[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [PATCH 1/6] xen/arm: Fix evaluation of parameters for SMCCC calls


  • To: Andrew Cooper <andrew.cooper3@xxxxxxxxxx>
  • From: Bertrand Marquis <Bertrand.Marquis@xxxxxxx>
  • Date: Thu, 3 Sep 2026 11:46:36 +0000
  • Accept-language: en-GB, en-US
  • Arc-authentication-results: i=2; mx.microsoft.com 1; spf=pass (sender ip is 4.158.2.129) smtp.rcpttodomain=citrix.com smtp.mailfrom=arm.com; dmarc=pass (p=none sp=none pct=100) action=none header.from=arm.com; dkim=pass (signature was verified) header.d=arm.com; arc=pass (0 oda=1 ltdi=1 spf=[1,1,smtp.mailfrom=arm.com] dkim=[1,1,header.d=arm.com] dmarc=[1,1,header.from=arm.com])
  • Arc-authentication-results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=arm.com; dmarc=pass action=none header.from=arm.com; dkim=pass header.d=arm.com; arc=none
  • Arc-message-signature: i=2; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=sl6yVmaKVIb44L0qweWx8iaEMz7lkk7f+fpOFw6IP8E=; b=VELctVyBd0rxGAh8+5xMrozk25RERm3qVfiBJlemptUi2RGz4b0js0jlnfM3PobQQvzvUhonCBnfQ6tAP7A7iozuHgu8mlFJhJoWBISUgLlZEtfQiRCUbLsrgCRA3DfoTe9ad1SxFKGVO4Q0d+TnphTpHeohXFGDz1X0emCNdirj23eQQ/LWBwHIcXnQFnrsrxG8/snYI1Nb3Cq3D2fz9oJGayz6XZ2NL5UV7Y2XlzSgLlEYWf5H+1J+zHJKH1401tmXpvLH5amc2aW2wlaxR5Mueyh4EurxsUfjQnosEIhBn4bYxSvrYBqAUF10EmVZjI+CtDiDcySRce3QaLquoA==
  • Arc-message-signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=sl6yVmaKVIb44L0qweWx8iaEMz7lkk7f+fpOFw6IP8E=; b=LXwH5/h7FNOm+WymXu5q66hi8VOpR7l/U48VwLgrqUnj+SDcWJDeLMiMYlrTNFYYIKkrI9ga+3RmWjO2ebXpVvIa+/HKCEn1bbcn8mBVfl2YsqNJwE8vj+XwyDqIy2rsPBohiEW8xYTOcIA+9ucwIKjK9SOAjUUnPaqwnT2TZmaG4w8yGzzI8iwgLVvenGquCQTB3L7VS6BxF7/Cn3bUh1tCLwetMBpq/sh+VqpHcg9rqxZwoMIavmU+wyDmlgHhlGzJmRTrPe7U9H9jChTUgsw5SVqEnLuMKJpwG4vArZ+oaIYeU7NEJkYHg6tl/aTtZZu5VmfTyNjJpGwG/u/vqw==
  • Arc-seal: i=2; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=pass; b=PkrnKjbCFQSqDNOM7hGIjyH+wRjoGm6c6oGI+0Zhw83fC1sWiiwnoVlunt/ZEvuYTckl/Tr8moicTPMr9G7VAlyxAMF0/aJ+jY7RtVd5NtXmC7weO9d7TTybAt3FuQYB01o6APi7vLhIbMhG9pL8klTlOhQ4YjAhRgEvtDYeqnR/qORjbLYCSluNe2LqdAG/7Bn8Xq3d4V4MJt6ELyLzn1uHKVRjeU1b+wtQPutdP+/COasJ41Y1UqT+YQSZykowzlmsQMpOjXLlQBtorqWc3uoZd/0edIEHIuOnZoAxBQgp7uw5gW0YE70CFh2T8+j4NP3g6O65iP2o8qkcL65i/A==
  • Arc-seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=QLkcymhwSdH87flWDGZEME62JM8rrFB/Ed8roHyUetedhSqJIsARwKtPGpsf9Q91D/UTuCC2hRdy//ICl9luHtwuatXp3pGLpPHVyrnUZbwmMlOgXlVYyevyI+/jObt23ccE+d6xWmNfnacZW+AvxIzjbkq+NPLvfeDSvXpBgruMXHZ4pN6NbDoxdUb9Fo1eJ6i/YHHMLuplGO8LKiOxXfJg3tj/L81wJQmi1uVrXR9wAQ4ZDT2abzZ4qBjk8gq0eGjplH/xdQ5vdK3qzBJ8Pkn/HaUUnzzlIYnZbKMHPQfpatjXOX70bEjEJBPx7KumINESyKONRMGWm9RvfS5ohw==
  • Authentication-results: eu.smtp.expurgate.cloud; dkim=pass header.s=selector1 header.d=arm.com header.i="@arm.com" header.h="From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck"; dkim=pass header.s=selector1 header.d=arm.com header.i="@arm.com" header.h="From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck"
  • Authentication-results-original: dkim=none (message not signed) header.d=none;dmarc=none action=none header.from=arm.com;
  • Cc: Xen-devel <xen-devel@xxxxxxxxxxxxxxxxxxxx>, Jan Setje-Eilers <Jan.SetjeEilers@xxxxxxxxxx>, Stefano Stabellini <sstabellini@xxxxxxxxxx>, Julien Grall <julien@xxxxxxx>, Volodymyr Babchuk <Volodymyr_Babchuk@xxxxxxxx>, Michal Orzel <michal.orzel@xxxxxxx>
  • Delivery-date: Thu, 03 Sep 2026 11:47:23 +0000
  • List-id: Xen developer discussion <xen-devel.lists.xenproject.org>
  • Nodisclaimer: true
  • Thread-index: AQHdOUMNOJRbm+SGnk+cDdOr9aCdbLa8wS0A
  • Thread-topic: [PATCH 1/6] xen/arm: Fix evaluation of parameters for SMCCC calls

Hi Andrew,

> On 31 Aug 2026, at 14:19, Andrew Cooper <andrew.cooper3@xxxxxxxxxx> wrote:
> 
> Contrary to what was claimed in commit 67bcf5eae709 ("xen/arm: Simplify type
> handling for SMCCC declarations"), there is an important reason to retain the
> intermediate variable.  It is unsafe to have any logic between the assignment
> of the register variabes and the asm() block they're used in.
> 
> This logically reverts commit 67bcf5eae709 ("xen/arm: Simplify type handling
> for SMCCC declarations") while retaining the conversions from commit
> 7f15d5d13221 ("xen/treewide: More typeof() -> auto conversions").
> 
> Adjust __declare_arg_0() to match.  It happens to be safe because it's the
> first register expression once all macros are expanded, but it really should
> be consistent with the others.
> 
> Leave a comment explaining why they must be written like this.
> 
> Fixes: 67bcf5eae709 ("xen/arm: Simplify type handling for SMCCC declarations")
> Reported-by: Jan Setje-Eilers <Jan.SetjeEilers@xxxxxxxxxx>
> Signed-off-by: Andrew Cooper <andrew.cooper3@xxxxxxxxxx>

Code looks good and my tests are passing:

Reviewed-by: Bertrand Marquis <bertrand.marquis@xxxxxxx>

Cheers
Bertrand

> ---
> CC: Stefano Stabellini <sstabellini@xxxxxxxxxx>
> CC: Julien Grall <julien@xxxxxxx>
> CC: Volodymyr Babchuk <Volodymyr_Babchuk@xxxxxxxx>
> CC: Bertrand Marquis <bertrand.marquis@xxxxxxx>
> CC: Michal Orzel <michal.orzel@xxxxxxx>
> CC: Jan Setje-Eilers <Jan.SetjeEilers@xxxxxxxxxx>
> ---
> xen/arch/arm/include/asm/smccc.h | 31 +++++++++++++++++++++++--------
> 1 file changed, 23 insertions(+), 8 deletions(-)
> 
> diff --git a/xen/arch/arm/include/asm/smccc.h 
> b/xen/arch/arm/include/asm/smccc.h
> index 62c6985e7315..53cdddb690b7 100644
> --- a/xen/arch/arm/include/asm/smccc.h
> +++ b/xen/arch/arm/include/asm/smccc.h
> @@ -108,37 +108,52 @@ struct arm_smccc_res {
> #define __constraint_read_6 __constraint_read_5, "r" (arg6)
> #define __constraint_read_7 __constraint_read_6, "r" (arg7)
> 
> +/*
> + * Macro arguments MUST be evaluated before being assigned to a register
> + * variable.
> + *
> + * This is manual register scheduling for the asm() statement, and any other
> + * logic to evaluate may clobber the already-scheduled registers.
> + */
> #define __declare_arg_0(a0, res)                            \
> +    auto __a0 = (uint32_t)(a0);                             \
>     struct arm_smccc_res    *___res = (res);                \
> -    register unsigned long  arg0 ASM_REG(0) = (uint32_t)(a0)
> +    register unsigned long  arg0 ASM_REG(0) = __a0
> 
> #define __declare_arg_1(a0, a1, res)                        \
> +    auto __a1 = (a1);                                       \
>     __declare_arg_0(a0, res);                               \
> -    register auto           arg1 ASM_REG(1) = (a1)
> +    register auto           arg1 ASM_REG(1) = __a1
> 
> #define __declare_arg_2(a0, a1, a2, res)                    \
> +    auto __a2 = (a2);                                       \
>     __declare_arg_1(a0, a1, res);                           \
> -    register auto           arg2 ASM_REG(2) = (a2)
> +    register auto           arg2 ASM_REG(2) = __a2
> 
> #define __declare_arg_3(a0, a1, a2, a3, res)                \
> +    auto __a3 = (a3);                                       \
>     __declare_arg_2(a0, a1, a2, res);                       \
> -    register auto           arg3 ASM_REG(3) = (a3)
> +    register auto           arg3 ASM_REG(3) = __a3
> 
> #define __declare_arg_4(a0, a1, a2, a3, a4, res)        \
> +    auto __a4 = (a4);                                   \
>     __declare_arg_3(a0, a1, a2, a3, res);               \
> -    register auto           arg4 ASM_REG(4) = (a4)
> +    register auto           arg4 ASM_REG(4) = __a4
> 
> #define __declare_arg_5(a0, a1, a2, a3, a4, a5, res)    \
> +    auto __a5 = (a5);                                   \
>     __declare_arg_4(a0, a1, a2, a3, a4, res);           \
> -    register auto           arg5 ASM_REG(5) = (a5)
> +    register auto           arg5 ASM_REG(5) = __a5
> 
> #define __declare_arg_6(a0, a1, a2, a3, a4, a5, a6, res)    \
> +    auto __a6 = (a6);                                       \
>     __declare_arg_5(a0, a1, a2, a3, a4, a5, res);           \
> -    register auto           arg6 ASM_REG(6) = (a6)
> +    register auto           arg6 ASM_REG(6) = __a6
> 
> #define __declare_arg_7(a0, a1, a2, a3, a4, a5, a6, a7, res)    \
> +    auto __a7 = (a7);                                           \
>     __declare_arg_6(a0, a1, a2, a3, a4, a5, a6, res);           \
> -    register auto           arg7 ASM_REG(7) = (a7)
> +    register auto           arg7 ASM_REG(7) = __a7
> 
> #define ___declare_args(count, ...) __declare_arg_ ## count(__VA_ARGS__)
> #define __declare_args(count, ...)  ___declare_args(count, __VA_ARGS__)
> 
> base-commit: 79225a0c77e13b693b4d2b903a88289704b79db6
> -- 
> 2.39.5
> 




 


Rackspace

Lists.xenproject.org is hosted with RackSpace, monitoring our
servers 24x7x365 and backed by RackSpace's Fanatical Support®.