GNU Linux-libre 6.4.15-gnu
[releases.git] / mm / mempolicy.c
1 // SPDX-License-Identifier: GPL-2.0-only
2 /*
3  * Simple NUMA memory policy for the Linux kernel.
4  *
5  * Copyright 2003,2004 Andi Kleen, SuSE Labs.
6  * (C) Copyright 2005 Christoph Lameter, Silicon Graphics, Inc.
7  *
8  * NUMA policy allows the user to give hints in which node(s) memory should
9  * be allocated.
10  *
11  * Support four policies per VMA and per process:
12  *
13  * The VMA policy has priority over the process policy for a page fault.
14  *
15  * interleave     Allocate memory interleaved over a set of nodes,
16  *                with normal fallback if it fails.
17  *                For VMA based allocations this interleaves based on the
18  *                offset into the backing object or offset into the mapping
19  *                for anonymous memory. For process policy an process counter
20  *                is used.
21  *
22  * bind           Only allocate memory on a specific set of nodes,
23  *                no fallback.
24  *                FIXME: memory is allocated starting with the first node
25  *                to the last. It would be better if bind would truly restrict
26  *                the allocation to memory nodes instead
27  *
28  * preferred       Try a specific node first before normal fallback.
29  *                As a special case NUMA_NO_NODE here means do the allocation
30  *                on the local CPU. This is normally identical to default,
31  *                but useful to set in a VMA when you have a non default
32  *                process policy.
33  *
34  * preferred many Try a set of nodes first before normal fallback. This is
35  *                similar to preferred without the special case.
36  *
37  * default        Allocate on the local node first, or when on a VMA
38  *                use the process policy. This is what Linux always did
39  *                in a NUMA aware kernel and still does by, ahem, default.
40  *
41  * The process policy is applied for most non interrupt memory allocations
42  * in that process' context. Interrupts ignore the policies and always
43  * try to allocate on the local CPU. The VMA policy is only applied for memory
44  * allocations for a VMA in the VM.
45  *
46  * Currently there are a few corner cases in swapping where the policy
47  * is not applied, but the majority should be handled. When process policy
48  * is used it is not remembered over swap outs/swap ins.
49  *
50  * Only the highest zone in the zone hierarchy gets policied. Allocations
51  * requesting a lower zone just use default policy. This implies that
52  * on systems with highmem kernel lowmem allocation don't get policied.
53  * Same with GFP_DMA allocations.
54  *
55  * For shmfs/tmpfs/hugetlbfs shared memory the policy is shared between
56  * all users and remembered even when nobody has memory mapped.
57  */
58
59 /* Notebook:
60    fix mmap readahead to honour policy and enable policy for any page cache
61    object
62    statistics for bigpages
63    global policy for page cache? currently it uses process policy. Requires
64    first item above.
65    handle mremap for shared memory (currently ignored for the policy)
66    grows down?
67    make bind policy root only? It can trigger oom much faster and the
68    kernel is not always grateful with that.
69 */
70
71 #define pr_fmt(fmt) KBUILD_MODNAME ": " fmt
72
73 #include <linux/mempolicy.h>
74 #include <linux/pagewalk.h>
75 #include <linux/highmem.h>
76 #include <linux/hugetlb.h>
77 #include <linux/kernel.h>
78 #include <linux/sched.h>
79 #include <linux/sched/mm.h>
80 #include <linux/sched/numa_balancing.h>
81 #include <linux/sched/task.h>
82 #include <linux/nodemask.h>
83 #include <linux/cpuset.h>
84 #include <linux/slab.h>
85 #include <linux/string.h>
86 #include <linux/export.h>
87 #include <linux/nsproxy.h>
88 #include <linux/interrupt.h>
89 #include <linux/init.h>
90 #include <linux/compat.h>
91 #include <linux/ptrace.h>
92 #include <linux/swap.h>
93 #include <linux/seq_file.h>
94 #include <linux/proc_fs.h>
95 #include <linux/migrate.h>
96 #include <linux/ksm.h>
97 #include <linux/rmap.h>
98 #include <linux/security.h>
99 #include <linux/syscalls.h>
100 #include <linux/ctype.h>
101 #include <linux/mm_inline.h>
102 #include <linux/mmu_notifier.h>
103 #include <linux/printk.h>
104 #include <linux/swapops.h>
105
106 #include <asm/tlbflush.h>
107 #include <asm/tlb.h>
108 #include <linux/uaccess.h>
109
110 #include "internal.h"
111
112 /* Internal flags */
113 #define MPOL_MF_DISCONTIG_OK (MPOL_MF_INTERNAL << 0)    /* Skip checks for continuous vmas */
114 #define MPOL_MF_INVERT (MPOL_MF_INTERNAL << 1)          /* Invert check for nodemask */
115
116 static struct kmem_cache *policy_cache;
117 static struct kmem_cache *sn_cache;
118
119 /* Highest zone. An specific allocation for a zone below that is not
120    policied. */
121 enum zone_type policy_zone = 0;
122
123 /*
124  * run-time system-wide default policy => local allocation
125  */
126 static struct mempolicy default_policy = {
127         .refcnt = ATOMIC_INIT(1), /* never free it */
128         .mode = MPOL_LOCAL,
129 };
130
131 static struct mempolicy preferred_node_policy[MAX_NUMNODES];
132
133 /**
134  * numa_map_to_online_node - Find closest online node
135  * @node: Node id to start the search
136  *
137  * Lookup the next closest node by distance if @nid is not online.
138  *
139  * Return: this @node if it is online, otherwise the closest node by distance
140  */
141 int numa_map_to_online_node(int node)
142 {
143         int min_dist = INT_MAX, dist, n, min_node;
144
145         if (node == NUMA_NO_NODE || node_online(node))
146                 return node;
147
148         min_node = node;
149         for_each_online_node(n) {
150                 dist = node_distance(node, n);
151                 if (dist < min_dist) {
152                         min_dist = dist;
153                         min_node = n;
154                 }
155         }
156
157         return min_node;
158 }
159 EXPORT_SYMBOL_GPL(numa_map_to_online_node);
160
161 struct mempolicy *get_task_policy(struct task_struct *p)
162 {
163         struct mempolicy *pol = p->mempolicy;
164         int node;
165
166         if (pol)
167                 return pol;
168
169         node = numa_node_id();
170         if (node != NUMA_NO_NODE) {
171                 pol = &preferred_node_policy[node];
172                 /* preferred_node_policy is not initialised early in boot */
173                 if (pol->mode)
174                         return pol;
175         }
176
177         return &default_policy;
178 }
179
180 static const struct mempolicy_operations {
181         int (*create)(struct mempolicy *pol, const nodemask_t *nodes);
182         void (*rebind)(struct mempolicy *pol, const nodemask_t *nodes);
183 } mpol_ops[MPOL_MAX];
184
185 static inline int mpol_store_user_nodemask(const struct mempolicy *pol)
186 {
187         return pol->flags & MPOL_MODE_FLAGS;
188 }
189
190 static void mpol_relative_nodemask(nodemask_t *ret, const nodemask_t *orig,
191                                    const nodemask_t *rel)
192 {
193         nodemask_t tmp;
194         nodes_fold(tmp, *orig, nodes_weight(*rel));
195         nodes_onto(*ret, tmp, *rel);
196 }
197
198 static int mpol_new_nodemask(struct mempolicy *pol, const nodemask_t *nodes)
199 {
200         if (nodes_empty(*nodes))
201                 return -EINVAL;
202         pol->nodes = *nodes;
203         return 0;
204 }
205
206 static int mpol_new_preferred(struct mempolicy *pol, const nodemask_t *nodes)
207 {
208         if (nodes_empty(*nodes))
209                 return -EINVAL;
210
211         nodes_clear(pol->nodes);
212         node_set(first_node(*nodes), pol->nodes);
213         return 0;
214 }
215
216 /*
217  * mpol_set_nodemask is called after mpol_new() to set up the nodemask, if
218  * any, for the new policy.  mpol_new() has already validated the nodes
219  * parameter with respect to the policy mode and flags.
220  *
221  * Must be called holding task's alloc_lock to protect task's mems_allowed
222  * and mempolicy.  May also be called holding the mmap_lock for write.
223  */
224 static int mpol_set_nodemask(struct mempolicy *pol,
225                      const nodemask_t *nodes, struct nodemask_scratch *nsc)
226 {
227         int ret;
228
229         /*
230          * Default (pol==NULL) resp. local memory policies are not a
231          * subject of any remapping. They also do not need any special
232          * constructor.
233          */
234         if (!pol || pol->mode == MPOL_LOCAL)
235                 return 0;
236
237         /* Check N_MEMORY */
238         nodes_and(nsc->mask1,
239                   cpuset_current_mems_allowed, node_states[N_MEMORY]);
240
241         VM_BUG_ON(!nodes);
242
243         if (pol->flags & MPOL_F_RELATIVE_NODES)
244                 mpol_relative_nodemask(&nsc->mask2, nodes, &nsc->mask1);
245         else
246                 nodes_and(nsc->mask2, *nodes, nsc->mask1);
247
248         if (mpol_store_user_nodemask(pol))
249                 pol->w.user_nodemask = *nodes;
250         else
251                 pol->w.cpuset_mems_allowed = cpuset_current_mems_allowed;
252
253         ret = mpol_ops[pol->mode].create(pol, &nsc->mask2);
254         return ret;
255 }
256
257 /*
258  * This function just creates a new policy, does some check and simple
259  * initialization. You must invoke mpol_set_nodemask() to set nodes.
260  */
261 static struct mempolicy *mpol_new(unsigned short mode, unsigned short flags,
262                                   nodemask_t *nodes)
263 {
264         struct mempolicy *policy;
265
266         pr_debug("setting mode %d flags %d nodes[0] %lx\n",
267                  mode, flags, nodes ? nodes_addr(*nodes)[0] : NUMA_NO_NODE);
268
269         if (mode == MPOL_DEFAULT) {
270                 if (nodes && !nodes_empty(*nodes))
271                         return ERR_PTR(-EINVAL);
272                 return NULL;
273         }
274         VM_BUG_ON(!nodes);
275
276         /*
277          * MPOL_PREFERRED cannot be used with MPOL_F_STATIC_NODES or
278          * MPOL_F_RELATIVE_NODES if the nodemask is empty (local allocation).
279          * All other modes require a valid pointer to a non-empty nodemask.
280          */
281         if (mode == MPOL_PREFERRED) {
282                 if (nodes_empty(*nodes)) {
283                         if (((flags & MPOL_F_STATIC_NODES) ||
284                              (flags & MPOL_F_RELATIVE_NODES)))
285                                 return ERR_PTR(-EINVAL);
286
287                         mode = MPOL_LOCAL;
288                 }
289         } else if (mode == MPOL_LOCAL) {
290                 if (!nodes_empty(*nodes) ||
291                     (flags & MPOL_F_STATIC_NODES) ||
292                     (flags & MPOL_F_RELATIVE_NODES))
293                         return ERR_PTR(-EINVAL);
294         } else if (nodes_empty(*nodes))
295                 return ERR_PTR(-EINVAL);
296         policy = kmem_cache_alloc(policy_cache, GFP_KERNEL);
297         if (!policy)
298                 return ERR_PTR(-ENOMEM);
299         atomic_set(&policy->refcnt, 1);
300         policy->mode = mode;
301         policy->flags = flags;
302         policy->home_node = NUMA_NO_NODE;
303
304         return policy;
305 }
306
307 /* Slow path of a mpol destructor. */
308 void __mpol_put(struct mempolicy *p)
309 {
310         if (!atomic_dec_and_test(&p->refcnt))
311                 return;
312         kmem_cache_free(policy_cache, p);
313 }
314
315 static void mpol_rebind_default(struct mempolicy *pol, const nodemask_t *nodes)
316 {
317 }
318
319 static void mpol_rebind_nodemask(struct mempolicy *pol, const nodemask_t *nodes)
320 {
321         nodemask_t tmp;
322
323         if (pol->flags & MPOL_F_STATIC_NODES)
324                 nodes_and(tmp, pol->w.user_nodemask, *nodes);
325         else if (pol->flags & MPOL_F_RELATIVE_NODES)
326                 mpol_relative_nodemask(&tmp, &pol->w.user_nodemask, nodes);
327         else {
328                 nodes_remap(tmp, pol->nodes, pol->w.cpuset_mems_allowed,
329                                                                 *nodes);
330                 pol->w.cpuset_mems_allowed = *nodes;
331         }
332
333         if (nodes_empty(tmp))
334                 tmp = *nodes;
335
336         pol->nodes = tmp;
337 }
338
339 static void mpol_rebind_preferred(struct mempolicy *pol,
340                                                 const nodemask_t *nodes)
341 {
342         pol->w.cpuset_mems_allowed = *nodes;
343 }
344
345 /*
346  * mpol_rebind_policy - Migrate a policy to a different set of nodes
347  *
348  * Per-vma policies are protected by mmap_lock. Allocations using per-task
349  * policies are protected by task->mems_allowed_seq to prevent a premature
350  * OOM/allocation failure due to parallel nodemask modification.
351  */
352 static void mpol_rebind_policy(struct mempolicy *pol, const nodemask_t *newmask)
353 {
354         if (!pol || pol->mode == MPOL_LOCAL)
355                 return;
356         if (!mpol_store_user_nodemask(pol) &&
357             nodes_equal(pol->w.cpuset_mems_allowed, *newmask))
358                 return;
359
360         mpol_ops[pol->mode].rebind(pol, newmask);
361 }
362
363 /*
364  * Wrapper for mpol_rebind_policy() that just requires task
365  * pointer, and updates task mempolicy.
366  *
367  * Called with task's alloc_lock held.
368  */
369
370 void mpol_rebind_task(struct task_struct *tsk, const nodemask_t *new)
371 {
372         mpol_rebind_policy(tsk->mempolicy, new);
373 }
374
375 /*
376  * Rebind each vma in mm to new nodemask.
377  *
378  * Call holding a reference to mm.  Takes mm->mmap_lock during call.
379  */
380
381 void mpol_rebind_mm(struct mm_struct *mm, nodemask_t *new)
382 {
383         struct vm_area_struct *vma;
384         VMA_ITERATOR(vmi, mm, 0);
385
386         mmap_write_lock(mm);
387         for_each_vma(vmi, vma) {
388                 vma_start_write(vma);
389                 mpol_rebind_policy(vma->vm_policy, new);
390         }
391         mmap_write_unlock(mm);
392 }
393
394 static const struct mempolicy_operations mpol_ops[MPOL_MAX] = {
395         [MPOL_DEFAULT] = {
396                 .rebind = mpol_rebind_default,
397         },
398         [MPOL_INTERLEAVE] = {
399                 .create = mpol_new_nodemask,
400                 .rebind = mpol_rebind_nodemask,
401         },
402         [MPOL_PREFERRED] = {
403                 .create = mpol_new_preferred,
404                 .rebind = mpol_rebind_preferred,
405         },
406         [MPOL_BIND] = {
407                 .create = mpol_new_nodemask,
408                 .rebind = mpol_rebind_nodemask,
409         },
410         [MPOL_LOCAL] = {
411                 .rebind = mpol_rebind_default,
412         },
413         [MPOL_PREFERRED_MANY] = {
414                 .create = mpol_new_nodemask,
415                 .rebind = mpol_rebind_preferred,
416         },
417 };
418
419 static int migrate_folio_add(struct folio *folio, struct list_head *foliolist,
420                                 unsigned long flags);
421
422 struct queue_pages {
423         struct list_head *pagelist;
424         unsigned long flags;
425         nodemask_t *nmask;
426         unsigned long start;
427         unsigned long end;
428         struct vm_area_struct *first;
429 };
430
431 /*
432  * Check if the folio's nid is in qp->nmask.
433  *
434  * If MPOL_MF_INVERT is set in qp->flags, check if the nid is
435  * in the invert of qp->nmask.
436  */
437 static inline bool queue_folio_required(struct folio *folio,
438                                         struct queue_pages *qp)
439 {
440         int nid = folio_nid(folio);
441         unsigned long flags = qp->flags;
442
443         return node_isset(nid, *qp->nmask) == !(flags & MPOL_MF_INVERT);
444 }
445
446 /*
447  * queue_folios_pmd() has three possible return values:
448  * 0 - folios are placed on the right node or queued successfully, or
449  *     special page is met, i.e. huge zero page.
450  * 1 - there is unmovable folio, and MPOL_MF_MOVE* & MPOL_MF_STRICT were
451  *     specified.
452  * -EIO - is migration entry or only MPOL_MF_STRICT was specified and an
453  *        existing folio was already on a node that does not follow the
454  *        policy.
455  */
456 static int queue_folios_pmd(pmd_t *pmd, spinlock_t *ptl, unsigned long addr,
457                                 unsigned long end, struct mm_walk *walk)
458         __releases(ptl)
459 {
460         int ret = 0;
461         struct folio *folio;
462         struct queue_pages *qp = walk->private;
463         unsigned long flags;
464
465         if (unlikely(is_pmd_migration_entry(*pmd))) {
466                 ret = -EIO;
467                 goto unlock;
468         }
469         folio = pfn_folio(pmd_pfn(*pmd));
470         if (is_huge_zero_page(&folio->page)) {
471                 walk->action = ACTION_CONTINUE;
472                 goto unlock;
473         }
474         if (!queue_folio_required(folio, qp))
475                 goto unlock;
476
477         flags = qp->flags;
478         /* go to folio migration */
479         if (flags & (MPOL_MF_MOVE | MPOL_MF_MOVE_ALL)) {
480                 if (!vma_migratable(walk->vma) ||
481                     migrate_folio_add(folio, qp->pagelist, flags)) {
482                         ret = 1;
483                         goto unlock;
484                 }
485         } else
486                 ret = -EIO;
487 unlock:
488         spin_unlock(ptl);
489         return ret;
490 }
491
492 /*
493  * Scan through pages checking if pages follow certain conditions,
494  * and move them to the pagelist if they do.
495  *
496  * queue_folios_pte_range() has three possible return values:
497  * 0 - folios are placed on the right node or queued successfully, or
498  *     special page is met, i.e. zero page.
499  * 1 - there is unmovable folio, and MPOL_MF_MOVE* & MPOL_MF_STRICT were
500  *     specified.
501  * -EIO - only MPOL_MF_STRICT was specified and an existing folio was already
502  *        on a node that does not follow the policy.
503  */
504 static int queue_folios_pte_range(pmd_t *pmd, unsigned long addr,
505                         unsigned long end, struct mm_walk *walk)
506 {
507         struct vm_area_struct *vma = walk->vma;
508         struct folio *folio;
509         struct queue_pages *qp = walk->private;
510         unsigned long flags = qp->flags;
511         bool has_unmovable = false;
512         pte_t *pte, *mapped_pte;
513         spinlock_t *ptl;
514
515         ptl = pmd_trans_huge_lock(pmd, vma);
516         if (ptl)
517                 return queue_folios_pmd(pmd, ptl, addr, end, walk);
518
519         if (pmd_trans_unstable(pmd))
520                 return 0;
521
522         mapped_pte = pte = pte_offset_map_lock(walk->mm, pmd, addr, &ptl);
523         for (; addr != end; pte++, addr += PAGE_SIZE) {
524                 if (!pte_present(*pte))
525                         continue;
526                 folio = vm_normal_folio(vma, addr, *pte);
527                 if (!folio || folio_is_zone_device(folio))
528                         continue;
529                 /*
530                  * vm_normal_folio() filters out zero pages, but there might
531                  * still be reserved folios to skip, perhaps in a VDSO.
532                  */
533                 if (folio_test_reserved(folio))
534                         continue;
535                 if (!queue_folio_required(folio, qp))
536                         continue;
537                 if (flags & (MPOL_MF_MOVE | MPOL_MF_MOVE_ALL)) {
538                         /* MPOL_MF_STRICT must be specified if we get here */
539                         if (!vma_migratable(vma)) {
540                                 has_unmovable = true;
541                                 break;
542                         }
543
544                         /*
545                          * Do not abort immediately since there may be
546                          * temporary off LRU pages in the range.  Still
547                          * need migrate other LRU pages.
548                          */
549                         if (migrate_folio_add(folio, qp->pagelist, flags))
550                                 has_unmovable = true;
551                 } else
552                         break;
553         }
554         pte_unmap_unlock(mapped_pte, ptl);
555         cond_resched();
556
557         if (has_unmovable)
558                 return 1;
559
560         return addr != end ? -EIO : 0;
561 }
562
563 static int queue_folios_hugetlb(pte_t *pte, unsigned long hmask,
564                                unsigned long addr, unsigned long end,
565                                struct mm_walk *walk)
566 {
567         int ret = 0;
568 #ifdef CONFIG_HUGETLB_PAGE
569         struct queue_pages *qp = walk->private;
570         unsigned long flags = (qp->flags & MPOL_MF_VALID);
571         struct folio *folio;
572         spinlock_t *ptl;
573         pte_t entry;
574
575         ptl = huge_pte_lock(hstate_vma(walk->vma), walk->mm, pte);
576         entry = huge_ptep_get(pte);
577         if (!pte_present(entry))
578                 goto unlock;
579         folio = pfn_folio(pte_pfn(entry));
580         if (!queue_folio_required(folio, qp))
581                 goto unlock;
582
583         if (flags == MPOL_MF_STRICT) {
584                 /*
585                  * STRICT alone means only detecting misplaced folio and no
586                  * need to further check other vma.
587                  */
588                 ret = -EIO;
589                 goto unlock;
590         }
591
592         if (!vma_migratable(walk->vma)) {
593                 /*
594                  * Must be STRICT with MOVE*, otherwise .test_walk() have
595                  * stopped walking current vma.
596                  * Detecting misplaced folio but allow migrating folios which
597                  * have been queued.
598                  */
599                 ret = 1;
600                 goto unlock;
601         }
602
603         /*
604          * With MPOL_MF_MOVE, we try to migrate only unshared folios. If it
605          * is shared it is likely not worth migrating.
606          *
607          * To check if the folio is shared, ideally we want to make sure
608          * every page is mapped to the same process. Doing that is very
609          * expensive, so check the estimated mapcount of the folio instead.
610          */
611         if (flags & (MPOL_MF_MOVE_ALL) ||
612             (flags & MPOL_MF_MOVE && folio_estimated_sharers(folio) == 1 &&
613              !hugetlb_pmd_shared(pte))) {
614                 if (!isolate_hugetlb(folio, qp->pagelist) &&
615                         (flags & MPOL_MF_STRICT))
616                         /*
617                          * Failed to isolate folio but allow migrating pages
618                          * which have been queued.
619                          */
620                         ret = 1;
621         }
622 unlock:
623         spin_unlock(ptl);
624 #else
625         BUG();
626 #endif
627         return ret;
628 }
629
630 #ifdef CONFIG_NUMA_BALANCING
631 /*
632  * This is used to mark a range of virtual addresses to be inaccessible.
633  * These are later cleared by a NUMA hinting fault. Depending on these
634  * faults, pages may be migrated for better NUMA placement.
635  *
636  * This is assuming that NUMA faults are handled using PROT_NONE. If
637  * an architecture makes a different choice, it will need further
638  * changes to the core.
639  */
640 unsigned long change_prot_numa(struct vm_area_struct *vma,
641                         unsigned long addr, unsigned long end)
642 {
643         struct mmu_gather tlb;
644         long nr_updated;
645
646         tlb_gather_mmu(&tlb, vma->vm_mm);
647
648         nr_updated = change_protection(&tlb, vma, addr, end, MM_CP_PROT_NUMA);
649         if (nr_updated > 0)
650                 count_vm_numa_events(NUMA_PTE_UPDATES, nr_updated);
651
652         tlb_finish_mmu(&tlb);
653
654         return nr_updated;
655 }
656 #else
657 static unsigned long change_prot_numa(struct vm_area_struct *vma,
658                         unsigned long addr, unsigned long end)
659 {
660         return 0;
661 }
662 #endif /* CONFIG_NUMA_BALANCING */
663
664 static int queue_pages_test_walk(unsigned long start, unsigned long end,
665                                 struct mm_walk *walk)
666 {
667         struct vm_area_struct *next, *vma = walk->vma;
668         struct queue_pages *qp = walk->private;
669         unsigned long endvma = vma->vm_end;
670         unsigned long flags = qp->flags;
671
672         /* range check first */
673         VM_BUG_ON_VMA(!range_in_vma(vma, start, end), vma);
674
675         if (!qp->first) {
676                 qp->first = vma;
677                 if (!(flags & MPOL_MF_DISCONTIG_OK) &&
678                         (qp->start < vma->vm_start))
679                         /* hole at head side of range */
680                         return -EFAULT;
681         }
682         next = find_vma(vma->vm_mm, vma->vm_end);
683         if (!(flags & MPOL_MF_DISCONTIG_OK) &&
684                 ((vma->vm_end < qp->end) &&
685                 (!next || vma->vm_end < next->vm_start)))
686                 /* hole at middle or tail of range */
687                 return -EFAULT;
688
689         /*
690          * Need check MPOL_MF_STRICT to return -EIO if possible
691          * regardless of vma_migratable
692          */
693         if (!vma_migratable(vma) &&
694             !(flags & MPOL_MF_STRICT))
695                 return 1;
696
697         if (endvma > end)
698                 endvma = end;
699
700         if (flags & MPOL_MF_LAZY) {
701                 /* Similar to task_numa_work, skip inaccessible VMAs */
702                 if (!is_vm_hugetlb_page(vma) && vma_is_accessible(vma) &&
703                         !(vma->vm_flags & VM_MIXEDMAP))
704                         change_prot_numa(vma, start, endvma);
705                 return 1;
706         }
707
708         /* queue pages from current vma */
709         if (flags & MPOL_MF_VALID)
710                 return 0;
711         return 1;
712 }
713
714 static const struct mm_walk_ops queue_pages_walk_ops = {
715         .hugetlb_entry          = queue_folios_hugetlb,
716         .pmd_entry              = queue_folios_pte_range,
717         .test_walk              = queue_pages_test_walk,
718         .walk_lock              = PGWALK_RDLOCK,
719 };
720
721 static const struct mm_walk_ops queue_pages_lock_vma_walk_ops = {
722         .hugetlb_entry          = queue_folios_hugetlb,
723         .pmd_entry              = queue_folios_pte_range,
724         .test_walk              = queue_pages_test_walk,
725         .walk_lock              = PGWALK_WRLOCK,
726 };
727
728 /*
729  * Walk through page tables and collect pages to be migrated.
730  *
731  * If pages found in a given range are on a set of nodes (determined by
732  * @nodes and @flags,) it's isolated and queued to the pagelist which is
733  * passed via @private.
734  *
735  * queue_pages_range() has three possible return values:
736  * 1 - there is unmovable page, but MPOL_MF_MOVE* & MPOL_MF_STRICT were
737  *     specified.
738  * 0 - queue pages successfully or no misplaced page.
739  * errno - i.e. misplaced pages with MPOL_MF_STRICT specified (-EIO) or
740  *         memory range specified by nodemask and maxnode points outside
741  *         your accessible address space (-EFAULT)
742  */
743 static int
744 queue_pages_range(struct mm_struct *mm, unsigned long start, unsigned long end,
745                 nodemask_t *nodes, unsigned long flags,
746                 struct list_head *pagelist, bool lock_vma)
747 {
748         int err;
749         struct queue_pages qp = {
750                 .pagelist = pagelist,
751                 .flags = flags,
752                 .nmask = nodes,
753                 .start = start,
754                 .end = end,
755                 .first = NULL,
756         };
757         const struct mm_walk_ops *ops = lock_vma ?
758                         &queue_pages_lock_vma_walk_ops : &queue_pages_walk_ops;
759
760         err = walk_page_range(mm, start, end, ops, &qp);
761
762         if (!qp.first)
763                 /* whole range in hole */
764                 err = -EFAULT;
765
766         return err;
767 }
768
769 /*
770  * Apply policy to a single VMA
771  * This must be called with the mmap_lock held for writing.
772  */
773 static int vma_replace_policy(struct vm_area_struct *vma,
774                                                 struct mempolicy *pol)
775 {
776         int err;
777         struct mempolicy *old;
778         struct mempolicy *new;
779
780         vma_assert_write_locked(vma);
781
782         pr_debug("vma %lx-%lx/%lx vm_ops %p vm_file %p set_policy %p\n",
783                  vma->vm_start, vma->vm_end, vma->vm_pgoff,
784                  vma->vm_ops, vma->vm_file,
785                  vma->vm_ops ? vma->vm_ops->set_policy : NULL);
786
787         new = mpol_dup(pol);
788         if (IS_ERR(new))
789                 return PTR_ERR(new);
790
791         if (vma->vm_ops && vma->vm_ops->set_policy) {
792                 err = vma->vm_ops->set_policy(vma, new);
793                 if (err)
794                         goto err_out;
795         }
796
797         old = vma->vm_policy;
798         vma->vm_policy = new; /* protected by mmap_lock */
799         mpol_put(old);
800
801         return 0;
802  err_out:
803         mpol_put(new);
804         return err;
805 }
806
807 /* Split or merge the VMA (if required) and apply the new policy */
808 static int mbind_range(struct vma_iterator *vmi, struct vm_area_struct *vma,
809                 struct vm_area_struct **prev, unsigned long start,
810                 unsigned long end, struct mempolicy *new_pol)
811 {
812         struct vm_area_struct *merged;
813         unsigned long vmstart, vmend;
814         pgoff_t pgoff;
815         int err;
816
817         vmend = min(end, vma->vm_end);
818         if (start > vma->vm_start) {
819                 *prev = vma;
820                 vmstart = start;
821         } else {
822                 vmstart = vma->vm_start;
823         }
824
825         if (mpol_equal(vma_policy(vma), new_pol)) {
826                 *prev = vma;
827                 return 0;
828         }
829
830         pgoff = vma->vm_pgoff + ((vmstart - vma->vm_start) >> PAGE_SHIFT);
831         merged = vma_merge(vmi, vma->vm_mm, *prev, vmstart, vmend, vma->vm_flags,
832                          vma->anon_vma, vma->vm_file, pgoff, new_pol,
833                          vma->vm_userfaultfd_ctx, anon_vma_name(vma));
834         if (merged) {
835                 *prev = merged;
836                 return vma_replace_policy(merged, new_pol);
837         }
838
839         if (vma->vm_start != vmstart) {
840                 err = split_vma(vmi, vma, vmstart, 1);
841                 if (err)
842                         return err;
843         }
844
845         if (vma->vm_end != vmend) {
846                 err = split_vma(vmi, vma, vmend, 0);
847                 if (err)
848                         return err;
849         }
850
851         *prev = vma;
852         return vma_replace_policy(vma, new_pol);
853 }
854
855 /* Set the process memory policy */
856 static long do_set_mempolicy(unsigned short mode, unsigned short flags,
857                              nodemask_t *nodes)
858 {
859         struct mempolicy *new, *old;
860         NODEMASK_SCRATCH(scratch);
861         int ret;
862
863         if (!scratch)
864                 return -ENOMEM;
865
866         new = mpol_new(mode, flags, nodes);
867         if (IS_ERR(new)) {
868                 ret = PTR_ERR(new);
869                 goto out;
870         }
871
872         task_lock(current);
873         ret = mpol_set_nodemask(new, nodes, scratch);
874         if (ret) {
875                 task_unlock(current);
876                 mpol_put(new);
877                 goto out;
878         }
879
880         old = current->mempolicy;
881         current->mempolicy = new;
882         if (new && new->mode == MPOL_INTERLEAVE)
883                 current->il_prev = MAX_NUMNODES-1;
884         task_unlock(current);
885         mpol_put(old);
886         ret = 0;
887 out:
888         NODEMASK_SCRATCH_FREE(scratch);
889         return ret;
890 }
891
892 /*
893  * Return nodemask for policy for get_mempolicy() query
894  *
895  * Called with task's alloc_lock held
896  */
897 static void get_policy_nodemask(struct mempolicy *p, nodemask_t *nodes)
898 {
899         nodes_clear(*nodes);
900         if (p == &default_policy)
901                 return;
902
903         switch (p->mode) {
904         case MPOL_BIND:
905         case MPOL_INTERLEAVE:
906         case MPOL_PREFERRED:
907         case MPOL_PREFERRED_MANY:
908                 *nodes = p->nodes;
909                 break;
910         case MPOL_LOCAL:
911                 /* return empty node mask for local allocation */
912                 break;
913         default:
914                 BUG();
915         }
916 }
917
918 static int lookup_node(struct mm_struct *mm, unsigned long addr)
919 {
920         struct page *p = NULL;
921         int ret;
922
923         ret = get_user_pages_fast(addr & PAGE_MASK, 1, 0, &p);
924         if (ret > 0) {
925                 ret = page_to_nid(p);
926                 put_page(p);
927         }
928         return ret;
929 }
930
931 /* Retrieve NUMA policy */
932 static long do_get_mempolicy(int *policy, nodemask_t *nmask,
933                              unsigned long addr, unsigned long flags)
934 {
935         int err;
936         struct mm_struct *mm = current->mm;
937         struct vm_area_struct *vma = NULL;
938         struct mempolicy *pol = current->mempolicy, *pol_refcount = NULL;
939
940         if (flags &
941                 ~(unsigned long)(MPOL_F_NODE|MPOL_F_ADDR|MPOL_F_MEMS_ALLOWED))
942                 return -EINVAL;
943
944         if (flags & MPOL_F_MEMS_ALLOWED) {
945                 if (flags & (MPOL_F_NODE|MPOL_F_ADDR))
946                         return -EINVAL;
947                 *policy = 0;    /* just so it's initialized */
948                 task_lock(current);
949                 *nmask  = cpuset_current_mems_allowed;
950                 task_unlock(current);
951                 return 0;
952         }
953
954         if (flags & MPOL_F_ADDR) {
955                 /*
956                  * Do NOT fall back to task policy if the
957                  * vma/shared policy at addr is NULL.  We
958                  * want to return MPOL_DEFAULT in this case.
959                  */
960                 mmap_read_lock(mm);
961                 vma = vma_lookup(mm, addr);
962                 if (!vma) {
963                         mmap_read_unlock(mm);
964                         return -EFAULT;
965                 }
966                 if (vma->vm_ops && vma->vm_ops->get_policy)
967                         pol = vma->vm_ops->get_policy(vma, addr);
968                 else
969                         pol = vma->vm_policy;
970         } else if (addr)
971                 return -EINVAL;
972
973         if (!pol)
974                 pol = &default_policy;  /* indicates default behavior */
975
976         if (flags & MPOL_F_NODE) {
977                 if (flags & MPOL_F_ADDR) {
978                         /*
979                          * Take a refcount on the mpol, because we are about to
980                          * drop the mmap_lock, after which only "pol" remains
981                          * valid, "vma" is stale.
982                          */
983                         pol_refcount = pol;
984                         vma = NULL;
985                         mpol_get(pol);
986                         mmap_read_unlock(mm);
987                         err = lookup_node(mm, addr);
988                         if (err < 0)
989                                 goto out;
990                         *policy = err;
991                 } else if (pol == current->mempolicy &&
992                                 pol->mode == MPOL_INTERLEAVE) {
993                         *policy = next_node_in(current->il_prev, pol->nodes);
994                 } else {
995                         err = -EINVAL;
996                         goto out;
997                 }
998         } else {
999                 *policy = pol == &default_policy ? MPOL_DEFAULT :
1000                                                 pol->mode;
1001                 /*
1002                  * Internal mempolicy flags must be masked off before exposing
1003                  * the policy to userspace.
1004                  */
1005                 *policy |= (pol->flags & MPOL_MODE_FLAGS);
1006         }
1007
1008         err = 0;
1009         if (nmask) {
1010                 if (mpol_store_user_nodemask(pol)) {
1011                         *nmask = pol->w.user_nodemask;
1012                 } else {
1013                         task_lock(current);
1014                         get_policy_nodemask(pol, nmask);
1015                         task_unlock(current);
1016                 }
1017         }
1018
1019  out:
1020         mpol_cond_put(pol);
1021         if (vma)
1022                 mmap_read_unlock(mm);
1023         if (pol_refcount)
1024                 mpol_put(pol_refcount);
1025         return err;
1026 }
1027
1028 #ifdef CONFIG_MIGRATION
1029 static int migrate_folio_add(struct folio *folio, struct list_head *foliolist,
1030                                 unsigned long flags)
1031 {
1032         /*
1033          * We try to migrate only unshared folios. If it is shared it
1034          * is likely not worth migrating.
1035          *
1036          * To check if the folio is shared, ideally we want to make sure
1037          * every page is mapped to the same process. Doing that is very
1038          * expensive, so check the estimated mapcount of the folio instead.
1039          */
1040         if ((flags & MPOL_MF_MOVE_ALL) || folio_estimated_sharers(folio) == 1) {
1041                 if (folio_isolate_lru(folio)) {
1042                         list_add_tail(&folio->lru, foliolist);
1043                         node_stat_mod_folio(folio,
1044                                 NR_ISOLATED_ANON + folio_is_file_lru(folio),
1045                                 folio_nr_pages(folio));
1046                 } else if (flags & MPOL_MF_STRICT) {
1047                         /*
1048                          * Non-movable folio may reach here.  And, there may be
1049                          * temporary off LRU folios or non-LRU movable folios.
1050                          * Treat them as unmovable folios since they can't be
1051                          * isolated, so they can't be moved at the moment.  It
1052                          * should return -EIO for this case too.
1053                          */
1054                         return -EIO;
1055                 }
1056         }
1057
1058         return 0;
1059 }
1060
1061 /*
1062  * Migrate pages from one node to a target node.
1063  * Returns error or the number of pages not migrated.
1064  */
1065 static int migrate_to_node(struct mm_struct *mm, int source, int dest,
1066                            int flags)
1067 {
1068         nodemask_t nmask;
1069         struct vm_area_struct *vma;
1070         LIST_HEAD(pagelist);
1071         int err = 0;
1072         struct migration_target_control mtc = {
1073                 .nid = dest,
1074                 .gfp_mask = GFP_HIGHUSER_MOVABLE | __GFP_THISNODE,
1075         };
1076
1077         nodes_clear(nmask);
1078         node_set(source, nmask);
1079
1080         /*
1081          * This does not "check" the range but isolates all pages that
1082          * need migration.  Between passing in the full user address
1083          * space range and MPOL_MF_DISCONTIG_OK, this call can not fail.
1084          */
1085         vma = find_vma(mm, 0);
1086         VM_BUG_ON(!(flags & (MPOL_MF_MOVE | MPOL_MF_MOVE_ALL)));
1087         queue_pages_range(mm, vma->vm_start, mm->task_size, &nmask,
1088                         flags | MPOL_MF_DISCONTIG_OK, &pagelist, false);
1089
1090         if (!list_empty(&pagelist)) {
1091                 err = migrate_pages(&pagelist, alloc_migration_target, NULL,
1092                                 (unsigned long)&mtc, MIGRATE_SYNC, MR_SYSCALL, NULL);
1093                 if (err)
1094                         putback_movable_pages(&pagelist);
1095         }
1096
1097         return err;
1098 }
1099
1100 /*
1101  * Move pages between the two nodesets so as to preserve the physical
1102  * layout as much as possible.
1103  *
1104  * Returns the number of page that could not be moved.
1105  */
1106 int do_migrate_pages(struct mm_struct *mm, const nodemask_t *from,
1107                      const nodemask_t *to, int flags)
1108 {
1109         int busy = 0;
1110         int err = 0;
1111         nodemask_t tmp;
1112
1113         lru_cache_disable();
1114
1115         mmap_read_lock(mm);
1116
1117         /*
1118          * Find a 'source' bit set in 'tmp' whose corresponding 'dest'
1119          * bit in 'to' is not also set in 'tmp'.  Clear the found 'source'
1120          * bit in 'tmp', and return that <source, dest> pair for migration.
1121          * The pair of nodemasks 'to' and 'from' define the map.
1122          *
1123          * If no pair of bits is found that way, fallback to picking some
1124          * pair of 'source' and 'dest' bits that are not the same.  If the
1125          * 'source' and 'dest' bits are the same, this represents a node
1126          * that will be migrating to itself, so no pages need move.
1127          *
1128          * If no bits are left in 'tmp', or if all remaining bits left
1129          * in 'tmp' correspond to the same bit in 'to', return false
1130          * (nothing left to migrate).
1131          *
1132          * This lets us pick a pair of nodes to migrate between, such that
1133          * if possible the dest node is not already occupied by some other
1134          * source node, minimizing the risk of overloading the memory on a
1135          * node that would happen if we migrated incoming memory to a node
1136          * before migrating outgoing memory source that same node.
1137          *
1138          * A single scan of tmp is sufficient.  As we go, we remember the
1139          * most recent <s, d> pair that moved (s != d).  If we find a pair
1140          * that not only moved, but what's better, moved to an empty slot
1141          * (d is not set in tmp), then we break out then, with that pair.
1142          * Otherwise when we finish scanning from_tmp, we at least have the
1143          * most recent <s, d> pair that moved.  If we get all the way through
1144          * the scan of tmp without finding any node that moved, much less
1145          * moved to an empty node, then there is nothing left worth migrating.
1146          */
1147
1148         tmp = *from;
1149         while (!nodes_empty(tmp)) {
1150                 int s, d;
1151                 int source = NUMA_NO_NODE;
1152                 int dest = 0;
1153
1154                 for_each_node_mask(s, tmp) {
1155
1156                         /*
1157                          * do_migrate_pages() tries to maintain the relative
1158                          * node relationship of the pages established between
1159                          * threads and memory areas.
1160                          *
1161                          * However if the number of source nodes is not equal to
1162                          * the number of destination nodes we can not preserve
1163                          * this node relative relationship.  In that case, skip
1164                          * copying memory from a node that is in the destination
1165                          * mask.
1166                          *
1167                          * Example: [2,3,4] -> [3,4,5] moves everything.
1168                          *          [0-7] - > [3,4,5] moves only 0,1,2,6,7.
1169                          */
1170
1171                         if ((nodes_weight(*from) != nodes_weight(*to)) &&
1172                                                 (node_isset(s, *to)))
1173                                 continue;
1174
1175                         d = node_remap(s, *from, *to);
1176                         if (s == d)
1177                                 continue;
1178
1179                         source = s;     /* Node moved. Memorize */
1180                         dest = d;
1181
1182                         /* dest not in remaining from nodes? */
1183                         if (!node_isset(dest, tmp))
1184                                 break;
1185                 }
1186                 if (source == NUMA_NO_NODE)
1187                         break;
1188
1189                 node_clear(source, tmp);
1190                 err = migrate_to_node(mm, source, dest, flags);
1191                 if (err > 0)
1192                         busy += err;
1193                 if (err < 0)
1194                         break;
1195         }
1196         mmap_read_unlock(mm);
1197
1198         lru_cache_enable();
1199         if (err < 0)
1200                 return err;
1201         return busy;
1202
1203 }
1204
1205 /*
1206  * Allocate a new page for page migration based on vma policy.
1207  * Start by assuming the page is mapped by the same vma as contains @start.
1208  * Search forward from there, if not.  N.B., this assumes that the
1209  * list of pages handed to migrate_pages()--which is how we get here--
1210  * is in virtual address order.
1211  */
1212 static struct page *new_page(struct page *page, unsigned long start)
1213 {
1214         struct folio *dst, *src = page_folio(page);
1215         struct vm_area_struct *vma;
1216         unsigned long address;
1217         VMA_ITERATOR(vmi, current->mm, start);
1218         gfp_t gfp = GFP_HIGHUSER_MOVABLE | __GFP_RETRY_MAYFAIL;
1219
1220         for_each_vma(vmi, vma) {
1221                 address = page_address_in_vma(page, vma);
1222                 if (address != -EFAULT)
1223                         break;
1224         }
1225
1226         if (folio_test_hugetlb(src)) {
1227                 dst = alloc_hugetlb_folio_vma(folio_hstate(src),
1228                                 vma, address);
1229                 return &dst->page;
1230         }
1231
1232         if (folio_test_large(src))
1233                 gfp = GFP_TRANSHUGE;
1234
1235         /*
1236          * if !vma, vma_alloc_folio() will use task or system default policy
1237          */
1238         dst = vma_alloc_folio(gfp, folio_order(src), vma, address,
1239                         folio_test_large(src));
1240         return &dst->page;
1241 }
1242 #else
1243
1244 static int migrate_folio_add(struct folio *folio, struct list_head *foliolist,
1245                                 unsigned long flags)
1246 {
1247         return -EIO;
1248 }
1249
1250 int do_migrate_pages(struct mm_struct *mm, const nodemask_t *from,
1251                      const nodemask_t *to, int flags)
1252 {
1253         return -ENOSYS;
1254 }
1255
1256 static struct page *new_page(struct page *page, unsigned long start)
1257 {
1258         return NULL;
1259 }
1260 #endif
1261
1262 static long do_mbind(unsigned long start, unsigned long len,
1263                      unsigned short mode, unsigned short mode_flags,
1264                      nodemask_t *nmask, unsigned long flags)
1265 {
1266         struct mm_struct *mm = current->mm;
1267         struct vm_area_struct *vma, *prev;
1268         struct vma_iterator vmi;
1269         struct mempolicy *new;
1270         unsigned long end;
1271         int err;
1272         int ret;
1273         LIST_HEAD(pagelist);
1274
1275         if (flags & ~(unsigned long)MPOL_MF_VALID)
1276                 return -EINVAL;
1277         if ((flags & MPOL_MF_MOVE_ALL) && !capable(CAP_SYS_NICE))
1278                 return -EPERM;
1279
1280         if (start & ~PAGE_MASK)
1281                 return -EINVAL;
1282
1283         if (mode == MPOL_DEFAULT)
1284                 flags &= ~MPOL_MF_STRICT;
1285
1286         len = PAGE_ALIGN(len);
1287         end = start + len;
1288
1289         if (end < start)
1290                 return -EINVAL;
1291         if (end == start)
1292                 return 0;
1293
1294         new = mpol_new(mode, mode_flags, nmask);
1295         if (IS_ERR(new))
1296                 return PTR_ERR(new);
1297
1298         if (flags & MPOL_MF_LAZY)
1299                 new->flags |= MPOL_F_MOF;
1300
1301         /*
1302          * If we are using the default policy then operation
1303          * on discontinuous address spaces is okay after all
1304          */
1305         if (!new)
1306                 flags |= MPOL_MF_DISCONTIG_OK;
1307
1308         pr_debug("mbind %lx-%lx mode:%d flags:%d nodes:%lx\n",
1309                  start, start + len, mode, mode_flags,
1310                  nmask ? nodes_addr(*nmask)[0] : NUMA_NO_NODE);
1311
1312         if (flags & (MPOL_MF_MOVE | MPOL_MF_MOVE_ALL)) {
1313
1314                 lru_cache_disable();
1315         }
1316         {
1317                 NODEMASK_SCRATCH(scratch);
1318                 if (scratch) {
1319                         mmap_write_lock(mm);
1320                         err = mpol_set_nodemask(new, nmask, scratch);
1321                         if (err)
1322                                 mmap_write_unlock(mm);
1323                 } else
1324                         err = -ENOMEM;
1325                 NODEMASK_SCRATCH_FREE(scratch);
1326         }
1327         if (err)
1328                 goto mpol_out;
1329
1330         /*
1331          * Lock the VMAs before scanning for pages to migrate, to ensure we don't
1332          * miss a concurrently inserted page.
1333          */
1334         ret = queue_pages_range(mm, start, end, nmask,
1335                           flags | MPOL_MF_INVERT, &pagelist, true);
1336
1337         if (ret < 0) {
1338                 err = ret;
1339                 goto up_out;
1340         }
1341
1342         vma_iter_init(&vmi, mm, start);
1343         prev = vma_prev(&vmi);
1344         for_each_vma_range(vmi, vma, end) {
1345                 err = mbind_range(&vmi, vma, &prev, start, end, new);
1346                 if (err)
1347                         break;
1348         }
1349
1350         if (!err) {
1351                 int nr_failed = 0;
1352
1353                 if (!list_empty(&pagelist)) {
1354                         WARN_ON_ONCE(flags & MPOL_MF_LAZY);
1355                         nr_failed = migrate_pages(&pagelist, new_page, NULL,
1356                                 start, MIGRATE_SYNC, MR_MEMPOLICY_MBIND, NULL);
1357                         if (nr_failed)
1358                                 putback_movable_pages(&pagelist);
1359                 }
1360
1361                 if ((ret > 0) || (nr_failed && (flags & MPOL_MF_STRICT)))
1362                         err = -EIO;
1363         } else {
1364 up_out:
1365                 if (!list_empty(&pagelist))
1366                         putback_movable_pages(&pagelist);
1367         }
1368
1369         mmap_write_unlock(mm);
1370 mpol_out:
1371         mpol_put(new);
1372         if (flags & (MPOL_MF_MOVE | MPOL_MF_MOVE_ALL))
1373                 lru_cache_enable();
1374         return err;
1375 }
1376
1377 /*
1378  * User space interface with variable sized bitmaps for nodelists.
1379  */
1380 static int get_bitmap(unsigned long *mask, const unsigned long __user *nmask,
1381                       unsigned long maxnode)
1382 {
1383         unsigned long nlongs = BITS_TO_LONGS(maxnode);
1384         int ret;
1385
1386         if (in_compat_syscall())
1387                 ret = compat_get_bitmap(mask,
1388                                         (const compat_ulong_t __user *)nmask,
1389                                         maxnode);
1390         else
1391                 ret = copy_from_user(mask, nmask,
1392                                      nlongs * sizeof(unsigned long));
1393
1394         if (ret)
1395                 return -EFAULT;
1396
1397         if (maxnode % BITS_PER_LONG)
1398                 mask[nlongs - 1] &= (1UL << (maxnode % BITS_PER_LONG)) - 1;
1399
1400         return 0;
1401 }
1402
1403 /* Copy a node mask from user space. */
1404 static int get_nodes(nodemask_t *nodes, const unsigned long __user *nmask,
1405                      unsigned long maxnode)
1406 {
1407         --maxnode;
1408         nodes_clear(*nodes);
1409         if (maxnode == 0 || !nmask)
1410                 return 0;
1411         if (maxnode > PAGE_SIZE*BITS_PER_BYTE)
1412                 return -EINVAL;
1413
1414         /*
1415          * When the user specified more nodes than supported just check
1416          * if the non supported part is all zero, one word at a time,
1417          * starting at the end.
1418          */
1419         while (maxnode > MAX_NUMNODES) {
1420                 unsigned long bits = min_t(unsigned long, maxnode, BITS_PER_LONG);
1421                 unsigned long t;
1422
1423                 if (get_bitmap(&t, &nmask[(maxnode - 1) / BITS_PER_LONG], bits))
1424                         return -EFAULT;
1425
1426                 if (maxnode - bits >= MAX_NUMNODES) {
1427                         maxnode -= bits;
1428                 } else {
1429                         maxnode = MAX_NUMNODES;
1430                         t &= ~((1UL << (MAX_NUMNODES % BITS_PER_LONG)) - 1);
1431                 }
1432                 if (t)
1433                         return -EINVAL;
1434         }
1435
1436         return get_bitmap(nodes_addr(*nodes), nmask, maxnode);
1437 }
1438
1439 /* Copy a kernel node mask to user space */
1440 static int copy_nodes_to_user(unsigned long __user *mask, unsigned long maxnode,
1441                               nodemask_t *nodes)
1442 {
1443         unsigned long copy = ALIGN(maxnode-1, 64) / 8;
1444         unsigned int nbytes = BITS_TO_LONGS(nr_node_ids) * sizeof(long);
1445         bool compat = in_compat_syscall();
1446
1447         if (compat)
1448                 nbytes = BITS_TO_COMPAT_LONGS(nr_node_ids) * sizeof(compat_long_t);
1449
1450         if (copy > nbytes) {
1451                 if (copy > PAGE_SIZE)
1452                         return -EINVAL;
1453                 if (clear_user((char __user *)mask + nbytes, copy - nbytes))
1454                         return -EFAULT;
1455                 copy = nbytes;
1456                 maxnode = nr_node_ids;
1457         }
1458
1459         if (compat)
1460                 return compat_put_bitmap((compat_ulong_t __user *)mask,
1461                                          nodes_addr(*nodes), maxnode);
1462
1463         return copy_to_user(mask, nodes_addr(*nodes), copy) ? -EFAULT : 0;
1464 }
1465
1466 /* Basic parameter sanity check used by both mbind() and set_mempolicy() */
1467 static inline int sanitize_mpol_flags(int *mode, unsigned short *flags)
1468 {
1469         *flags = *mode & MPOL_MODE_FLAGS;
1470         *mode &= ~MPOL_MODE_FLAGS;
1471
1472         if ((unsigned int)(*mode) >=  MPOL_MAX)
1473                 return -EINVAL;
1474         if ((*flags & MPOL_F_STATIC_NODES) && (*flags & MPOL_F_RELATIVE_NODES))
1475                 return -EINVAL;
1476         if (*flags & MPOL_F_NUMA_BALANCING) {
1477                 if (*mode != MPOL_BIND)
1478                         return -EINVAL;
1479                 *flags |= (MPOL_F_MOF | MPOL_F_MORON);
1480         }
1481         return 0;
1482 }
1483
1484 static long kernel_mbind(unsigned long start, unsigned long len,
1485                          unsigned long mode, const unsigned long __user *nmask,
1486                          unsigned long maxnode, unsigned int flags)
1487 {
1488         unsigned short mode_flags;
1489         nodemask_t nodes;
1490         int lmode = mode;
1491         int err;
1492
1493         start = untagged_addr(start);
1494         err = sanitize_mpol_flags(&lmode, &mode_flags);
1495         if (err)
1496                 return err;
1497
1498         err = get_nodes(&nodes, nmask, maxnode);
1499         if (err)
1500                 return err;
1501
1502         return do_mbind(start, len, lmode, mode_flags, &nodes, flags);
1503 }
1504
1505 SYSCALL_DEFINE4(set_mempolicy_home_node, unsigned long, start, unsigned long, len,
1506                 unsigned long, home_node, unsigned long, flags)
1507 {
1508         struct mm_struct *mm = current->mm;
1509         struct vm_area_struct *vma, *prev;
1510         struct mempolicy *new, *old;
1511         unsigned long end;
1512         int err = -ENOENT;
1513         VMA_ITERATOR(vmi, mm, start);
1514
1515         start = untagged_addr(start);
1516         if (start & ~PAGE_MASK)
1517                 return -EINVAL;
1518         /*
1519          * flags is used for future extension if any.
1520          */
1521         if (flags != 0)
1522                 return -EINVAL;
1523
1524         /*
1525          * Check home_node is online to avoid accessing uninitialized
1526          * NODE_DATA.
1527          */
1528         if (home_node >= MAX_NUMNODES || !node_online(home_node))
1529                 return -EINVAL;
1530
1531         len = PAGE_ALIGN(len);
1532         end = start + len;
1533
1534         if (end < start)
1535                 return -EINVAL;
1536         if (end == start)
1537                 return 0;
1538         mmap_write_lock(mm);
1539         prev = vma_prev(&vmi);
1540         for_each_vma_range(vmi, vma, end) {
1541                 /*
1542                  * If any vma in the range got policy other than MPOL_BIND
1543                  * or MPOL_PREFERRED_MANY we return error. We don't reset
1544                  * the home node for vmas we already updated before.
1545                  */
1546                 old = vma_policy(vma);
1547                 if (!old)
1548                         continue;
1549                 if (old->mode != MPOL_BIND && old->mode != MPOL_PREFERRED_MANY) {
1550                         err = -EOPNOTSUPP;
1551                         break;
1552                 }
1553                 new = mpol_dup(old);
1554                 if (IS_ERR(new)) {
1555                         err = PTR_ERR(new);
1556                         break;
1557                 }
1558
1559                 vma_start_write(vma);
1560                 new->home_node = home_node;
1561                 err = mbind_range(&vmi, vma, &prev, start, end, new);
1562                 mpol_put(new);
1563                 if (err)
1564                         break;
1565         }
1566         mmap_write_unlock(mm);
1567         return err;
1568 }
1569
1570 SYSCALL_DEFINE6(mbind, unsigned long, start, unsigned long, len,
1571                 unsigned long, mode, const unsigned long __user *, nmask,
1572                 unsigned long, maxnode, unsigned int, flags)
1573 {
1574         return kernel_mbind(start, len, mode, nmask, maxnode, flags);
1575 }
1576
1577 /* Set the process memory policy */
1578 static long kernel_set_mempolicy(int mode, const unsigned long __user *nmask,
1579                                  unsigned long maxnode)
1580 {
1581         unsigned short mode_flags;
1582         nodemask_t nodes;
1583         int lmode = mode;
1584         int err;
1585
1586         err = sanitize_mpol_flags(&lmode, &mode_flags);
1587         if (err)
1588                 return err;
1589
1590         err = get_nodes(&nodes, nmask, maxnode);
1591         if (err)
1592                 return err;
1593
1594         return do_set_mempolicy(lmode, mode_flags, &nodes);
1595 }
1596
1597 SYSCALL_DEFINE3(set_mempolicy, int, mode, const unsigned long __user *, nmask,
1598                 unsigned long, maxnode)
1599 {
1600         return kernel_set_mempolicy(mode, nmask, maxnode);
1601 }
1602
1603 static int kernel_migrate_pages(pid_t pid, unsigned long maxnode,
1604                                 const unsigned long __user *old_nodes,
1605                                 const unsigned long __user *new_nodes)
1606 {
1607         struct mm_struct *mm = NULL;
1608         struct task_struct *task;
1609         nodemask_t task_nodes;
1610         int err;
1611         nodemask_t *old;
1612         nodemask_t *new;
1613         NODEMASK_SCRATCH(scratch);
1614
1615         if (!scratch)
1616                 return -ENOMEM;
1617
1618         old = &scratch->mask1;
1619         new = &scratch->mask2;
1620
1621         err = get_nodes(old, old_nodes, maxnode);
1622         if (err)
1623                 goto out;
1624
1625         err = get_nodes(new, new_nodes, maxnode);
1626         if (err)
1627                 goto out;
1628
1629         /* Find the mm_struct */
1630         rcu_read_lock();
1631         task = pid ? find_task_by_vpid(pid) : current;
1632         if (!task) {
1633                 rcu_read_unlock();
1634                 err = -ESRCH;
1635                 goto out;
1636         }
1637         get_task_struct(task);
1638
1639         err = -EINVAL;
1640
1641         /*
1642          * Check if this process has the right to modify the specified process.
1643          * Use the regular "ptrace_may_access()" checks.
1644          */
1645         if (!ptrace_may_access(task, PTRACE_MODE_READ_REALCREDS)) {
1646                 rcu_read_unlock();
1647                 err = -EPERM;
1648                 goto out_put;
1649         }
1650         rcu_read_unlock();
1651
1652         task_nodes = cpuset_mems_allowed(task);
1653         /* Is the user allowed to access the target nodes? */
1654         if (!nodes_subset(*new, task_nodes) && !capable(CAP_SYS_NICE)) {
1655                 err = -EPERM;
1656                 goto out_put;
1657         }
1658
1659         task_nodes = cpuset_mems_allowed(current);
1660         nodes_and(*new, *new, task_nodes);
1661         if (nodes_empty(*new))
1662                 goto out_put;
1663
1664         err = security_task_movememory(task);
1665         if (err)
1666                 goto out_put;
1667
1668         mm = get_task_mm(task);
1669         put_task_struct(task);
1670
1671         if (!mm) {
1672                 err = -EINVAL;
1673                 goto out;
1674         }
1675
1676         err = do_migrate_pages(mm, old, new,
1677                 capable(CAP_SYS_NICE) ? MPOL_MF_MOVE_ALL : MPOL_MF_MOVE);
1678
1679         mmput(mm);
1680 out:
1681         NODEMASK_SCRATCH_FREE(scratch);
1682
1683         return err;
1684
1685 out_put:
1686         put_task_struct(task);
1687         goto out;
1688
1689 }
1690
1691 SYSCALL_DEFINE4(migrate_pages, pid_t, pid, unsigned long, maxnode,
1692                 const unsigned long __user *, old_nodes,
1693                 const unsigned long __user *, new_nodes)
1694 {
1695         return kernel_migrate_pages(pid, maxnode, old_nodes, new_nodes);
1696 }
1697
1698
1699 /* Retrieve NUMA policy */
1700 static int kernel_get_mempolicy(int __user *policy,
1701                                 unsigned long __user *nmask,
1702                                 unsigned long maxnode,
1703                                 unsigned long addr,
1704                                 unsigned long flags)
1705 {
1706         int err;
1707         int pval;
1708         nodemask_t nodes;
1709
1710         if (nmask != NULL && maxnode < nr_node_ids)
1711                 return -EINVAL;
1712
1713         addr = untagged_addr(addr);
1714
1715         err = do_get_mempolicy(&pval, &nodes, addr, flags);
1716
1717         if (err)
1718                 return err;
1719
1720         if (policy && put_user(pval, policy))
1721                 return -EFAULT;
1722
1723         if (nmask)
1724                 err = copy_nodes_to_user(nmask, maxnode, &nodes);
1725
1726         return err;
1727 }
1728
1729 SYSCALL_DEFINE5(get_mempolicy, int __user *, policy,
1730                 unsigned long __user *, nmask, unsigned long, maxnode,
1731                 unsigned long, addr, unsigned long, flags)
1732 {
1733         return kernel_get_mempolicy(policy, nmask, maxnode, addr, flags);
1734 }
1735
1736 bool vma_migratable(struct vm_area_struct *vma)
1737 {
1738         if (vma->vm_flags & (VM_IO | VM_PFNMAP))
1739                 return false;
1740
1741         /*
1742          * DAX device mappings require predictable access latency, so avoid
1743          * incurring periodic faults.
1744          */
1745         if (vma_is_dax(vma))
1746                 return false;
1747
1748         if (is_vm_hugetlb_page(vma) &&
1749                 !hugepage_migration_supported(hstate_vma(vma)))
1750                 return false;
1751
1752         /*
1753          * Migration allocates pages in the highest zone. If we cannot
1754          * do so then migration (at least from node to node) is not
1755          * possible.
1756          */
1757         if (vma->vm_file &&
1758                 gfp_zone(mapping_gfp_mask(vma->vm_file->f_mapping))
1759                         < policy_zone)
1760                 return false;
1761         return true;
1762 }
1763
1764 struct mempolicy *__get_vma_policy(struct vm_area_struct *vma,
1765                                                 unsigned long addr)
1766 {
1767         struct mempolicy *pol = NULL;
1768
1769         if (vma) {
1770                 if (vma->vm_ops && vma->vm_ops->get_policy) {
1771                         pol = vma->vm_ops->get_policy(vma, addr);
1772                 } else if (vma->vm_policy) {
1773                         pol = vma->vm_policy;
1774
1775                         /*
1776                          * shmem_alloc_page() passes MPOL_F_SHARED policy with
1777                          * a pseudo vma whose vma->vm_ops=NULL. Take a reference
1778                          * count on these policies which will be dropped by
1779                          * mpol_cond_put() later
1780                          */
1781                         if (mpol_needs_cond_ref(pol))
1782                                 mpol_get(pol);
1783                 }
1784         }
1785
1786         return pol;
1787 }
1788
1789 /*
1790  * get_vma_policy(@vma, @addr)
1791  * @vma: virtual memory area whose policy is sought
1792  * @addr: address in @vma for shared policy lookup
1793  *
1794  * Returns effective policy for a VMA at specified address.
1795  * Falls back to current->mempolicy or system default policy, as necessary.
1796  * Shared policies [those marked as MPOL_F_SHARED] require an extra reference
1797  * count--added by the get_policy() vm_op, as appropriate--to protect against
1798  * freeing by another task.  It is the caller's responsibility to free the
1799  * extra reference for shared policies.
1800  */
1801 static struct mempolicy *get_vma_policy(struct vm_area_struct *vma,
1802                                                 unsigned long addr)
1803 {
1804         struct mempolicy *pol = __get_vma_policy(vma, addr);
1805
1806         if (!pol)
1807                 pol = get_task_policy(current);
1808
1809         return pol;
1810 }
1811
1812 bool vma_policy_mof(struct vm_area_struct *vma)
1813 {
1814         struct mempolicy *pol;
1815
1816         if (vma->vm_ops && vma->vm_ops->get_policy) {
1817                 bool ret = false;
1818
1819                 pol = vma->vm_ops->get_policy(vma, vma->vm_start);
1820                 if (pol && (pol->flags & MPOL_F_MOF))
1821                         ret = true;
1822                 mpol_cond_put(pol);
1823
1824                 return ret;
1825         }
1826
1827         pol = vma->vm_policy;
1828         if (!pol)
1829                 pol = get_task_policy(current);
1830
1831         return pol->flags & MPOL_F_MOF;
1832 }
1833
1834 bool apply_policy_zone(struct mempolicy *policy, enum zone_type zone)
1835 {
1836         enum zone_type dynamic_policy_zone = policy_zone;
1837
1838         BUG_ON(dynamic_policy_zone == ZONE_MOVABLE);
1839
1840         /*
1841          * if policy->nodes has movable memory only,
1842          * we apply policy when gfp_zone(gfp) = ZONE_MOVABLE only.
1843          *
1844          * policy->nodes is intersect with node_states[N_MEMORY].
1845          * so if the following test fails, it implies
1846          * policy->nodes has movable memory only.
1847          */
1848         if (!nodes_intersects(policy->nodes, node_states[N_HIGH_MEMORY]))
1849                 dynamic_policy_zone = ZONE_MOVABLE;
1850
1851         return zone >= dynamic_policy_zone;
1852 }
1853
1854 /*
1855  * Return a nodemask representing a mempolicy for filtering nodes for
1856  * page allocation
1857  */
1858 nodemask_t *policy_nodemask(gfp_t gfp, struct mempolicy *policy)
1859 {
1860         int mode = policy->mode;
1861
1862         /* Lower zones don't get a nodemask applied for MPOL_BIND */
1863         if (unlikely(mode == MPOL_BIND) &&
1864                 apply_policy_zone(policy, gfp_zone(gfp)) &&
1865                 cpuset_nodemask_valid_mems_allowed(&policy->nodes))
1866                 return &policy->nodes;
1867
1868         if (mode == MPOL_PREFERRED_MANY)
1869                 return &policy->nodes;
1870
1871         return NULL;
1872 }
1873
1874 /*
1875  * Return the  preferred node id for 'prefer' mempolicy, and return
1876  * the given id for all other policies.
1877  *
1878  * policy_node() is always coupled with policy_nodemask(), which
1879  * secures the nodemask limit for 'bind' and 'prefer-many' policy.
1880  */
1881 static int policy_node(gfp_t gfp, struct mempolicy *policy, int nd)
1882 {
1883         if (policy->mode == MPOL_PREFERRED) {
1884                 nd = first_node(policy->nodes);
1885         } else {
1886                 /*
1887                  * __GFP_THISNODE shouldn't even be used with the bind policy
1888                  * because we might easily break the expectation to stay on the
1889                  * requested node and not break the policy.
1890                  */
1891                 WARN_ON_ONCE(policy->mode == MPOL_BIND && (gfp & __GFP_THISNODE));
1892         }
1893
1894         if ((policy->mode == MPOL_BIND ||
1895              policy->mode == MPOL_PREFERRED_MANY) &&
1896             policy->home_node != NUMA_NO_NODE)
1897                 return policy->home_node;
1898
1899         return nd;
1900 }
1901
1902 /* Do dynamic interleaving for a process */
1903 static unsigned interleave_nodes(struct mempolicy *policy)
1904 {
1905         unsigned next;
1906         struct task_struct *me = current;
1907
1908         next = next_node_in(me->il_prev, policy->nodes);
1909         if (next < MAX_NUMNODES)
1910                 me->il_prev = next;
1911         return next;
1912 }
1913
1914 /*
1915  * Depending on the memory policy provide a node from which to allocate the
1916  * next slab entry.
1917  */
1918 unsigned int mempolicy_slab_node(void)
1919 {
1920         struct mempolicy *policy;
1921         int node = numa_mem_id();
1922
1923         if (!in_task())
1924                 return node;
1925
1926         policy = current->mempolicy;
1927         if (!policy)
1928                 return node;
1929
1930         switch (policy->mode) {
1931         case MPOL_PREFERRED:
1932                 return first_node(policy->nodes);
1933
1934         case MPOL_INTERLEAVE:
1935                 return interleave_nodes(policy);
1936
1937         case MPOL_BIND:
1938         case MPOL_PREFERRED_MANY:
1939         {
1940                 struct zoneref *z;
1941
1942                 /*
1943                  * Follow bind policy behavior and start allocation at the
1944                  * first node.
1945                  */
1946                 struct zonelist *zonelist;
1947                 enum zone_type highest_zoneidx = gfp_zone(GFP_KERNEL);
1948                 zonelist = &NODE_DATA(node)->node_zonelists[ZONELIST_FALLBACK];
1949                 z = first_zones_zonelist(zonelist, highest_zoneidx,
1950                                                         &policy->nodes);
1951                 return z->zone ? zone_to_nid(z->zone) : node;
1952         }
1953         case MPOL_LOCAL:
1954                 return node;
1955
1956         default:
1957                 BUG();
1958         }
1959 }
1960
1961 /*
1962  * Do static interleaving for a VMA with known offset @n.  Returns the n'th
1963  * node in pol->nodes (starting from n=0), wrapping around if n exceeds the
1964  * number of present nodes.
1965  */
1966 static unsigned offset_il_node(struct mempolicy *pol, unsigned long n)
1967 {
1968         nodemask_t nodemask = pol->nodes;
1969         unsigned int target, nnodes;
1970         int i;
1971         int nid;
1972         /*
1973          * The barrier will stabilize the nodemask in a register or on
1974          * the stack so that it will stop changing under the code.
1975          *
1976          * Between first_node() and next_node(), pol->nodes could be changed
1977          * by other threads. So we put pol->nodes in a local stack.
1978          */
1979         barrier();
1980
1981         nnodes = nodes_weight(nodemask);
1982         if (!nnodes)
1983                 return numa_node_id();
1984         target = (unsigned int)n % nnodes;
1985         nid = first_node(nodemask);
1986         for (i = 0; i < target; i++)
1987                 nid = next_node(nid, nodemask);
1988         return nid;
1989 }
1990
1991 /* Determine a node number for interleave */
1992 static inline unsigned interleave_nid(struct mempolicy *pol,
1993                  struct vm_area_struct *vma, unsigned long addr, int shift)
1994 {
1995         if (vma) {
1996                 unsigned long off;
1997
1998                 /*
1999                  * for small pages, there is no difference between
2000                  * shift and PAGE_SHIFT, so the bit-shift is safe.
2001                  * for huge pages, since vm_pgoff is in units of small
2002                  * pages, we need to shift off the always 0 bits to get
2003                  * a useful offset.
2004                  */
2005                 BUG_ON(shift < PAGE_SHIFT);
2006                 off = vma->vm_pgoff >> (shift - PAGE_SHIFT);
2007                 off += (addr - vma->vm_start) >> shift;
2008                 return offset_il_node(pol, off);
2009         } else
2010                 return interleave_nodes(pol);
2011 }
2012
2013 #ifdef CONFIG_HUGETLBFS
2014 /*
2015  * huge_node(@vma, @addr, @gfp_flags, @mpol)
2016  * @vma: virtual memory area whose policy is sought
2017  * @addr: address in @vma for shared policy lookup and interleave policy
2018  * @gfp_flags: for requested zone
2019  * @mpol: pointer to mempolicy pointer for reference counted mempolicy
2020  * @nodemask: pointer to nodemask pointer for 'bind' and 'prefer-many' policy
2021  *
2022  * Returns a nid suitable for a huge page allocation and a pointer
2023  * to the struct mempolicy for conditional unref after allocation.
2024  * If the effective policy is 'bind' or 'prefer-many', returns a pointer
2025  * to the mempolicy's @nodemask for filtering the zonelist.
2026  *
2027  * Must be protected by read_mems_allowed_begin()
2028  */
2029 int huge_node(struct vm_area_struct *vma, unsigned long addr, gfp_t gfp_flags,
2030                                 struct mempolicy **mpol, nodemask_t **nodemask)
2031 {
2032         int nid;
2033         int mode;
2034
2035         *mpol = get_vma_policy(vma, addr);
2036         *nodemask = NULL;
2037         mode = (*mpol)->mode;
2038
2039         if (unlikely(mode == MPOL_INTERLEAVE)) {
2040                 nid = interleave_nid(*mpol, vma, addr,
2041                                         huge_page_shift(hstate_vma(vma)));
2042         } else {
2043                 nid = policy_node(gfp_flags, *mpol, numa_node_id());
2044                 if (mode == MPOL_BIND || mode == MPOL_PREFERRED_MANY)
2045                         *nodemask = &(*mpol)->nodes;
2046         }
2047         return nid;
2048 }
2049
2050 /*
2051  * init_nodemask_of_mempolicy
2052  *
2053  * If the current task's mempolicy is "default" [NULL], return 'false'
2054  * to indicate default policy.  Otherwise, extract the policy nodemask
2055  * for 'bind' or 'interleave' policy into the argument nodemask, or
2056  * initialize the argument nodemask to contain the single node for
2057  * 'preferred' or 'local' policy and return 'true' to indicate presence
2058  * of non-default mempolicy.
2059  *
2060  * We don't bother with reference counting the mempolicy [mpol_get/put]
2061  * because the current task is examining it's own mempolicy and a task's
2062  * mempolicy is only ever changed by the task itself.
2063  *
2064  * N.B., it is the caller's responsibility to free a returned nodemask.
2065  */
2066 bool init_nodemask_of_mempolicy(nodemask_t *mask)
2067 {
2068         struct mempolicy *mempolicy;
2069
2070         if (!(mask && current->mempolicy))
2071                 return false;
2072
2073         task_lock(current);
2074         mempolicy = current->mempolicy;
2075         switch (mempolicy->mode) {
2076         case MPOL_PREFERRED:
2077         case MPOL_PREFERRED_MANY:
2078         case MPOL_BIND:
2079         case MPOL_INTERLEAVE:
2080                 *mask = mempolicy->nodes;
2081                 break;
2082
2083         case MPOL_LOCAL:
2084                 init_nodemask_of_node(mask, numa_node_id());
2085                 break;
2086
2087         default:
2088                 BUG();
2089         }
2090         task_unlock(current);
2091
2092         return true;
2093 }
2094 #endif
2095
2096 /*
2097  * mempolicy_in_oom_domain
2098  *
2099  * If tsk's mempolicy is "bind", check for intersection between mask and
2100  * the policy nodemask. Otherwise, return true for all other policies
2101  * including "interleave", as a tsk with "interleave" policy may have
2102  * memory allocated from all nodes in system.
2103  *
2104  * Takes task_lock(tsk) to prevent freeing of its mempolicy.
2105  */
2106 bool mempolicy_in_oom_domain(struct task_struct *tsk,
2107                                         const nodemask_t *mask)
2108 {
2109         struct mempolicy *mempolicy;
2110         bool ret = true;
2111
2112         if (!mask)
2113                 return ret;
2114
2115         task_lock(tsk);
2116         mempolicy = tsk->mempolicy;
2117         if (mempolicy && mempolicy->mode == MPOL_BIND)
2118                 ret = nodes_intersects(mempolicy->nodes, *mask);
2119         task_unlock(tsk);
2120
2121         return ret;
2122 }
2123
2124 /* Allocate a page in interleaved policy.
2125    Own path because it needs to do special accounting. */
2126 static struct page *alloc_page_interleave(gfp_t gfp, unsigned order,
2127                                         unsigned nid)
2128 {
2129         struct page *page;
2130
2131         page = __alloc_pages(gfp, order, nid, NULL);
2132         /* skip NUMA_INTERLEAVE_HIT counter update if numa stats is disabled */
2133         if (!static_branch_likely(&vm_numa_stat_key))
2134                 return page;
2135         if (page && page_to_nid(page) == nid) {
2136                 preempt_disable();
2137                 __count_numa_event(page_zone(page), NUMA_INTERLEAVE_HIT);
2138                 preempt_enable();
2139         }
2140         return page;
2141 }
2142
2143 static struct page *alloc_pages_preferred_many(gfp_t gfp, unsigned int order,
2144                                                 int nid, struct mempolicy *pol)
2145 {
2146         struct page *page;
2147         gfp_t preferred_gfp;
2148
2149         /*
2150          * This is a two pass approach. The first pass will only try the
2151          * preferred nodes but skip the direct reclaim and allow the
2152          * allocation to fail, while the second pass will try all the
2153          * nodes in system.
2154          */
2155         preferred_gfp = gfp | __GFP_NOWARN;
2156         preferred_gfp &= ~(__GFP_DIRECT_RECLAIM | __GFP_NOFAIL);
2157         page = __alloc_pages(preferred_gfp, order, nid, &pol->nodes);
2158         if (!page)
2159                 page = __alloc_pages(gfp, order, nid, NULL);
2160
2161         return page;
2162 }
2163
2164 /**
2165  * vma_alloc_folio - Allocate a folio for a VMA.
2166  * @gfp: GFP flags.
2167  * @order: Order of the folio.
2168  * @vma: Pointer to VMA or NULL if not available.
2169  * @addr: Virtual address of the allocation.  Must be inside @vma.
2170  * @hugepage: For hugepages try only the preferred node if possible.
2171  *
2172  * Allocate a folio for a specific address in @vma, using the appropriate
2173  * NUMA policy.  When @vma is not NULL the caller must hold the mmap_lock
2174  * of the mm_struct of the VMA to prevent it from going away.  Should be
2175  * used for all allocations for folios that will be mapped into user space.
2176  *
2177  * Return: The folio on success or NULL if allocation fails.
2178  */
2179 struct folio *vma_alloc_folio(gfp_t gfp, int order, struct vm_area_struct *vma,
2180                 unsigned long addr, bool hugepage)
2181 {
2182         struct mempolicy *pol;
2183         int node = numa_node_id();
2184         struct folio *folio;
2185         int preferred_nid;
2186         nodemask_t *nmask;
2187
2188         pol = get_vma_policy(vma, addr);
2189
2190         if (pol->mode == MPOL_INTERLEAVE) {
2191                 struct page *page;
2192                 unsigned nid;
2193
2194                 nid = interleave_nid(pol, vma, addr, PAGE_SHIFT + order);
2195                 mpol_cond_put(pol);
2196                 gfp |= __GFP_COMP;
2197                 page = alloc_page_interleave(gfp, order, nid);
2198                 if (page && order > 1)
2199                         prep_transhuge_page(page);
2200                 folio = (struct folio *)page;
2201                 goto out;
2202         }
2203
2204         if (pol->mode == MPOL_PREFERRED_MANY) {
2205                 struct page *page;
2206
2207                 node = policy_node(gfp, pol, node);
2208                 gfp |= __GFP_COMP;
2209                 page = alloc_pages_preferred_many(gfp, order, node, pol);
2210                 mpol_cond_put(pol);
2211                 if (page && order > 1)
2212                         prep_transhuge_page(page);
2213                 folio = (struct folio *)page;
2214                 goto out;
2215         }
2216
2217         if (unlikely(IS_ENABLED(CONFIG_TRANSPARENT_HUGEPAGE) && hugepage)) {
2218                 int hpage_node = node;
2219
2220                 /*
2221                  * For hugepage allocation and non-interleave policy which
2222                  * allows the current node (or other explicitly preferred
2223                  * node) we only try to allocate from the current/preferred
2224                  * node and don't fall back to other nodes, as the cost of
2225                  * remote accesses would likely offset THP benefits.
2226                  *
2227                  * If the policy is interleave or does not allow the current
2228                  * node in its nodemask, we allocate the standard way.
2229                  */
2230                 if (pol->mode == MPOL_PREFERRED)
2231                         hpage_node = first_node(pol->nodes);
2232
2233                 nmask = policy_nodemask(gfp, pol);
2234                 if (!nmask || node_isset(hpage_node, *nmask)) {
2235                         mpol_cond_put(pol);
2236                         /*
2237                          * First, try to allocate THP only on local node, but
2238                          * don't reclaim unnecessarily, just compact.
2239                          */
2240                         folio = __folio_alloc_node(gfp | __GFP_THISNODE |
2241                                         __GFP_NORETRY, order, hpage_node);
2242
2243                         /*
2244                          * If hugepage allocations are configured to always
2245                          * synchronous compact or the vma has been madvised
2246                          * to prefer hugepage backing, retry allowing remote
2247                          * memory with both reclaim and compact as well.
2248                          */
2249                         if (!folio && (gfp & __GFP_DIRECT_RECLAIM))
2250                                 folio = __folio_alloc(gfp, order, hpage_node,
2251                                                       nmask);
2252
2253                         goto out;
2254                 }
2255         }
2256
2257         nmask = policy_nodemask(gfp, pol);
2258         preferred_nid = policy_node(gfp, pol, node);
2259         folio = __folio_alloc(gfp, order, preferred_nid, nmask);
2260         mpol_cond_put(pol);
2261 out:
2262         return folio;
2263 }
2264 EXPORT_SYMBOL(vma_alloc_folio);
2265
2266 /**
2267  * alloc_pages - Allocate pages.
2268  * @gfp: GFP flags.
2269  * @order: Power of two of number of pages to allocate.
2270  *
2271  * Allocate 1 << @order contiguous pages.  The physical address of the
2272  * first page is naturally aligned (eg an order-3 allocation will be aligned
2273  * to a multiple of 8 * PAGE_SIZE bytes).  The NUMA policy of the current
2274  * process is honoured when in process context.
2275  *
2276  * Context: Can be called from any context, providing the appropriate GFP
2277  * flags are used.
2278  * Return: The page on success or NULL if allocation fails.
2279  */
2280 struct page *alloc_pages(gfp_t gfp, unsigned order)
2281 {
2282         struct mempolicy *pol = &default_policy;
2283         struct page *page;
2284
2285         if (!in_interrupt() && !(gfp & __GFP_THISNODE))
2286                 pol = get_task_policy(current);
2287
2288         /*
2289          * No reference counting needed for current->mempolicy
2290          * nor system default_policy
2291          */
2292         if (pol->mode == MPOL_INTERLEAVE)
2293                 page = alloc_page_interleave(gfp, order, interleave_nodes(pol));
2294         else if (pol->mode == MPOL_PREFERRED_MANY)
2295                 page = alloc_pages_preferred_many(gfp, order,
2296                                   policy_node(gfp, pol, numa_node_id()), pol);
2297         else
2298                 page = __alloc_pages(gfp, order,
2299                                 policy_node(gfp, pol, numa_node_id()),
2300                                 policy_nodemask(gfp, pol));
2301
2302         return page;
2303 }
2304 EXPORT_SYMBOL(alloc_pages);
2305
2306 struct folio *folio_alloc(gfp_t gfp, unsigned order)
2307 {
2308         struct page *page = alloc_pages(gfp | __GFP_COMP, order);
2309
2310         if (page && order > 1)
2311                 prep_transhuge_page(page);
2312         return (struct folio *)page;
2313 }
2314 EXPORT_SYMBOL(folio_alloc);
2315
2316 static unsigned long alloc_pages_bulk_array_interleave(gfp_t gfp,
2317                 struct mempolicy *pol, unsigned long nr_pages,
2318                 struct page **page_array)
2319 {
2320         int nodes;
2321         unsigned long nr_pages_per_node;
2322         int delta;
2323         int i;
2324         unsigned long nr_allocated;
2325         unsigned long total_allocated = 0;
2326
2327         nodes = nodes_weight(pol->nodes);
2328         nr_pages_per_node = nr_pages / nodes;
2329         delta = nr_pages - nodes * nr_pages_per_node;
2330
2331         for (i = 0; i < nodes; i++) {
2332                 if (delta) {
2333                         nr_allocated = __alloc_pages_bulk(gfp,
2334                                         interleave_nodes(pol), NULL,
2335                                         nr_pages_per_node + 1, NULL,
2336                                         page_array);
2337                         delta--;
2338                 } else {
2339                         nr_allocated = __alloc_pages_bulk(gfp,
2340                                         interleave_nodes(pol), NULL,
2341                                         nr_pages_per_node, NULL, page_array);
2342                 }
2343
2344                 page_array += nr_allocated;
2345                 total_allocated += nr_allocated;
2346         }
2347
2348         return total_allocated;
2349 }
2350
2351 static unsigned long alloc_pages_bulk_array_preferred_many(gfp_t gfp, int nid,
2352                 struct mempolicy *pol, unsigned long nr_pages,
2353                 struct page **page_array)
2354 {
2355         gfp_t preferred_gfp;
2356         unsigned long nr_allocated = 0;
2357
2358         preferred_gfp = gfp | __GFP_NOWARN;
2359         preferred_gfp &= ~(__GFP_DIRECT_RECLAIM | __GFP_NOFAIL);
2360
2361         nr_allocated  = __alloc_pages_bulk(preferred_gfp, nid, &pol->nodes,
2362                                            nr_pages, NULL, page_array);
2363
2364         if (nr_allocated < nr_pages)
2365                 nr_allocated += __alloc_pages_bulk(gfp, numa_node_id(), NULL,
2366                                 nr_pages - nr_allocated, NULL,
2367                                 page_array + nr_allocated);
2368         return nr_allocated;
2369 }
2370
2371 /* alloc pages bulk and mempolicy should be considered at the
2372  * same time in some situation such as vmalloc.
2373  *
2374  * It can accelerate memory allocation especially interleaving
2375  * allocate memory.
2376  */
2377 unsigned long alloc_pages_bulk_array_mempolicy(gfp_t gfp,
2378                 unsigned long nr_pages, struct page **page_array)
2379 {
2380         struct mempolicy *pol = &default_policy;
2381
2382         if (!in_interrupt() && !(gfp & __GFP_THISNODE))
2383                 pol = get_task_policy(current);
2384
2385         if (pol->mode == MPOL_INTERLEAVE)
2386                 return alloc_pages_bulk_array_interleave(gfp, pol,
2387                                                          nr_pages, page_array);
2388
2389         if (pol->mode == MPOL_PREFERRED_MANY)
2390                 return alloc_pages_bulk_array_preferred_many(gfp,
2391                                 numa_node_id(), pol, nr_pages, page_array);
2392
2393         return __alloc_pages_bulk(gfp, policy_node(gfp, pol, numa_node_id()),
2394                                   policy_nodemask(gfp, pol), nr_pages, NULL,
2395                                   page_array);
2396 }
2397
2398 int vma_dup_policy(struct vm_area_struct *src, struct vm_area_struct *dst)
2399 {
2400         struct mempolicy *pol = mpol_dup(vma_policy(src));
2401
2402         if (IS_ERR(pol))
2403                 return PTR_ERR(pol);
2404         dst->vm_policy = pol;
2405         return 0;
2406 }
2407
2408 /*
2409  * If mpol_dup() sees current->cpuset == cpuset_being_rebound, then it
2410  * rebinds the mempolicy its copying by calling mpol_rebind_policy()
2411  * with the mems_allowed returned by cpuset_mems_allowed().  This
2412  * keeps mempolicies cpuset relative after its cpuset moves.  See
2413  * further kernel/cpuset.c update_nodemask().
2414  *
2415  * current's mempolicy may be rebinded by the other task(the task that changes
2416  * cpuset's mems), so we needn't do rebind work for current task.
2417  */
2418
2419 /* Slow path of a mempolicy duplicate */
2420 struct mempolicy *__mpol_dup(struct mempolicy *old)
2421 {
2422         struct mempolicy *new = kmem_cache_alloc(policy_cache, GFP_KERNEL);
2423
2424         if (!new)
2425                 return ERR_PTR(-ENOMEM);
2426
2427         /* task's mempolicy is protected by alloc_lock */
2428         if (old == current->mempolicy) {
2429                 task_lock(current);
2430                 *new = *old;
2431                 task_unlock(current);
2432         } else
2433                 *new = *old;
2434
2435         if (current_cpuset_is_being_rebound()) {
2436                 nodemask_t mems = cpuset_mems_allowed(current);
2437                 mpol_rebind_policy(new, &mems);
2438         }
2439         atomic_set(&new->refcnt, 1);
2440         return new;
2441 }
2442
2443 /* Slow path of a mempolicy comparison */
2444 bool __mpol_equal(struct mempolicy *a, struct mempolicy *b)
2445 {
2446         if (!a || !b)
2447                 return false;
2448         if (a->mode != b->mode)
2449                 return false;
2450         if (a->flags != b->flags)
2451                 return false;
2452         if (a->home_node != b->home_node)
2453                 return false;
2454         if (mpol_store_user_nodemask(a))
2455                 if (!nodes_equal(a->w.user_nodemask, b->w.user_nodemask))
2456                         return false;
2457
2458         switch (a->mode) {
2459         case MPOL_BIND:
2460         case MPOL_INTERLEAVE:
2461         case MPOL_PREFERRED:
2462         case MPOL_PREFERRED_MANY:
2463                 return !!nodes_equal(a->nodes, b->nodes);
2464         case MPOL_LOCAL:
2465                 return true;
2466         default:
2467                 BUG();
2468                 return false;
2469         }
2470 }
2471
2472 /*
2473  * Shared memory backing store policy support.
2474  *
2475  * Remember policies even when nobody has shared memory mapped.
2476  * The policies are kept in Red-Black tree linked from the inode.
2477  * They are protected by the sp->lock rwlock, which should be held
2478  * for any accesses to the tree.
2479  */
2480
2481 /*
2482  * lookup first element intersecting start-end.  Caller holds sp->lock for
2483  * reading or for writing
2484  */
2485 static struct sp_node *
2486 sp_lookup(struct shared_policy *sp, unsigned long start, unsigned long end)
2487 {
2488         struct rb_node *n = sp->root.rb_node;
2489
2490         while (n) {
2491                 struct sp_node *p = rb_entry(n, struct sp_node, nd);
2492
2493                 if (start >= p->end)
2494                         n = n->rb_right;
2495                 else if (end <= p->start)
2496                         n = n->rb_left;
2497                 else
2498                         break;
2499         }
2500         if (!n)
2501                 return NULL;
2502         for (;;) {
2503                 struct sp_node *w = NULL;
2504                 struct rb_node *prev = rb_prev(n);
2505                 if (!prev)
2506                         break;
2507                 w = rb_entry(prev, struct sp_node, nd);
2508                 if (w->end <= start)
2509                         break;
2510                 n = prev;
2511         }
2512         return rb_entry(n, struct sp_node, nd);
2513 }
2514
2515 /*
2516  * Insert a new shared policy into the list.  Caller holds sp->lock for
2517  * writing.
2518  */
2519 static void sp_insert(struct shared_policy *sp, struct sp_node *new)
2520 {
2521         struct rb_node **p = &sp->root.rb_node;
2522         struct rb_node *parent = NULL;
2523         struct sp_node *nd;
2524
2525         while (*p) {
2526                 parent = *p;
2527                 nd = rb_entry(parent, struct sp_node, nd);
2528                 if (new->start < nd->start)
2529                         p = &(*p)->rb_left;
2530                 else if (new->end > nd->end)
2531                         p = &(*p)->rb_right;
2532                 else
2533                         BUG();
2534         }
2535         rb_link_node(&new->nd, parent, p);
2536         rb_insert_color(&new->nd, &sp->root);
2537         pr_debug("inserting %lx-%lx: %d\n", new->start, new->end,
2538                  new->policy ? new->policy->mode : 0);
2539 }
2540
2541 /* Find shared policy intersecting idx */
2542 struct mempolicy *
2543 mpol_shared_policy_lookup(struct shared_policy *sp, unsigned long idx)
2544 {
2545         struct mempolicy *pol = NULL;
2546         struct sp_node *sn;
2547
2548         if (!sp->root.rb_node)
2549                 return NULL;
2550         read_lock(&sp->lock);
2551         sn = sp_lookup(sp, idx, idx+1);
2552         if (sn) {
2553                 mpol_get(sn->policy);
2554                 pol = sn->policy;
2555         }
2556         read_unlock(&sp->lock);
2557         return pol;
2558 }
2559
2560 static void sp_free(struct sp_node *n)
2561 {
2562         mpol_put(n->policy);
2563         kmem_cache_free(sn_cache, n);
2564 }
2565
2566 /**
2567  * mpol_misplaced - check whether current page node is valid in policy
2568  *
2569  * @page: page to be checked
2570  * @vma: vm area where page mapped
2571  * @addr: virtual address where page mapped
2572  *
2573  * Lookup current policy node id for vma,addr and "compare to" page's
2574  * node id.  Policy determination "mimics" alloc_page_vma().
2575  * Called from fault path where we know the vma and faulting address.
2576  *
2577  * Return: NUMA_NO_NODE if the page is in a node that is valid for this
2578  * policy, or a suitable node ID to allocate a replacement page from.
2579  */
2580 int mpol_misplaced(struct page *page, struct vm_area_struct *vma, unsigned long addr)
2581 {
2582         struct mempolicy *pol;
2583         struct zoneref *z;
2584         int curnid = page_to_nid(page);
2585         unsigned long pgoff;
2586         int thiscpu = raw_smp_processor_id();
2587         int thisnid = cpu_to_node(thiscpu);
2588         int polnid = NUMA_NO_NODE;
2589         int ret = NUMA_NO_NODE;
2590
2591         pol = get_vma_policy(vma, addr);
2592         if (!(pol->flags & MPOL_F_MOF))
2593                 goto out;
2594
2595         switch (pol->mode) {
2596         case MPOL_INTERLEAVE:
2597                 pgoff = vma->vm_pgoff;
2598                 pgoff += (addr - vma->vm_start) >> PAGE_SHIFT;
2599                 polnid = offset_il_node(pol, pgoff);
2600                 break;
2601
2602         case MPOL_PREFERRED:
2603                 if (node_isset(curnid, pol->nodes))
2604                         goto out;
2605                 polnid = first_node(pol->nodes);
2606                 break;
2607
2608         case MPOL_LOCAL:
2609                 polnid = numa_node_id();
2610                 break;
2611
2612         case MPOL_BIND:
2613                 /* Optimize placement among multiple nodes via NUMA balancing */
2614                 if (pol->flags & MPOL_F_MORON) {
2615                         if (node_isset(thisnid, pol->nodes))
2616                                 break;
2617                         goto out;
2618                 }
2619                 fallthrough;
2620
2621         case MPOL_PREFERRED_MANY:
2622                 /*
2623                  * use current page if in policy nodemask,
2624                  * else select nearest allowed node, if any.
2625                  * If no allowed nodes, use current [!misplaced].
2626                  */
2627                 if (node_isset(curnid, pol->nodes))
2628                         goto out;
2629                 z = first_zones_zonelist(
2630                                 node_zonelist(numa_node_id(), GFP_HIGHUSER),
2631                                 gfp_zone(GFP_HIGHUSER),
2632                                 &pol->nodes);
2633                 polnid = zone_to_nid(z->zone);
2634                 break;
2635
2636         default:
2637                 BUG();
2638         }
2639
2640         /* Migrate the page towards the node whose CPU is referencing it */
2641         if (pol->flags & MPOL_F_MORON) {
2642                 polnid = thisnid;
2643
2644                 if (!should_numa_migrate_memory(current, page, curnid, thiscpu))
2645                         goto out;
2646         }
2647
2648         if (curnid != polnid)
2649                 ret = polnid;
2650 out:
2651         mpol_cond_put(pol);
2652
2653         return ret;
2654 }
2655
2656 /*
2657  * Drop the (possibly final) reference to task->mempolicy.  It needs to be
2658  * dropped after task->mempolicy is set to NULL so that any allocation done as
2659  * part of its kmem_cache_free(), such as by KASAN, doesn't reference a freed
2660  * policy.
2661  */
2662 void mpol_put_task_policy(struct task_struct *task)
2663 {
2664         struct mempolicy *pol;
2665
2666         task_lock(task);
2667         pol = task->mempolicy;
2668         task->mempolicy = NULL;
2669         task_unlock(task);
2670         mpol_put(pol);
2671 }
2672
2673 static void sp_delete(struct shared_policy *sp, struct sp_node *n)
2674 {
2675         pr_debug("deleting %lx-l%lx\n", n->start, n->end);
2676         rb_erase(&n->nd, &sp->root);
2677         sp_free(n);
2678 }
2679
2680 static void sp_node_init(struct sp_node *node, unsigned long start,
2681                         unsigned long end, struct mempolicy *pol)
2682 {
2683         node->start = start;
2684         node->end = end;
2685         node->policy = pol;
2686 }
2687
2688 static struct sp_node *sp_alloc(unsigned long start, unsigned long end,
2689                                 struct mempolicy *pol)
2690 {
2691         struct sp_node *n;
2692         struct mempolicy *newpol;
2693
2694         n = kmem_cache_alloc(sn_cache, GFP_KERNEL);
2695         if (!n)
2696                 return NULL;
2697
2698         newpol = mpol_dup(pol);
2699         if (IS_ERR(newpol)) {
2700                 kmem_cache_free(sn_cache, n);
2701                 return NULL;
2702         }
2703         newpol->flags |= MPOL_F_SHARED;
2704         sp_node_init(n, start, end, newpol);
2705
2706         return n;
2707 }
2708
2709 /* Replace a policy range. */
2710 static int shared_policy_replace(struct shared_policy *sp, unsigned long start,
2711                                  unsigned long end, struct sp_node *new)
2712 {
2713         struct sp_node *n;
2714         struct sp_node *n_new = NULL;
2715         struct mempolicy *mpol_new = NULL;
2716         int ret = 0;
2717
2718 restart:
2719         write_lock(&sp->lock);
2720         n = sp_lookup(sp, start, end);
2721         /* Take care of old policies in the same range. */
2722         while (n && n->start < end) {
2723                 struct rb_node *next = rb_next(&n->nd);
2724                 if (n->start >= start) {
2725                         if (n->end <= end)
2726                                 sp_delete(sp, n);
2727                         else
2728                                 n->start = end;
2729                 } else {
2730                         /* Old policy spanning whole new range. */
2731                         if (n->end > end) {
2732                                 if (!n_new)
2733                                         goto alloc_new;
2734
2735                                 *mpol_new = *n->policy;
2736                                 atomic_set(&mpol_new->refcnt, 1);
2737                                 sp_node_init(n_new, end, n->end, mpol_new);
2738                                 n->end = start;
2739                                 sp_insert(sp, n_new);
2740                                 n_new = NULL;
2741                                 mpol_new = NULL;
2742                                 break;
2743                         } else
2744                                 n->end = start;
2745                 }
2746                 if (!next)
2747                         break;
2748                 n = rb_entry(next, struct sp_node, nd);
2749         }
2750         if (new)
2751                 sp_insert(sp, new);
2752         write_unlock(&sp->lock);
2753         ret = 0;
2754
2755 err_out:
2756         if (mpol_new)
2757                 mpol_put(mpol_new);
2758         if (n_new)
2759                 kmem_cache_free(sn_cache, n_new);
2760
2761         return ret;
2762
2763 alloc_new:
2764         write_unlock(&sp->lock);
2765         ret = -ENOMEM;
2766         n_new = kmem_cache_alloc(sn_cache, GFP_KERNEL);
2767         if (!n_new)
2768                 goto err_out;
2769         mpol_new = kmem_cache_alloc(policy_cache, GFP_KERNEL);
2770         if (!mpol_new)
2771                 goto err_out;
2772         atomic_set(&mpol_new->refcnt, 1);
2773         goto restart;
2774 }
2775
2776 /**
2777  * mpol_shared_policy_init - initialize shared policy for inode
2778  * @sp: pointer to inode shared policy
2779  * @mpol:  struct mempolicy to install
2780  *
2781  * Install non-NULL @mpol in inode's shared policy rb-tree.
2782  * On entry, the current task has a reference on a non-NULL @mpol.
2783  * This must be released on exit.
2784  * This is called at get_inode() calls and we can use GFP_KERNEL.
2785  */
2786 void mpol_shared_policy_init(struct shared_policy *sp, struct mempolicy *mpol)
2787 {
2788         int ret;
2789
2790         sp->root = RB_ROOT;             /* empty tree == default mempolicy */
2791         rwlock_init(&sp->lock);
2792
2793         if (mpol) {
2794                 struct vm_area_struct pvma;
2795                 struct mempolicy *new;
2796                 NODEMASK_SCRATCH(scratch);
2797
2798                 if (!scratch)
2799                         goto put_mpol;
2800                 /* contextualize the tmpfs mount point mempolicy */
2801                 new = mpol_new(mpol->mode, mpol->flags, &mpol->w.user_nodemask);
2802                 if (IS_ERR(new))
2803                         goto free_scratch; /* no valid nodemask intersection */
2804
2805                 task_lock(current);
2806                 ret = mpol_set_nodemask(new, &mpol->w.user_nodemask, scratch);
2807                 task_unlock(current);
2808                 if (ret)
2809                         goto put_new;
2810
2811                 /* Create pseudo-vma that contains just the policy */
2812                 vma_init(&pvma, NULL);
2813                 pvma.vm_end = TASK_SIZE;        /* policy covers entire file */
2814                 mpol_set_shared_policy(sp, &pvma, new); /* adds ref */
2815
2816 put_new:
2817                 mpol_put(new);                  /* drop initial ref */
2818 free_scratch:
2819                 NODEMASK_SCRATCH_FREE(scratch);
2820 put_mpol:
2821                 mpol_put(mpol); /* drop our incoming ref on sb mpol */
2822         }
2823 }
2824
2825 int mpol_set_shared_policy(struct shared_policy *info,
2826                         struct vm_area_struct *vma, struct mempolicy *npol)
2827 {
2828         int err;
2829         struct sp_node *new = NULL;
2830         unsigned long sz = vma_pages(vma);
2831
2832         pr_debug("set_shared_policy %lx sz %lu %d %d %lx\n",
2833                  vma->vm_pgoff,
2834                  sz, npol ? npol->mode : -1,
2835                  npol ? npol->flags : -1,
2836                  npol ? nodes_addr(npol->nodes)[0] : NUMA_NO_NODE);
2837
2838         if (npol) {
2839                 new = sp_alloc(vma->vm_pgoff, vma->vm_pgoff + sz, npol);
2840                 if (!new)
2841                         return -ENOMEM;
2842         }
2843         err = shared_policy_replace(info, vma->vm_pgoff, vma->vm_pgoff+sz, new);
2844         if (err && new)
2845                 sp_free(new);
2846         return err;
2847 }
2848
2849 /* Free a backing policy store on inode delete. */
2850 void mpol_free_shared_policy(struct shared_policy *p)
2851 {
2852         struct sp_node *n;
2853         struct rb_node *next;
2854
2855         if (!p->root.rb_node)
2856                 return;
2857         write_lock(&p->lock);
2858         next = rb_first(&p->root);
2859         while (next) {
2860                 n = rb_entry(next, struct sp_node, nd);
2861                 next = rb_next(&n->nd);
2862                 sp_delete(p, n);
2863         }
2864         write_unlock(&p->lock);
2865 }
2866
2867 #ifdef CONFIG_NUMA_BALANCING
2868 static int __initdata numabalancing_override;
2869
2870 static void __init check_numabalancing_enable(void)
2871 {
2872         bool numabalancing_default = false;
2873
2874         if (IS_ENABLED(CONFIG_NUMA_BALANCING_DEFAULT_ENABLED))
2875                 numabalancing_default = true;
2876
2877         /* Parsed by setup_numabalancing. override == 1 enables, -1 disables */
2878         if (numabalancing_override)
2879                 set_numabalancing_state(numabalancing_override == 1);
2880
2881         if (num_online_nodes() > 1 && !numabalancing_override) {
2882                 pr_info("%s automatic NUMA balancing. Configure with numa_balancing= or the kernel.numa_balancing sysctl\n",
2883                         numabalancing_default ? "Enabling" : "Disabling");
2884                 set_numabalancing_state(numabalancing_default);
2885         }
2886 }
2887
2888 static int __init setup_numabalancing(char *str)
2889 {
2890         int ret = 0;
2891         if (!str)
2892                 goto out;
2893
2894         if (!strcmp(str, "enable")) {
2895                 numabalancing_override = 1;
2896                 ret = 1;
2897         } else if (!strcmp(str, "disable")) {
2898                 numabalancing_override = -1;
2899                 ret = 1;
2900         }
2901 out:
2902         if (!ret)
2903                 pr_warn("Unable to parse numa_balancing=\n");
2904
2905         return ret;
2906 }
2907 __setup("numa_balancing=", setup_numabalancing);
2908 #else
2909 static inline void __init check_numabalancing_enable(void)
2910 {
2911 }
2912 #endif /* CONFIG_NUMA_BALANCING */
2913
2914 /* assumes fs == KERNEL_DS */
2915 void __init numa_policy_init(void)
2916 {
2917         nodemask_t interleave_nodes;
2918         unsigned long largest = 0;
2919         int nid, prefer = 0;
2920
2921         policy_cache = kmem_cache_create("numa_policy",
2922                                          sizeof(struct mempolicy),
2923                                          0, SLAB_PANIC, NULL);
2924
2925         sn_cache = kmem_cache_create("shared_policy_node",
2926                                      sizeof(struct sp_node),
2927                                      0, SLAB_PANIC, NULL);
2928
2929         for_each_node(nid) {
2930                 preferred_node_policy[nid] = (struct mempolicy) {
2931                         .refcnt = ATOMIC_INIT(1),
2932                         .mode = MPOL_PREFERRED,
2933                         .flags = MPOL_F_MOF | MPOL_F_MORON,
2934                         .nodes = nodemask_of_node(nid),
2935                 };
2936         }
2937
2938         /*
2939          * Set interleaving policy for system init. Interleaving is only
2940          * enabled across suitably sized nodes (default is >= 16MB), or
2941          * fall back to the largest node if they're all smaller.
2942          */
2943         nodes_clear(interleave_nodes);
2944         for_each_node_state(nid, N_MEMORY) {
2945                 unsigned long total_pages = node_present_pages(nid);
2946
2947                 /* Preserve the largest node */
2948                 if (largest < total_pages) {
2949                         largest = total_pages;
2950                         prefer = nid;
2951                 }
2952
2953                 /* Interleave this node? */
2954                 if ((total_pages << PAGE_SHIFT) >= (16 << 20))
2955                         node_set(nid, interleave_nodes);
2956         }
2957
2958         /* All too small, use the largest */
2959         if (unlikely(nodes_empty(interleave_nodes)))
2960                 node_set(prefer, interleave_nodes);
2961
2962         if (do_set_mempolicy(MPOL_INTERLEAVE, 0, &interleave_nodes))
2963                 pr_err("%s: interleaving failed\n", __func__);
2964
2965         check_numabalancing_enable();
2966 }
2967
2968 /* Reset policy of current process to default */
2969 void numa_default_policy(void)
2970 {
2971         do_set_mempolicy(MPOL_DEFAULT, 0, NULL);
2972 }
2973
2974 /*
2975  * Parse and format mempolicy from/to strings
2976  */
2977
2978 static const char * const policy_modes[] =
2979 {
2980         [MPOL_DEFAULT]    = "default",
2981         [MPOL_PREFERRED]  = "prefer",
2982         [MPOL_BIND]       = "bind",
2983         [MPOL_INTERLEAVE] = "interleave",
2984         [MPOL_LOCAL]      = "local",
2985         [MPOL_PREFERRED_MANY]  = "prefer (many)",
2986 };
2987
2988
2989 #ifdef CONFIG_TMPFS
2990 /**
2991  * mpol_parse_str - parse string to mempolicy, for tmpfs mpol mount option.
2992  * @str:  string containing mempolicy to parse
2993  * @mpol:  pointer to struct mempolicy pointer, returned on success.
2994  *
2995  * Format of input:
2996  *      <mode>[=<flags>][:<nodelist>]
2997  *
2998  * Return: %0 on success, else %1
2999  */
3000 int mpol_parse_str(char *str, struct mempolicy **mpol)
3001 {
3002         struct mempolicy *new = NULL;
3003         unsigned short mode_flags;
3004         nodemask_t nodes;
3005         char *nodelist = strchr(str, ':');
3006         char *flags = strchr(str, '=');
3007         int err = 1, mode;
3008
3009         if (flags)
3010                 *flags++ = '\0';        /* terminate mode string */
3011
3012         if (nodelist) {
3013                 /* NUL-terminate mode or flags string */
3014                 *nodelist++ = '\0';
3015                 if (nodelist_parse(nodelist, nodes))
3016                         goto out;
3017                 if (!nodes_subset(nodes, node_states[N_MEMORY]))
3018                         goto out;
3019         } else
3020                 nodes_clear(nodes);
3021
3022         mode = match_string(policy_modes, MPOL_MAX, str);
3023         if (mode < 0)
3024                 goto out;
3025
3026         switch (mode) {
3027         case MPOL_PREFERRED:
3028                 /*
3029                  * Insist on a nodelist of one node only, although later
3030                  * we use first_node(nodes) to grab a single node, so here
3031                  * nodelist (or nodes) cannot be empty.
3032                  */
3033                 if (nodelist) {
3034                         char *rest = nodelist;
3035                         while (isdigit(*rest))
3036                                 rest++;
3037                         if (*rest)
3038                                 goto out;
3039                         if (nodes_empty(nodes))
3040                                 goto out;
3041                 }
3042                 break;
3043         case MPOL_INTERLEAVE:
3044                 /*
3045                  * Default to online nodes with memory if no nodelist
3046                  */
3047                 if (!nodelist)
3048                         nodes = node_states[N_MEMORY];
3049                 break;
3050         case MPOL_LOCAL:
3051                 /*
3052                  * Don't allow a nodelist;  mpol_new() checks flags
3053                  */
3054                 if (nodelist)
3055                         goto out;
3056                 break;
3057         case MPOL_DEFAULT:
3058                 /*
3059                  * Insist on a empty nodelist
3060                  */
3061                 if (!nodelist)
3062                         err = 0;
3063                 goto out;
3064         case MPOL_PREFERRED_MANY:
3065         case MPOL_BIND:
3066                 /*
3067                  * Insist on a nodelist
3068                  */
3069                 if (!nodelist)
3070                         goto out;
3071         }
3072
3073         mode_flags = 0;
3074         if (flags) {
3075                 /*
3076                  * Currently, we only support two mutually exclusive
3077                  * mode flags.
3078                  */
3079                 if (!strcmp(flags, "static"))
3080                         mode_flags |= MPOL_F_STATIC_NODES;
3081                 else if (!strcmp(flags, "relative"))
3082                         mode_flags |= MPOL_F_RELATIVE_NODES;
3083                 else
3084                         goto out;
3085         }
3086
3087         new = mpol_new(mode, mode_flags, &nodes);
3088         if (IS_ERR(new))
3089                 goto out;
3090
3091         /*
3092          * Save nodes for mpol_to_str() to show the tmpfs mount options
3093          * for /proc/mounts, /proc/pid/mounts and /proc/pid/mountinfo.
3094          */
3095         if (mode != MPOL_PREFERRED) {
3096                 new->nodes = nodes;
3097         } else if (nodelist) {
3098                 nodes_clear(new->nodes);
3099                 node_set(first_node(nodes), new->nodes);
3100         } else {
3101                 new->mode = MPOL_LOCAL;
3102         }
3103
3104         /*
3105          * Save nodes for contextualization: this will be used to "clone"
3106          * the mempolicy in a specific context [cpuset] at a later time.
3107          */
3108         new->w.user_nodemask = nodes;
3109
3110         err = 0;
3111
3112 out:
3113         /* Restore string for error message */
3114         if (nodelist)
3115                 *--nodelist = ':';
3116         if (flags)
3117                 *--flags = '=';
3118         if (!err)
3119                 *mpol = new;
3120         return err;
3121 }
3122 #endif /* CONFIG_TMPFS */
3123
3124 /**
3125  * mpol_to_str - format a mempolicy structure for printing
3126  * @buffer:  to contain formatted mempolicy string
3127  * @maxlen:  length of @buffer
3128  * @pol:  pointer to mempolicy to be formatted
3129  *
3130  * Convert @pol into a string.  If @buffer is too short, truncate the string.
3131  * Recommend a @maxlen of at least 32 for the longest mode, "interleave", the
3132  * longest flag, "relative", and to display at least a few node ids.
3133  */
3134 void mpol_to_str(char *buffer, int maxlen, struct mempolicy *pol)
3135 {
3136         char *p = buffer;
3137         nodemask_t nodes = NODE_MASK_NONE;
3138         unsigned short mode = MPOL_DEFAULT;
3139         unsigned short flags = 0;
3140
3141         if (pol && pol != &default_policy && !(pol->flags & MPOL_F_MORON)) {
3142                 mode = pol->mode;
3143                 flags = pol->flags;
3144         }
3145
3146         switch (mode) {
3147         case MPOL_DEFAULT:
3148         case MPOL_LOCAL:
3149                 break;
3150         case MPOL_PREFERRED:
3151         case MPOL_PREFERRED_MANY:
3152         case MPOL_BIND:
3153         case MPOL_INTERLEAVE:
3154                 nodes = pol->nodes;
3155                 break;
3156         default:
3157                 WARN_ON_ONCE(1);
3158                 snprintf(p, maxlen, "unknown");
3159                 return;
3160         }
3161
3162         p += snprintf(p, maxlen, "%s", policy_modes[mode]);
3163
3164         if (flags & MPOL_MODE_FLAGS) {
3165                 p += snprintf(p, buffer + maxlen - p, "=");
3166
3167                 /*
3168                  * Currently, the only defined flags are mutually exclusive
3169                  */
3170                 if (flags & MPOL_F_STATIC_NODES)
3171                         p += snprintf(p, buffer + maxlen - p, "static");
3172                 else if (flags & MPOL_F_RELATIVE_NODES)
3173                         p += snprintf(p, buffer + maxlen - p, "relative");
3174         }
3175
3176         if (!nodes_empty(nodes))
3177                 p += scnprintf(p, buffer + maxlen - p, ":%*pbl",
3178                                nodemask_pr_args(&nodes));
3179 }