From: Jinjie Ruan <ruanjinjie@huawei.com>
To: Vladimir Murzin <vladimir.murzin@arm.com>,
<linux-arm-kernel@lists.infradead.org>
Cc: <mark.rutland@arm.com>, <maz@kernel.org>, <will@kernel.org>,
<catalin.marinas@arm.com>
Subject: Re: [RFC PATCH 00/36] arm64: Add support for FEAT_NMI
Date: Thu, 23 Jul 2026 11:53:43 +0800 [thread overview]
Message-ID: <7df0ce45-c09c-4be5-bfa5-71b98c46a0e9@huawei.com> (raw)
In-Reply-To: <20260709121333.23507-1-vladimir.murzin@arm.com>
在 2026/7/9 20:12, Vladimir Murzin 写道:
> FEAT_NMI provides an architected mechanism for supporting non-maskable
> interrupts (NMIs) and less-masked interrupts (LMIs).
>
> Since we already support pseudo-NMIs via priority masking, introducing
> another flavour of NMI on top of the existing infrastructure could
> easily become messy, making the code harder to follow and reason
> about.
>
> To avoid that, this series first makes room for the new NMI "tenant"
> by restructuring the existing exception masking logic.
>
> The main idea is to separate the logical view of exception state from
> its hardware representation. To achieve this, we introduce logical
> exception contexts that can be mapped onto the corresponding hardware
> state. This naturally consolidates the hardware-specific handling into
> a small number of places, while allowing the rest of the code to
> operate purely in terms of logical exception contexts.
>
> Since this restructuring is non-trivial and carries a risk of subtle
> behavioural changes, the series adds extensive debug checks to verify
> that the hardware state always matches the expected logical state.
>
> With this restructuring in place, wiring FEAT_NMI into the new
> framework becomes much more manageable.
>
> This work would not have been possible without the contributions of
> Ada Couprie Diaz, Mark Brown, and Lorenzo Pieralisi - please credit
> them for everything that works well. Any remaining bugs or issues are
> entirely my own.
>
> I'd especially appreciate feedback on the overall approach. Please
> don't hesitate to bikeshed the naming or other details - improving
> clarity is one of the main goals of this series. Of course, technical
> review is more than welcome as well.
>
> The series would also benefit from extensive testing on real hardware
> (without NMI, with pseudo-NMI, and with FEAT_NMI), as most of the
> testing so far has been done on QEMU and FVP.
>
> P.S.
> I'm aware that Jinjie Ruan has a similar series on the mailing
> list. I'm very open to collaborating and aligning our efforts if that
> makes sense.
>
> Thanks
> Vladimir
>
> Ada Couprie Diaz (19):
> arm64: debug: don't mask DAIF for mdscr_write()
> arm64: hibernate: mask DAIF before restoring hibernated kernel
> arm64: suspend: rely on daif helpers to handle PMR
> arm64: irq: introduce a helper for GIC priority initialization
> arm64: entry: mask DAIF before returning from C EL1 handlers
> irqchip/gic-v3: make the unmasking of pseudo-NMIs explicit when
> handling IRQs
> arm64: irqflags: introduce arm64-specific irqflags type
> arm64: irqflags: save and use both DAIF and PMR
> arm64: interrupts: introduce interrupt masking helpers for entry code
> arm64: entry: replace DAIF helpers with entry helpers
> arm64: interrupts: introduce generic interrupt masking helpers
> arm64: replace local_daif helpers
> arm64: cpuidle: use new helpers to bypass interrupt priority masking
> arm64: remove daifflags.h
> arm64: gicv3: remove GIC_PRIO_PSR_I_SET
> arm64: ptrace: Add PSR_ALLINT_BIT
> arm64: cpufeature: Detect PE support for FEAT_NMI
> arm64: nmi: Manage masking for superpriority interrupts
> arm64: irq: Report FEAT_NMI masking local IRQs
>
> Lorenzo Pieralisi (1):
> irqchip/gic-v3: Implement FEAT_GICv3_NMI support
>
> Mark Brown (5):
> arm64: booting: Document boot requirements for FEAT_NMI
> arm64: sysreg: Add definitions for immediate versions of MSR ALLINT
> arm64: idreg: Add an override for FEAT_NMI
> arm64: nmi: Add handling of superpriority interrupts as NMIs
> arm64: nmi: Add Kconfig for NMI
>
> Vladimir Murzin (11):
> arm64: ptrace: Remove INIT_PSTATE_EL2
> arm64: suspend: Initialize PMR on resume
> arm64: process: Use helper to check exception state
> arm64: cpufeature: Remove system_has_prio_mask_debugging()
> arm64: irqflags: Switch to CONFIG_DEBUG_IRQFLAGS
> arm64: Kconfig: Remove CONFIG_ARM64_DEBUG_PRIORITY_MASKING
> efi/runtime-wrappers: Permit architectures to override IRQ flags
> checks
> arm64/efi: Implement override for IRQ flags checks
> arm64: suspend: Always initialise PSTATE.ALLINT
> arm64/efi: Add ALLINT to IRQ flags checks
> arm64: kprobes: Disable NMIs
Hi Vladimir,
In the past two years, while debugging the FEAT_NMI code externally, we
encountered an issue related to the hardware NMI interrupt cancellation.
I'm sharing this below to exchange ideas with you. I've reanalyzed your
code, and it seems that this issue has been resolved.
The sequence of issues I understand is as follows:
CPU (IRQs disabled) GICv3 Normal IRQ NMI
=============== ===== ========== ====
| | | |
| | <--- pending -------+ |
| | (IRQ latched) | |
| | | |
| | <--- NMI arrives --------------------+
| | (ISR_EL1.NMI = 1) | |
| | | |
| <--- IRQ exception -------+ | |
| (enter el1_interrupt()) | | |
| | | |
| | <--- NMI withdraw -------------------+
| | (ISR_EL1.NMI = 0) | |
| | | |
| (regs_irqs_disabled()is true) | | |
| call __el1_nmi()
| | | |
| call gic_handle_irq() | | |
| -> gic_read_nmiar() | | |
| -> read special 1023 | | |
| -> safe return | | |
Our fix, based on Mark's original version of the code, is as follows:
static void __gic_handle_irq_from_irqson(struct pt_regs *regs)
{
bool is_nmi;
u32 irqnr;
/*
* We should enter here with interrupts disabled, otherwise we
may met
* a race here with FEAT_NMI/FEAT_GICv3_NMI:
*
* [interrupt disabled]
* <- normal interrupt pending, for example
timer interrupt
* <- NMI occurs, ISR_EL1.nmi = 1
* do_el1_interrupt()
* <- NMI withdraw, ISR_EL1.nmi = 0
* ISR_EL1.nmi = 0, not an NMI interrupt
* gic_handle_irq()
* __gic_handle_irq_from_irqson()
* irqnr = gic_read_iar() <- Oops, ack and handle an
normal interrupt
* in interrupt disabled context!
*
* So if we met this case here, just return from the interrupt
context.
* Since the interrupt is still pending, we can handle it once the
* interrupt re-enabled and it'll not be missing.
*/
if (!interrupts_enabled(regs))
return;
irqnr = gic_read_iar();
is_nmi = gic_rpr_is_nmi_prio();
if (is_nmi) {
nmi_enter();
__gic_handle_nmi(irqnr, regs);
nmi_exit();
}
if (gic_prio_masking_enabled()) {
gic_pmr_mask_irqs();
gic_arch_enable_irqs();
}
......
}
Best regards,
Jinjie
>
> Documentation/arch/arm64/booting.rst | 6 +
> arch/arm/include/asm/arch_gicv3.h | 6 +-
> arch/arm64/Kconfig | 29 +-
> arch/arm64/include/asm/arch_gicv3.h | 7 +-
> arch/arm64/include/asm/assembler.h | 24 +-
> arch/arm64/include/asm/cpucaps.h | 2 +
> arch/arm64/include/asm/cpufeature.h | 14 +-
> arch/arm64/include/asm/cpuidle.h | 14 +-
> arch/arm64/include/asm/daifflags.h | 144 --------
> arch/arm64/include/asm/efi.h | 42 ++-
> arch/arm64/include/asm/entry-common.h | 10 +-
> .../include/asm/interrupts/common_flags.h | 248 ++++++++++++++
> arch/arm64/include/asm/interrupts/entry.h | 116 +++++++
> arch/arm64/include/asm/interrupts/masking.h | 176 ++++++++++
> arch/arm64/include/asm/irqflags.h | 148 ++++-----
> arch/arm64/include/asm/kvm_host.h | 1 -
> arch/arm64/include/asm/mmu_context.h | 1 -
> arch/arm64/include/asm/ptrace.h | 17 +-
> arch/arm64/include/asm/sysreg.h | 2 +
> arch/arm64/include/uapi/asm/ptrace.h | 1 +
> arch/arm64/kernel/acpi.c | 15 +-
> arch/arm64/kernel/cpufeature.c | 68 +++-
> arch/arm64/kernel/debug-monitors.c | 4 -
> arch/arm64/kernel/entry-common.c | 311 ++++++++++++------
> arch/arm64/kernel/entry.S | 18 +-
> arch/arm64/kernel/hibernate.c | 23 +-
> arch/arm64/kernel/irq.c | 9 +-
> arch/arm64/kernel/machine_kexec.c | 4 +-
> arch/arm64/kernel/pi/idreg-override.c | 1 +
> arch/arm64/kernel/probes/kprobes.c | 24 +-
> arch/arm64/kernel/process.c | 24 +-
> arch/arm64/kernel/setup.c | 4 +-
> arch/arm64/kernel/signal.c | 1 -
> arch/arm64/kernel/smp.c | 18 +-
> arch/arm64/kernel/suspend.c | 26 +-
> arch/arm64/kernel/traps.c | 1 -
> arch/arm64/kvm/hyp/nvhe/switch.c | 2 +-
> arch/arm64/kvm/hyp/vgic-v3-sr.c | 7 +-
> arch/arm64/kvm/hyp/vhe/switch.c | 12 +-
> arch/arm64/mm/fault.c | 1 -
> arch/arm64/mm/mmu.c | 7 +-
> arch/arm64/mm/proc.S | 7 +
> arch/arm64/tools/cpucaps | 2 +
> drivers/firmware/efi/runtime-wrappers.c | 32 +-
> drivers/irqchip/irq-gic-v3.c | 127 +++++--
> include/linux/irqchip/arm-gic-v3-prio.h | 8 -
> include/linux/irqchip/arm-gic-v3.h | 4 +
> 47 files changed, 1247 insertions(+), 521 deletions(-)
> delete mode 100644 arch/arm64/include/asm/daifflags.h
> create mode 100644 arch/arm64/include/asm/interrupts/common_flags.h
> create mode 100644 arch/arm64/include/asm/interrupts/entry.h
> create mode 100644 arch/arm64/include/asm/interrupts/masking.h
>
prev parent reply other threads:[~2026-07-23 3:54 UTC|newest]
Thread overview: 147+ messages / expand[flat|nested] mbox.gz Atom feed top
2026-07-09 12:12 [RFC PATCH 00/36] arm64: Add support for FEAT_NMI Vladimir Murzin
2026-07-09 12:12 ` [RFC PATCH 01/36] arm64: ptrace: Remove INIT_PSTATE_EL2 Vladimir Murzin
2026-07-09 12:36 ` Jinjie Ruan
2026-07-09 12:12 ` [RFC PATCH 02/36] arm64: debug: don't mask DAIF for mdscr_write() Vladimir Murzin
2026-07-09 13:06 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 03/36] arm64: hibernate: mask DAIF before restoring hibernated kernel Vladimir Murzin
2026-07-09 13:19 ` Jinjie Ruan
2026-07-10 3:00 ` Jinjie Ruan
2026-07-14 9:35 ` Vladimir Murzin
2026-07-10 3:28 ` Jinjie Ruan
2026-07-14 9:37 ` Vladimir Murzin
2026-07-14 12:35 ` Jinjie Ruan
2026-07-10 3:40 ` Liao, Chang
2026-07-14 9:42 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 04/36] arm64: suspend: rely on daif helpers to handle PMR Vladimir Murzin
2026-07-10 3:41 ` Jinjie Ruan
2026-07-10 4:06 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 05/36] arm64: suspend: Initialize PMR on resume Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 06/36] arm64: irq: introduce a helper for GIC priority initialization Vladimir Murzin
2026-07-10 4:16 ` Jinjie Ruan
2026-07-14 9:46 ` Vladimir Murzin
2026-07-10 7:29 ` Jinjie Ruan
2026-07-14 9:56 ` Vladimir Murzin
2026-07-10 7:44 ` Jinjie Ruan
2026-07-14 10:02 ` Vladimir Murzin
2026-07-14 11:05 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 07/36] arm64: entry: mask DAIF before returning from C EL1 handlers Vladimir Murzin
2026-07-10 7:57 ` Jinjie Ruan
2026-07-14 10:13 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 08/36] irqchip/gic-v3: make the unmasking of pseudo-NMIs explicit when handling IRQs Vladimir Murzin
2026-07-10 8:04 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 09/36] arm64: irqflags: introduce arm64-specific irqflags type Vladimir Murzin
2026-07-10 8:40 ` Jinjie Ruan
2026-07-14 11:50 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 10/36] arm64: irqflags: save and use both DAIF and PMR Vladimir Murzin
2026-07-10 3:53 ` Liao, Chang
2026-07-10 8:11 ` Jinjie Ruan
2026-07-14 9:44 ` Vladimir Murzin
2026-07-14 11:30 ` Liao, Chang
2026-07-10 8:47 ` Jinjie Ruan
2026-07-17 10:30 ` Vladimir Murzin
2026-07-10 9:02 ` Jinjie Ruan
2026-07-17 10:28 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 11/36] arm64: interrupts: introduce interrupt masking helpers for entry code Vladimir Murzin
2026-07-10 9:19 ` Jinjie Ruan
2026-07-14 11:54 ` Vladimir Murzin
2026-07-10 9:39 ` Liao, Chang
2026-07-15 10:34 ` Vladimir Murzin
2026-07-10 9:39 ` Jinjie Ruan
2026-07-15 10:39 ` Vladimir Murzin
2026-07-10 9:44 ` Jinjie Ruan
2026-07-15 10:43 ` Vladimir Murzin
2026-07-14 7:33 ` Liao, Chang
2026-07-14 15:45 ` Vladimir Murzin
2026-07-15 6:42 ` Liao, Chang
2026-07-09 12:13 ` [RFC PATCH 12/36] arm64: entry: replace DAIF helpers with entry helpers Vladimir Murzin
2026-07-10 9:36 ` Jinjie Ruan
2026-07-15 12:31 ` Vladimir Murzin
2026-07-22 9:39 ` Jinjie Ruan
2026-07-10 10:01 ` Jinjie Ruan
2026-07-14 12:00 ` Vladimir Murzin
2026-07-14 12:14 ` Liao, Chang
2026-07-09 12:13 ` [RFC PATCH 13/36] arm64: process: Use helper to check exception state Vladimir Murzin
2026-07-10 10:00 ` Jinjie Ruan
2026-07-14 12:46 ` Liao, Chang
2026-07-09 12:13 ` [RFC PATCH 14/36] arm64: interrupts: introduce generic interrupt masking helpers Vladimir Murzin
2026-07-13 8:43 ` Jinjie Ruan
2026-07-14 12:52 ` Vladimir Murzin
2026-07-14 12:45 ` Jinjie Ruan
2026-07-15 12:47 ` Vladimir Murzin
2026-07-14 13:13 ` Liao, Chang
2026-07-15 12:56 ` Vladimir Murzin
2026-07-15 9:30 ` Liao, Chang
2026-07-16 9:37 ` Vladimir Murzin
2026-07-22 9:05 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 15/36] arm64: replace local_daif helpers Vladimir Murzin
2026-07-15 9:26 ` Liao, Chang
2026-07-22 8:41 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 16/36] arm64: cpuidle: use new helpers to bypass interrupt priority masking Vladimir Murzin
2026-07-13 8:28 ` Jinjie Ruan
2026-07-14 12:51 ` Vladimir Murzin
2026-07-22 8:39 ` Jinjie Ruan
2026-07-22 8:38 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 17/36] arm64: remove daifflags.h Vladimir Murzin
2026-07-22 8:00 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 18/36] arm64: gicv3: remove GIC_PRIO_PSR_I_SET Vladimir Murzin
2026-07-22 8:20 ` Jinjie Ruan
2026-07-22 14:10 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 19/36] arm64: cpufeature: Remove system_has_prio_mask_debugging() Vladimir Murzin
2026-07-22 8:24 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 20/36] arm64: irqflags: Switch to CONFIG_DEBUG_IRQFLAGS Vladimir Murzin
2026-07-22 8:23 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 21/36] arm64: Kconfig: Remove CONFIG_ARM64_DEBUG_PRIORITY_MASKING Vladimir Murzin
2026-07-22 8:22 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 22/36] efi/runtime-wrappers: Permit architectures to override IRQ flags checks Vladimir Murzin
2026-07-13 8:27 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 23/36] arm64/efi: Implement override for " Vladimir Murzin
2026-07-13 8:22 ` Jinjie Ruan
2026-07-15 12:00 ` Vladimir Murzin
2026-07-15 12:09 ` Jinjie Ruan
2026-07-15 12:21 ` Vladimir Murzin
2026-07-22 7:52 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 24/36] arm64: booting: Document boot requirements for FEAT_NMI Vladimir Murzin
2026-07-10 2:39 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 25/36] arm64: sysreg: Add definitions for immediate versions of MSR ALLINT Vladimir Murzin
2026-07-14 11:01 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 26/36] arm64: ptrace: Add PSR_ALLINT_BIT Vladimir Murzin
2026-07-10 2:16 ` Jinjie Ruan
2026-07-14 9:30 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 27/36] arm64: idreg: Add an override for FEAT_NMI Vladimir Murzin
2026-07-10 2:17 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 28/36] arm64: cpufeature: Detect PE support " Vladimir Murzin
2026-07-10 2:25 ` Jinjie Ruan
2026-07-14 9:33 ` Vladimir Murzin
2026-07-09 12:13 ` [RFC PATCH 29/36] arm64: nmi: Manage masking for superpriority interrupts Vladimir Murzin
2026-07-10 10:04 ` Jinjie Ruan
2026-07-10 10:08 ` Jinjie Ruan
2026-07-14 12:41 ` Vladimir Murzin
2026-07-21 9:58 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 30/36] arm64: irq: Report FEAT_NMI masking local IRQs Vladimir Murzin
2026-07-21 9:06 ` Jinjie Ruan
2026-07-22 13:55 ` Vladimir Murzin
2026-07-23 3:14 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 31/36] arm64: nmi: Add handling of superpriority interrupts as NMIs Vladimir Murzin
2026-07-10 10:13 ` Jinjie Ruan
2026-07-14 16:24 ` Vladimir Murzin
2026-07-15 12:07 ` Jinjie Ruan
2026-07-15 14:08 ` Vladimir Murzin
2026-07-16 9:26 ` Jinjie Ruan
2026-07-21 2:33 ` Jinjie Ruan
2026-07-21 8:33 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 32/36] arm64: suspend: Always initialise PSTATE.ALLINT Vladimir Murzin
2026-07-13 8:00 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 33/36] arm64/efi: Add ALLINT to IRQ flags checks Vladimir Murzin
2026-07-13 8:03 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 34/36] arm64: kprobes: Disable NMIs Vladimir Murzin
2026-07-13 8:12 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 35/36] arm64: nmi: Add Kconfig for NMI Vladimir Murzin
2026-07-10 2:41 ` Jinjie Ruan
2026-07-14 8:52 ` Jinjie Ruan
2026-07-09 12:13 ` [RFC PATCH 36/36] irqchip/gic-v3: Implement FEAT_GICv3_NMI support Vladimir Murzin
2026-07-21 2:25 ` Jinjie Ruan
2026-07-22 13:39 ` Vladimir Murzin
2026-07-14 8:37 ` [RFC PATCH 00/36] arm64: Add support for FEAT_NMI Jinjie Ruan
[not found] ` <bb6e80db-dd5e-405f-9aa9-2a59fae3a1dc@huawei.com>
2026-07-14 10:32 ` Vladimir Murzin
2026-07-14 15:18 ` Vladimir Murzin
2026-07-23 3:53 ` Jinjie Ruan [this message]
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=7df0ce45-c09c-4be5-bfa5-71b98c46a0e9@huawei.com \
--to=ruanjinjie@huawei.com \
--cc=catalin.marinas@arm.com \
--cc=linux-arm-kernel@lists.infradead.org \
--cc=mark.rutland@arm.com \
--cc=maz@kernel.org \
--cc=vladimir.murzin@arm.com \
--cc=will@kernel.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line
before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox