* [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW
@ 2019-04-17 11:25 Christian König
2019-04-17 11:25 ` [PATCH 2/2] drm: revert "allow render capable master with DRM_AUTH ioctls" Christian König
` (6 more replies)
0 siblings, 7 replies; 9+ messages in thread
From: Christian König @ 2019-04-17 11:25 UTC (permalink / raw)
To: dri-devel, intel-gfx, airlied, emil.velikov, andresx7, keithp,
Alexander.Deucher
This is to work around problems with libva and vainfo.
Signed-off-by: Christian König <christian.koenig@amd.com>
---
drivers/gpu/drm/i915/i915_drv.c | 10 +++++-----
1 file changed, 5 insertions(+), 5 deletions(-)
diff --git a/drivers/gpu/drm/i915/i915_drv.c b/drivers/gpu/drm/i915/i915_drv.c
index bbe1a5d56480..12615641a34b 100644
--- a/drivers/gpu/drm/i915/i915_drv.c
+++ b/drivers/gpu/drm/i915/i915_drv.c
@@ -3039,7 +3039,7 @@ static const struct drm_ioctl_desc i915_ioctls[] = {
DRM_IOCTL_DEF_DRV(I915_BATCHBUFFER, drm_noop, DRM_AUTH),
DRM_IOCTL_DEF_DRV(I915_IRQ_EMIT, drm_noop, DRM_AUTH),
DRM_IOCTL_DEF_DRV(I915_IRQ_WAIT, drm_noop, DRM_AUTH),
- DRM_IOCTL_DEF_DRV(I915_GETPARAM, i915_getparam_ioctl, DRM_AUTH|DRM_RENDER_ALLOW),
+ DRM_IOCTL_DEF_DRV(I915_GETPARAM, i915_getparam_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_SETPARAM, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_ALLOC, drm_noop, DRM_AUTH),
DRM_IOCTL_DEF_DRV(I915_FREE, drm_noop, DRM_AUTH),
@@ -3052,13 +3052,13 @@ static const struct drm_ioctl_desc i915_ioctls[] = {
DRM_IOCTL_DEF_DRV(I915_HWS_ADDR, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_GEM_INIT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER, i915_gem_execbuffer_ioctl, DRM_AUTH),
- DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER2_WR, i915_gem_execbuffer2_ioctl, DRM_AUTH|DRM_RENDER_ALLOW),
+ DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER2_WR, i915_gem_execbuffer2_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_PIN, i915_gem_reject_pin_ioctl, DRM_AUTH|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_GEM_UNPIN, i915_gem_reject_pin_ioctl, DRM_AUTH|DRM_ROOT_ONLY),
- DRM_IOCTL_DEF_DRV(I915_GEM_BUSY, i915_gem_busy_ioctl, DRM_AUTH|DRM_RENDER_ALLOW),
+ DRM_IOCTL_DEF_DRV(I915_GEM_BUSY, i915_gem_busy_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_SET_CACHING, i915_gem_set_caching_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_GET_CACHING, i915_gem_get_caching_ioctl, DRM_RENDER_ALLOW),
- DRM_IOCTL_DEF_DRV(I915_GEM_THROTTLE, i915_gem_throttle_ioctl, DRM_AUTH|DRM_RENDER_ALLOW),
+ DRM_IOCTL_DEF_DRV(I915_GEM_THROTTLE, i915_gem_throttle_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_ENTERVT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_GEM_LEAVEVT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY),
DRM_IOCTL_DEF_DRV(I915_GEM_CREATE, i915_gem_create_ioctl, DRM_RENDER_ALLOW),
@@ -3077,7 +3077,7 @@ static const struct drm_ioctl_desc i915_ioctls[] = {
DRM_IOCTL_DEF_DRV(I915_OVERLAY_ATTRS, intel_overlay_attrs_ioctl, DRM_MASTER),
DRM_IOCTL_DEF_DRV(I915_SET_SPRITE_COLORKEY, intel_sprite_set_colorkey_ioctl, DRM_MASTER),
DRM_IOCTL_DEF_DRV(I915_GET_SPRITE_COLORKEY, drm_noop, DRM_MASTER),
- DRM_IOCTL_DEF_DRV(I915_GEM_WAIT, i915_gem_wait_ioctl, DRM_AUTH|DRM_RENDER_ALLOW),
+ DRM_IOCTL_DEF_DRV(I915_GEM_WAIT, i915_gem_wait_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_CONTEXT_CREATE_EXT, i915_gem_context_create_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_GEM_CONTEXT_DESTROY, i915_gem_context_destroy_ioctl, DRM_RENDER_ALLOW),
DRM_IOCTL_DEF_DRV(I915_REG_READ, i915_reg_read_ioctl, DRM_RENDER_ALLOW),
--
2.17.1
_______________________________________________
Intel-gfx mailing list
Intel-gfx@lists.freedesktop.org
https://lists.freedesktop.org/mailman/listinfo/intel-gfx
^ permalink raw reply related [flat|nested] 9+ messages in thread* [PATCH 2/2] drm: revert "allow render capable master with DRM_AUTH ioctls" 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König @ 2019-04-17 11:25 ` Christian König 2019-04-17 11:39 ` ✗ Fi.CI.CHECKPATCH: warning for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Patchwork ` (5 subsequent siblings) 6 siblings, 0 replies; 9+ messages in thread From: Christian König @ 2019-04-17 11:25 UTC (permalink / raw) To: dri-devel, intel-gfx, airlied, emil.velikov, andresx7, keithp, Alexander.Deucher This reverts commit 8059add0478e29cb641936011a8fcc9ce9fd80be. It's breaking radv and most likely old libdrm_amdgpu versions. Signed-off-by: Christian König <christian.koenig@amd.com> --- drivers/gpu/drm/drm_ioctl.c | 20 ++++---------------- 1 file changed, 4 insertions(+), 16 deletions(-) diff --git a/drivers/gpu/drm/drm_ioctl.c b/drivers/gpu/drm/drm_ioctl.c index d337f161909c..ce8a70875bd5 100644 --- a/drivers/gpu/drm/drm_ioctl.c +++ b/drivers/gpu/drm/drm_ioctl.c @@ -508,13 +508,6 @@ int drm_version(struct drm_device *dev, void *data, return err; } -static inline bool -drm_render_driver_and_ioctl(const struct drm_device *dev, u32 flags) -{ - return drm_core_check_feature(dev, DRIVER_RENDER) && - (flags & DRM_RENDER_ALLOW); -} - /** * drm_ioctl_permit - Check ioctl permissions against caller * @@ -529,19 +522,14 @@ drm_render_driver_and_ioctl(const struct drm_device *dev, u32 flags) */ int drm_ioctl_permit(u32 flags, struct drm_file *file_priv) { - const struct drm_device *dev = file_priv->minor->dev; - /* ROOT_ONLY is only for CAP_SYS_ADMIN */ if (unlikely((flags & DRM_ROOT_ONLY) && !capable(CAP_SYS_ADMIN))) return -EACCES; - /* AUTH is only for master ... */ - if (unlikely((flags & DRM_AUTH) && drm_is_primary_client(file_priv))) { - /* authenticated ones, or render capable on DRM_RENDER_ALLOW. */ - if (!file_priv->authenticated && - !drm_render_driver_and_ioctl(dev, flags)) - return -EACCES; - } + /* AUTH is only for authenticated or render client */ + if (unlikely((flags & DRM_AUTH) && !drm_is_render_client(file_priv) && + !file_priv->authenticated)) + return -EACCES; /* MASTER is only for master or control clients */ if (unlikely((flags & DRM_MASTER) && -- 2.17.1 _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply related [flat|nested] 9+ messages in thread
* ✗ Fi.CI.CHECKPATCH: warning for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König 2019-04-17 11:25 ` [PATCH 2/2] drm: revert "allow render capable master with DRM_AUTH ioctls" Christian König @ 2019-04-17 11:39 ` Patchwork 2019-04-17 11:42 ` [PATCH 1/2] " Chris Wilson ` (4 subsequent siblings) 6 siblings, 0 replies; 9+ messages in thread From: Patchwork @ 2019-04-17 11:39 UTC (permalink / raw) To: Christian König; +Cc: intel-gfx == Series Details == Series: series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW URL : https://patchwork.freedesktop.org/series/59641/ State : warning == Summary == $ dim checkpatch origin/drm-tip 9091009a4b9e drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW -:52: WARNING:NO_AUTHOR_SIGN_OFF: Missing Signed-off-by: line by nominal patch author 'Christian König <ckoenig.leichtzumerken@gmail.com>' total: 0 errors, 1 warnings, 0 checks, 32 lines checked 17a39fa80f6f drm: revert "allow render capable master with DRM_AUTH ioctls" -:57: WARNING:NO_AUTHOR_SIGN_OFF: Missing Signed-off-by: line by nominal patch author 'Christian König <ckoenig.leichtzumerken@gmail.com>' total: 0 errors, 1 warnings, 0 checks, 36 lines checked _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König 2019-04-17 11:25 ` [PATCH 2/2] drm: revert "allow render capable master with DRM_AUTH ioctls" Christian König 2019-04-17 11:39 ` ✗ Fi.CI.CHECKPATCH: warning for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Patchwork @ 2019-04-17 11:42 ` Chris Wilson 2019-04-17 12:08 ` ✓ Fi.CI.BAT: success for series starting with [1/2] " Patchwork ` (3 subsequent siblings) 6 siblings, 0 replies; 9+ messages in thread From: Chris Wilson @ 2019-04-17 11:42 UTC (permalink / raw) To: Christian König, Alexander.Deucher, airlied, andresx7, dri-devel, emil.velikov, intel-gfx, keithp Quoting Christian König (2019-04-17 12:25:24) > This is to work around problems with libva and vainfo. > > Signed-off-by: Christian König <christian.koenig@amd.com> Mediated HW access should not require additional DRM_AUTH, if you can already create buffers, execbuf itself should not be any more dangerous. Reviewed-by: Chris Wilson <chris@chris-wilson.co.uk> -Chris _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply [flat|nested] 9+ messages in thread
* ✓ Fi.CI.BAT: success for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König ` (2 preceding siblings ...) 2019-04-17 11:42 ` [PATCH 1/2] " Chris Wilson @ 2019-04-17 12:08 ` Patchwork 2019-04-17 12:51 ` [PATCH 1/2] " Daniel Vetter ` (2 subsequent siblings) 6 siblings, 0 replies; 9+ messages in thread From: Patchwork @ 2019-04-17 12:08 UTC (permalink / raw) To: Christian König; +Cc: intel-gfx == Series Details == Series: series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW URL : https://patchwork.freedesktop.org/series/59641/ State : success == Summary == CI Bug Log - changes from CI_DRM_5946 -> Patchwork_12820 ==================================================== Summary ------- **SUCCESS** No regressions found. External URL: https://patchwork.freedesktop.org/api/1.0/series/59641/revisions/1/mbox/ Known issues ------------ Here are the changes found in Patchwork_12820 that come from known issues: ### IGT changes ### #### Issues hit #### * igt@gem_ctx_create@basic-files: - fi-gdg-551: NOTRUN -> SKIP [fdo#109271] +101 * igt@gem_exec_basic@gtt-bsd2: - fi-byt-clapper: NOTRUN -> SKIP [fdo#109271] +52 * igt@i915_selftest@live_hangcheck: - fi-icl-u3: PASS -> INCOMPLETE [fdo#108569] * igt@kms_busy@basic-flip-a: - fi-bsw-n3050: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +1 * igt@kms_busy@basic-flip-c: - fi-blb-e6850: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] - fi-byt-clapper: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] - fi-gdg-551: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] * igt@kms_chamelium@dp-crc-fast: - fi-blb-e6850: NOTRUN -> SKIP [fdo#109271] +43 * igt@kms_chamelium@hdmi-crc-fast: - fi-bsw-n3050: NOTRUN -> SKIP [fdo#109271] +57 * igt@kms_cursor_legacy@basic-flip-after-cursor-varying-size: - fi-glk-dsi: PASS -> INCOMPLETE [fdo#103359] / [k.org#198133] * igt@kms_force_connector_basic@force-load-detect: - fi-bxt-j4205: NOTRUN -> SKIP [fdo#109271] +47 * igt@kms_psr@primary_mmap_gtt: - fi-skl-guc: NOTRUN -> SKIP [fdo#109271] +47 #### Possible fixes #### * igt@gem_exec_suspend@basic-s3: - fi-blb-e6850: INCOMPLETE [fdo#107718] -> PASS * igt@i915_selftest@live_contexts: - fi-bdw-gvtdvm: DMESG-FAIL [fdo#110235 ] -> PASS {name}: This element is suppressed. This means it is ignored when computing the status of the difference (SUCCESS, WARNING, or FAILURE). [fdo#103359]: https://bugs.freedesktop.org/show_bug.cgi?id=103359 [fdo#107718]: https://bugs.freedesktop.org/show_bug.cgi?id=107718 [fdo#108569]: https://bugs.freedesktop.org/show_bug.cgi?id=108569 [fdo#109271]: https://bugs.freedesktop.org/show_bug.cgi?id=109271 [fdo#109278]: https://bugs.freedesktop.org/show_bug.cgi?id=109278 [fdo#110235 ]: https://bugs.freedesktop.org/show_bug.cgi?id=110235 [k.org#198133]: https://bugzilla.kernel.org/show_bug.cgi?id=198133 Participating hosts (41 -> 41) ------------------------------ Additional (6): fi-kbl-7567u fi-bsw-n3050 fi-skl-guc fi-bxt-j4205 fi-gdg-551 fi-byt-clapper Missing (6): fi-ilk-m540 fi-bsw-cyan fi-cfl-guc fi-ctg-p8600 fi-icl-dsi fi-bdw-samus Build changes ------------- * Linux: CI_DRM_5946 -> Patchwork_12820 CI_DRM_5946: 9b74ad002155a574710fccc43f2960855c18ca7c @ git://anongit.freedesktop.org/gfx-ci/linux IGT_4956: 1d921615b0b706f25c856aa0eb096f274380c199 @ git://anongit.freedesktop.org/xorg/app/intel-gpu-tools Patchwork_12820: 17a39fa80f6f239f79d0d67d129e7fbb8b387823 @ git://anongit.freedesktop.org/gfx-ci/linux == Linux commits == 17a39fa80f6f drm: revert "allow render capable master with DRM_AUTH ioctls" 9091009a4b9e drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW == Logs == For more details see: https://intel-gfx-ci.01.org/tree/drm-tip/Patchwork_12820/ _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König ` (3 preceding siblings ...) 2019-04-17 12:08 ` ✓ Fi.CI.BAT: success for series starting with [1/2] " Patchwork @ 2019-04-17 12:51 ` Daniel Vetter 2019-04-17 16:06 ` Emil Velikov 2019-04-17 20:27 ` ✗ Fi.CI.IGT: failure for series starting with [1/2] " Patchwork 6 siblings, 0 replies; 9+ messages in thread From: Daniel Vetter @ 2019-04-17 12:51 UTC (permalink / raw) To: Christian König Cc: airlied, intel-gfx, dri-devel, andresx7, Alexander.Deucher, emil.velikov On Wed, Apr 17, 2019 at 01:25:24PM +0200, Christian König wrote: > This is to work around problems with libva and vainfo. > > Signed-off-by: Christian König <christian.koenig@amd.com> I don't think this is a good idea since it leaves the core ioctl out, and it leaves all other drivers out (and inconsistency in these winsys relevant things is not great imo). Since we seem to be stuck on the overall discussion here, on the revert: Reviewed-by: Daniel Vetter <daniel.vetter@ffwll.ch> Assuming we don't magically unblock ourselves suddenly ofc. -Daniel > --- > drivers/gpu/drm/i915/i915_drv.c | 10 +++++----- > 1 file changed, 5 insertions(+), 5 deletions(-) > > diff --git a/drivers/gpu/drm/i915/i915_drv.c b/drivers/gpu/drm/i915/i915_drv.c > index bbe1a5d56480..12615641a34b 100644 > --- a/drivers/gpu/drm/i915/i915_drv.c > +++ b/drivers/gpu/drm/i915/i915_drv.c > @@ -3039,7 +3039,7 @@ static const struct drm_ioctl_desc i915_ioctls[] = { > DRM_IOCTL_DEF_DRV(I915_BATCHBUFFER, drm_noop, DRM_AUTH), > DRM_IOCTL_DEF_DRV(I915_IRQ_EMIT, drm_noop, DRM_AUTH), > DRM_IOCTL_DEF_DRV(I915_IRQ_WAIT, drm_noop, DRM_AUTH), > - DRM_IOCTL_DEF_DRV(I915_GETPARAM, i915_getparam_ioctl, DRM_AUTH|DRM_RENDER_ALLOW), > + DRM_IOCTL_DEF_DRV(I915_GETPARAM, i915_getparam_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_SETPARAM, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_ALLOC, drm_noop, DRM_AUTH), > DRM_IOCTL_DEF_DRV(I915_FREE, drm_noop, DRM_AUTH), > @@ -3052,13 +3052,13 @@ static const struct drm_ioctl_desc i915_ioctls[] = { > DRM_IOCTL_DEF_DRV(I915_HWS_ADDR, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_GEM_INIT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER, i915_gem_execbuffer_ioctl, DRM_AUTH), > - DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER2_WR, i915_gem_execbuffer2_ioctl, DRM_AUTH|DRM_RENDER_ALLOW), > + DRM_IOCTL_DEF_DRV(I915_GEM_EXECBUFFER2_WR, i915_gem_execbuffer2_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_PIN, i915_gem_reject_pin_ioctl, DRM_AUTH|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_GEM_UNPIN, i915_gem_reject_pin_ioctl, DRM_AUTH|DRM_ROOT_ONLY), > - DRM_IOCTL_DEF_DRV(I915_GEM_BUSY, i915_gem_busy_ioctl, DRM_AUTH|DRM_RENDER_ALLOW), > + DRM_IOCTL_DEF_DRV(I915_GEM_BUSY, i915_gem_busy_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_SET_CACHING, i915_gem_set_caching_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_GET_CACHING, i915_gem_get_caching_ioctl, DRM_RENDER_ALLOW), > - DRM_IOCTL_DEF_DRV(I915_GEM_THROTTLE, i915_gem_throttle_ioctl, DRM_AUTH|DRM_RENDER_ALLOW), > + DRM_IOCTL_DEF_DRV(I915_GEM_THROTTLE, i915_gem_throttle_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_ENTERVT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_GEM_LEAVEVT, drm_noop, DRM_AUTH|DRM_MASTER|DRM_ROOT_ONLY), > DRM_IOCTL_DEF_DRV(I915_GEM_CREATE, i915_gem_create_ioctl, DRM_RENDER_ALLOW), > @@ -3077,7 +3077,7 @@ static const struct drm_ioctl_desc i915_ioctls[] = { > DRM_IOCTL_DEF_DRV(I915_OVERLAY_ATTRS, intel_overlay_attrs_ioctl, DRM_MASTER), > DRM_IOCTL_DEF_DRV(I915_SET_SPRITE_COLORKEY, intel_sprite_set_colorkey_ioctl, DRM_MASTER), > DRM_IOCTL_DEF_DRV(I915_GET_SPRITE_COLORKEY, drm_noop, DRM_MASTER), > - DRM_IOCTL_DEF_DRV(I915_GEM_WAIT, i915_gem_wait_ioctl, DRM_AUTH|DRM_RENDER_ALLOW), > + DRM_IOCTL_DEF_DRV(I915_GEM_WAIT, i915_gem_wait_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_CONTEXT_CREATE_EXT, i915_gem_context_create_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_GEM_CONTEXT_DESTROY, i915_gem_context_destroy_ioctl, DRM_RENDER_ALLOW), > DRM_IOCTL_DEF_DRV(I915_REG_READ, i915_reg_read_ioctl, DRM_RENDER_ALLOW), > -- > 2.17.1 > > _______________________________________________ > Intel-gfx mailing list > Intel-gfx@lists.freedesktop.org > https://lists.freedesktop.org/mailman/listinfo/intel-gfx -- Daniel Vetter Software Engineer, Intel Corporation http://blog.ffwll.ch _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König ` (4 preceding siblings ...) 2019-04-17 12:51 ` [PATCH 1/2] " Daniel Vetter @ 2019-04-17 16:06 ` Emil Velikov 2019-04-17 18:18 ` Emil Velikov 2019-04-17 20:27 ` ✗ Fi.CI.IGT: failure for series starting with [1/2] " Patchwork 6 siblings, 1 reply; 9+ messages in thread From: Emil Velikov @ 2019-04-17 16:06 UTC (permalink / raw) To: Christian König Cc: keithp, airlied, intel-gfx, dri-devel, andresx7, Alexander.Deucher On 2019/04/17, Christian König wrote: > This is to work around problems with libva and vainfo. > This part reverts a commit from 2013. Something I would wager that will cause multiple problems across the board. If we look at the intel libva driver in particular, as-is this will cause all get param queries on the render node to fail. Something that used to work since render node support was introduced. Analogously this will break the Intel Mesa driver when using the render node and issuing the ioctls. HTH Emil _______________________________________________ dri-devel mailing list dri-devel@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/dri-devel ^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 16:06 ` Emil Velikov @ 2019-04-17 18:18 ` Emil Velikov 0 siblings, 0 replies; 9+ messages in thread From: Emil Velikov @ 2019-04-17 18:18 UTC (permalink / raw) To: Christian König Cc: keithp, airlied, intel-gfx, dri-devel, andresx7, Alexander.Deucher On 2019/04/17, Emil Velikov wrote: > On 2019/04/17, Christian König wrote: > > This is to work around problems with libva and vainfo. > > > This part reverts a commit from 2013. Something I would wager that will cause > multiple problems across the board. > > If we look at the intel libva driver in particular, as-is this will cause all > get param queries on the render node to fail. Something that used to work > since render node support was introduced. > > Analogously this will break the Intel Mesa driver when using the render node > and issuing the ioctls. > Silly moment of mine - I've misread which piece gets reverted. Pardon for the noise. Personally I would use something like the following, which helps the reader understand what's happening. At the moment the following ioctls are exposed by both primary and render nodes. Yet there's no code-flow difference based on the originating node type. Thus in reality the exact same code is executed without the "authentication". So let's drop the DRM_AUTH annotation. In practise this fixes cases like (but not limited to) libva where the primary node is opened, yet authentication is lacking prior to issuing the ioctl. I915_GETPARAM I915_GEM_EXECBUFFER2_WR I915_GEM_BUSY I915_GEM_THROTTLE I915_GEM_WAIT HTH Emil _______________________________________________ dri-devel mailing list dri-devel@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/dri-devel ^ permalink raw reply [flat|nested] 9+ messages in thread
* ✗ Fi.CI.IGT: failure for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König ` (5 preceding siblings ...) 2019-04-17 16:06 ` Emil Velikov @ 2019-04-17 20:27 ` Patchwork 6 siblings, 0 replies; 9+ messages in thread From: Patchwork @ 2019-04-17 20:27 UTC (permalink / raw) To: Christian König; +Cc: intel-gfx == Series Details == Series: series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW URL : https://patchwork.freedesktop.org/series/59641/ State : failure == Summary == CI Bug Log - changes from CI_DRM_5946_full -> Patchwork_12820_full ==================================================== Summary ------- **FAILURE** Serious unknown changes coming with Patchwork_12820_full absolutely need to be verified manually. If you think the reported changes have nothing to do with the changes introduced in Patchwork_12820_full, please notify your bug team to allow them to document this new failure mode, which will reduce false positives in CI. Possible new issues ------------------- Here are the unknown changes that may have been introduced in Patchwork_12820_full: ### IGT changes ### #### Possible regressions #### * igt@core_auth@unauth-vs-render: - shard-skl: PASS -> FAIL - shard-apl: PASS -> FAIL - shard-kbl: PASS -> FAIL - shard-iclb: PASS -> FAIL - shard-snb: PASS -> FAIL * igt@gem_eio@unwedge-stress: - shard-glk: PASS -> FAIL +1 Known issues ------------ Here are the changes found in Patchwork_12820_full that come from known issues: ### IGT changes ### #### Issues hit #### * igt@gem_ctx_isolation@bcs0-s3: - shard-kbl: PASS -> DMESG-WARN [fdo#108566] +4 * igt@gem_ctx_isolation@vcs1-nonpriv: - shard-glk: NOTRUN -> SKIP [fdo#109271] +41 * igt@gem_pwrite@stolen-normal: - shard-skl: NOTRUN -> SKIP [fdo#109271] +102 * igt@i915_pm_rc6_residency@rc6-accuracy: - shard-snb: PASS -> SKIP [fdo#109271] * igt@i915_pm_rpm@gem-evict-pwrite: - shard-skl: PASS -> INCOMPLETE [fdo#107807] * igt@kms_busy@basic-modeset-e: - shard-kbl: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +1 * igt@kms_cursor_crc@cursor-256x256-random: - shard-glk: NOTRUN -> FAIL [fdo#103232] +2 * igt@kms_cursor_crc@cursor-64x64-suspend: - shard-apl: NOTRUN -> DMESG-WARN [fdo#108566] +1 * igt@kms_cursor_edge_walk@pipe-c-64x64-right-edge: - shard-snb: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +8 * igt@kms_cursor_legacy@2x-long-flip-vs-cursor-atomic: - shard-glk: NOTRUN -> FAIL [fdo#104873] * igt@kms_flip@2x-flip-vs-expired-vblank: - shard-glk: PASS -> FAIL [fdo#105363] * igt@kms_flip_tiling@flip-x-tiled: - shard-skl: PASS -> FAIL [fdo#108145] / [fdo#108303] * igt@kms_frontbuffer_tracking@fbc-1p-primscrn-spr-indfb-draw-blt: - shard-iclb: PASS -> FAIL [fdo#103167] +7 * igt@kms_frontbuffer_tracking@fbc-2p-scndscrn-spr-indfb-fullscreen: - shard-kbl: NOTRUN -> SKIP [fdo#109271] +24 * igt@kms_plane@pixel-format-pipe-b-planes-source-clamping: - shard-glk: PASS -> SKIP [fdo#109271] * igt@kms_plane@plane-panning-bottom-right-suspend-pipe-b-planes: - shard-apl: PASS -> DMESG-WARN [fdo#108566] +2 * igt@kms_plane_alpha_blend@pipe-a-alpha-opaque-fb: - shard-apl: NOTRUN -> FAIL [fdo#108145] +2 * igt@kms_plane_alpha_blend@pipe-c-alpha-7efc: - shard-skl: NOTRUN -> FAIL [fdo#108145] +1 * igt@kms_plane_alpha_blend@pipe-c-coverage-7efc: - shard-skl: NOTRUN -> FAIL [fdo#108145] / [fdo#110403] * igt@kms_plane_scaling@pipe-a-scaler-with-rotation: - shard-glk: PASS -> SKIP [fdo#109271] / [fdo#109278] +1 * igt@kms_plane_scaling@pipe-c-scaler-with-pixel-format: - shard-glk: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +3 * igt@kms_psr@psr2_cursor_plane_onoff: - shard-iclb: PASS -> SKIP [fdo#109441] +3 * igt@kms_universal_plane@disable-primary-vs-flip-pipe-f: - shard-skl: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +8 * igt@kms_universal_plane@universal-plane-gen9-features-pipe-d: - shard-apl: NOTRUN -> SKIP [fdo#109271] / [fdo#109278] +4 * igt@perf_pmu@busy-double-start-vecs0: - shard-snb: NOTRUN -> SKIP [fdo#109271] +72 * igt@prime_nv_api@i915_nv_reimport_twice_check_flink_name: - shard-apl: NOTRUN -> SKIP [fdo#109271] +96 #### Possible fixes #### * igt@gem_ctx_isolation@vecs0-s3: - shard-kbl: DMESG-WARN [fdo#108566] -> PASS +1 * igt@i915_pm_rpm@dpms-mode-unset-lpsp: - shard-skl: INCOMPLETE [fdo#107807] -> PASS +1 * igt@i915_suspend@fence-restore-tiled2untiled: - shard-skl: INCOMPLETE [fdo#104108] / [fdo#107773] -> PASS * igt@kms_flip@flip-vs-expired-vblank: - shard-skl: FAIL [fdo#105363] -> PASS * igt@kms_flip@flip-vs-expired-vblank-interruptible: - shard-glk: FAIL [fdo#105363] -> PASS * igt@kms_flip@flip-vs-suspend-interruptible: - shard-apl: DMESG-WARN [fdo#108566] -> PASS +2 * igt@kms_frontbuffer_tracking@fbcpsr-1p-primscrn-pri-indfb-draw-render: - shard-iclb: FAIL [fdo#103167] -> PASS +4 * igt@kms_plane@pixel-format-pipe-a-planes-source-clamping: - shard-glk: SKIP [fdo#109271] -> PASS +1 * igt@kms_plane_lowres@pipe-a-tiling-y: - shard-iclb: FAIL [fdo#103166] -> PASS * igt@kms_plane_scaling@pipe-a-scaler-with-pixel-format: - shard-glk: SKIP [fdo#109271] / [fdo#109278] -> PASS * igt@kms_properties@invalid-properties-atomic: - shard-apl: INCOMPLETE [fdo#103927] -> PASS +1 * igt@kms_psr@psr2_primary_mmap_gtt: - shard-iclb: SKIP [fdo#109441] -> PASS +2 * igt@kms_setmode@basic: - shard-kbl: FAIL [fdo#99912] -> PASS * igt@kms_sysfs_edid_timing: - shard-iclb: FAIL [fdo#100047] -> PASS * igt@prime_busy@hang-render: - shard-apl: FAIL [fdo#108807] -> PASS #### Warnings #### * igt@i915_pm_rpm@pc8-residency: - shard-skl: INCOMPLETE [fdo#107807] -> SKIP [fdo#109271] {name}: This element is suppressed. This means it is ignored when computing the status of the difference (SUCCESS, WARNING, or FAILURE). [fdo#100047]: https://bugs.freedesktop.org/show_bug.cgi?id=100047 [fdo#103166]: https://bugs.freedesktop.org/show_bug.cgi?id=103166 [fdo#103167]: https://bugs.freedesktop.org/show_bug.cgi?id=103167 [fdo#103232]: https://bugs.freedesktop.org/show_bug.cgi?id=103232 [fdo#103927]: https://bugs.freedesktop.org/show_bug.cgi?id=103927 [fdo#104108]: https://bugs.freedesktop.org/show_bug.cgi?id=104108 [fdo#104873]: https://bugs.freedesktop.org/show_bug.cgi?id=104873 [fdo#105363]: https://bugs.freedesktop.org/show_bug.cgi?id=105363 [fdo#107773]: https://bugs.freedesktop.org/show_bug.cgi?id=107773 [fdo#107807]: https://bugs.freedesktop.org/show_bug.cgi?id=107807 [fdo#108145]: https://bugs.freedesktop.org/show_bug.cgi?id=108145 [fdo#108303]: https://bugs.freedesktop.org/show_bug.cgi?id=108303 [fdo#108566]: https://bugs.freedesktop.org/show_bug.cgi?id=108566 [fdo#108807]: https://bugs.freedesktop.org/show_bug.cgi?id=108807 [fdo#109271]: https://bugs.freedesktop.org/show_bug.cgi?id=109271 [fdo#109278]: https://bugs.freedesktop.org/show_bug.cgi?id=109278 [fdo#109441]: https://bugs.freedesktop.org/show_bug.cgi?id=109441 [fdo#110403]: https://bugs.freedesktop.org/show_bug.cgi?id=110403 [fdo#99912]: https://bugs.freedesktop.org/show_bug.cgi?id=99912 Participating hosts (10 -> 9) ------------------------------ Missing (1): shard-hsw Build changes ------------- * Linux: CI_DRM_5946 -> Patchwork_12820 CI_DRM_5946: 9b74ad002155a574710fccc43f2960855c18ca7c @ git://anongit.freedesktop.org/gfx-ci/linux IGT_4956: 1d921615b0b706f25c856aa0eb096f274380c199 @ git://anongit.freedesktop.org/xorg/app/intel-gpu-tools Patchwork_12820: 17a39fa80f6f239f79d0d67d129e7fbb8b387823 @ git://anongit.freedesktop.org/gfx-ci/linux piglit_4509: fdc5a4ca11124ab8413c7988896eec4c97336694 @ git://anongit.freedesktop.org/piglit == Logs == For more details see: https://intel-gfx-ci.01.org/tree/drm-tip/Patchwork_12820/ _______________________________________________ Intel-gfx mailing list Intel-gfx@lists.freedesktop.org https://lists.freedesktop.org/mailman/listinfo/intel-gfx ^ permalink raw reply [flat|nested] 9+ messages in thread
end of thread, other threads:[~2019-04-17 20:27 UTC | newest] Thread overview: 9+ messages (download: mbox.gz follow: Atom feed -- links below jump to the message on this page -- 2019-04-17 11:25 [PATCH 1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Christian König 2019-04-17 11:25 ` [PATCH 2/2] drm: revert "allow render capable master with DRM_AUTH ioctls" Christian König 2019-04-17 11:39 ` ✗ Fi.CI.CHECKPATCH: warning for series starting with [1/2] drm/i915: remove DRM_AUTH from IOCTLs which also have DRM_RENDER_ALLOW Patchwork 2019-04-17 11:42 ` [PATCH 1/2] " Chris Wilson 2019-04-17 12:08 ` ✓ Fi.CI.BAT: success for series starting with [1/2] " Patchwork 2019-04-17 12:51 ` [PATCH 1/2] " Daniel Vetter 2019-04-17 16:06 ` Emil Velikov 2019-04-17 18:18 ` Emil Velikov 2019-04-17 20:27 ` ✗ Fi.CI.IGT: failure for series starting with [1/2] " Patchwork
This is a public inbox, see mirroring instructions for how to clone and mirror all data and code used for this inbox