualität der bereit gestellten Informationen zugesichert.
Bemerkung:
Die farbliche Syntaxdarstellung und die Messung sind noch experimentell.