powerpc/fadump: Set an upper limit for boot memory size
authorHari Bathini <hbathini@linux.vnet.ibm.com>
Fri, 2 Jun 2017 07:30:27 +0000 (13:00 +0530)
committerMichael Ellerman <mpe@ellerman.id.au>
Fri, 2 Jun 2017 10:16:50 +0000 (20:16 +1000)
By default, 5% of system RAM is reserved for preserving boot memory.
Alternatively, a user can specify the amount of memory to reserve.
See Documentation/powerpc/firmware-assisted-dump.txt for details. In
addition to the memory reserved for preserving boot memory, some more
memory is reserved, to save HPTE region, CPU state data and ELF core
headers.

Memory Reservation during first kernel looks like below:

  Low memory                                        Top of memory
  0      boot memory size                                       |
  |           |                       |<--Reserved dump area -->|
  V           V                       |   Permanent Reservation V
  +-----------+----------/ /----------+---+----+-----------+----+
  |           |                       |CPU|HPTE|  DUMP     |ELF |
  +-----------+----------/ /----------+---+----+-----------+----+
        |                                           ^
        |                                           |
        \                                           /
         -------------------------------------------
          Boot memory content gets transferred to
          reserved area by firmware at the time of
          crash

This implicitly means that the sum of the sizes of boot memory, CPU
state data, HPTE region, DUMP preserving area and ELF core headers
can't be greater than the total memory size. But currently, a user is
allowed to specify any value as boot memory size. So, the above rule
is violated when a boot memory size around 50% of the total available
memory is specified. As the kernel is not handling this currently, it
may lead to undefined behavior. Fix it by setting an upper limit for
boot memory size to 25% of the total available memory. Also, instead
of using memblock_end_of_DRAM(), which doesn't take the holes, if any,
in the memory layout into account, use memblock_phys_mem_size() to
calculate the percentage of total available memory.

Signed-off-by: Hari Bathini <hbathini@linux.vnet.ibm.com>
Signed-off-by: Michael Ellerman <mpe@ellerman.id.au>
arch/powerpc/include/asm/fadump.h
arch/powerpc/kernel/fadump.c

index 60b91084f33c7083caa3accc9d3aaf14c19417c7..a3de219073af24b6646c80cf7cc6364e8b0d6818 100644 (file)
@@ -43,6 +43,9 @@
 #define MIN_BOOT_MEM   (((RMA_END < (0x1UL << 28)) ? (0x1UL << 28) : RMA_END) \
                        + (0x1UL << 26))
 
+/* The upper limit percentage for user specified boot memory size (25%) */
+#define MAX_BOOT_MEM_RATIO                     4
+
 #define memblock_num_regions(memblock_type)    (memblock.memblock_type.cnt)
 
 /* Firmware provided dump sections */
index 1ec6ea67159c0b100031dcfc3f616f4f95c95609..12837d52e84a76efd16a98b1dc4cd7ecce85b420 100644 (file)
@@ -223,10 +223,24 @@ static inline unsigned long fadump_calculate_reserve_size(void)
        ret = parse_crashkernel(boot_command_line, memblock_phys_mem_size(),
                                &size, &base);
        if (ret == 0 && size > 0) {
+               unsigned long max_size;
+
                if (fw_dump.reserve_bootvar)
                        pr_info("Using 'crashkernel=' parameter for memory reservation.\n");
 
                fw_dump.reserve_bootvar = (unsigned long)size;
+
+               /*
+                * Adjust if the boot memory size specified is above
+                * the upper limit.
+                */
+               max_size = memblock_phys_mem_size() / MAX_BOOT_MEM_RATIO;
+               if (fw_dump.reserve_bootvar > max_size) {
+                       fw_dump.reserve_bootvar = max_size;
+                       pr_info("Adjusted boot memory size to %luMB\n",
+                               (fw_dump.reserve_bootvar >> 20));
+               }
+
                return fw_dump.reserve_bootvar;
        } else if (fw_dump.reserve_bootvar) {
                /*
@@ -237,7 +251,7 @@ static inline unsigned long fadump_calculate_reserve_size(void)
        }
 
        /* divide by 20 to get 5% of value */
-       size = memblock_end_of_DRAM() / 20;
+       size = memblock_phys_mem_size() / 20;
 
        /* round it down in multiples of 256 */
        size = size & ~0x0FFFFFFFUL;