KVM: s390: pv: fix asynchronous teardown for small VMs
authorClaudio Imbrenda <imbrenda@linux.ibm.com>
Fri, 21 Apr 2023 08:50:36 +0000 (10:50 +0200)
committerClaudio Imbrenda <imbrenda@linux.ibm.com>
Thu, 4 May 2023 16:24:41 +0000 (18:24 +0200)
commit292a7d6fca33df70ca4b8e9b0d0e74adf87582dc
treede3940f276bb34beb8436cef3e688e81d5157827
parent8a46df7cd135fe576c18efa418cd1549e51f2732
KVM: s390: pv: fix asynchronous teardown for small VMs

On machines without the Destroy Secure Configuration Fast UVC, the
topmost level of page tables is set aside and freed asynchronously
as last step of the asynchronous teardown.

Each gmap has a host_to_guest radix tree mapping host (userspace)
addresses (with 1M granularity) to gmap segment table entries (pmds).

If a guest is smaller than 2GB, the topmost level of page tables is the
segment table (i.e. there are only 2 levels). Replacing it means that
the pointers in the host_to_guest mapping would become stale and cause
all kinds of nasty issues.

This patch fixes the issue by disallowing asynchronous teardown for
guests with only 2 levels of page tables. Userspace should (and already
does) try using the normal destroy if the asynchronous one fails.

Update s390_replace_asce so it refuses to replace segment type ASCEs.
This is still needed in case the normal destroy VM fails.

Fixes: fb491d5500a7 ("KVM: s390: pv: asynchronous destroy for reboot")
Reviewed-by: Marc Hartmayer <mhartmay@linux.ibm.com>
Reviewed-by: Janosch Frank <frankja@linux.ibm.com>
Signed-off-by: Claudio Imbrenda <imbrenda@linux.ibm.com>
Message-Id: <20230421085036.52511-2-imbrenda@linux.ibm.com>
arch/s390/kvm/pv.c
arch/s390/mm/gmap.c