[MODERATED] Re: [PATCH 2/2] more sampling fun 2

Ben Hutchings <[email protected]> Thu, 20 Feb 2020 19:06:46 +0000
Newsgroups org.kernel.lore.historical-speck
Message-ID <[email protected]>
On Thu, 2020-01-16 at 14:16 -0800, speck for mark gross wrote:
[...]
> --- a/arch/x86/kernel/cpu/bugs.c
> +++ b/arch/x86/kernel/cpu/bugs.c
[...]
> +void srbds_configure_mitigation(void)
> +{
> +	u64 mcu_ctrl;
> +
> +	if (!boot_cpu_has_bug(X86_BUG_SRBDS) && !boot_cpu_has_bug(X86_BUG_SRBDS_TSX))
> +		return;
> +
> +	if (!boot_cpu_has(X86_FEATURE_SRBDS_CTRL))
> +		return;
> +
> +	rdmsrl(MSR_IA32_MCU_OPT_CTRL, mcu_ctrl);
> +	if (srbds_mitigation == SRBDS_MITIGATION_FULL)
> +		mcu_ctrl &= ~SRBDS_MITG_DIS;
> +	else if (srbds_mitigation == SRBDS_MITIGATION_OFF)
> +		mcu_ctrl |= SRBDS_MITG_DIS;
> +
> +	if (boot_cpu_has_bug(X86_BUG_SRBDS_TSX) && !boot_cpu_has(X86_FEATURE_RTM))
> +		mcu_ctrl |= SRBDS_MITG_DIS;

In this case we will incorrectly report "Mitigation: bus lock when
using RDRAND or RDSEED" whereas the actual mitigation is that TSX is
disabled.

> +	wrmsrl(MSR_IA32_MCU_OPT_CTRL, mcu_ctrl);
> +}
[...]
> --- a/arch/x86/kernel/cpu/common.c
> +++ b/arch/x86/kernel/cpu/common.c
[...] 
> @@ -1042,6 +1047,19 @@ static const struct x86_cpu_id_ext cpu_vuln_whitelist[] __initconst = {
>  
>  	VULNWL_INTEL(CORE_YONAH,		NO_SSB),
>  
> +	VULNWL_INTEL(IVYBRIDGE,		SRBDS), /*06_3A*/
> +	VULNWL_INTEL(HASWELL,		SRBDS), /*06_3C*/
> +	VULNWL_INTEL(HASWELL_L,		SRBDS), /*06_45*/
> +	VULNWL_INTEL(HASWELL_G,		SRBDS), /*06_46*/
> +	VULNWL_INTEL(BROADWELL_G,	SRBDS), /*06_47*/
> +	VULNWL_INTEL(BROADWELL,		SRBDS), /*06_3D*/
> +	VULNWL_INTEL(SKYLAKE_L,		SRBDS), /*06_4E*/
> +	VULNWL_INTEL(SKYLAKE,		SRBDS), /*06_5E*/
> +	VULNWL_INTEL_STEPPING(KABYLAKE_L, (BIT(0xA)-1),		SRBDS), /*06_8E steppings <=A*/

But this matches steppings 0-9.

> +	VULNWL_INTEL_STEPPING(KABYLAKE_L, BIT(0xB)|BIT(0xC),	SRBDS_TSX), /*06_8E stepping = 0xB if TSX enabled*/
> +	VULNWL_INTEL_STEPPING(KABYLAKE, (BIT(0xB)-1),		SRBDS), /*06_9E steppings <=B*/

And this matches steppings 0-A.

> +	VULNWL_INTEL_STEPPING(KABYLAKE, BIT(0xC)|BIT(0xD),	SRBDS_TSX), /*06_9E stepping = 0xC if TSX enabled*/
[...]

You should write the bit masks using GENMASK() instead of BIT().

Ben.
 
-- 
Ben Hutchings
Unix is many things to many people,
but it's never been everything to anybody.
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----
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=VKVo
-----END PGP SIGNATURE-----