From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-wr1-f52.google.com (mail-wr1-f52.google.com [209.85.221.52]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 52D4B3321BD for ; Sat, 25 Jul 2026 10:14:25 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.221.52 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784974466; cv=none; b=l5hB7r/Fx3+Rct/EI9K7nv+nAZkaEz+fLrc0ItHhyX08+VQVlvcJMxEq9ik1UrByNJM9gG7A591aX67K6Z0TUBF8i/RfgTKXaWWFLI7HFjnkB8Sr8BpQb9aOdkAD4Rc3rglyK9mF/fkMkI55TQ5Geb+qQVe3IVrDPOjQXcFFQr0= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1784974466; c=relaxed/simple; bh=ZoevCOB3AVJOLQNo3puwsZK3nyVscupnbFcL/mWh9HA=; h=From:To:Cc:Subject:Date:Message-ID:MIME-Version; b=rU9Phpc3BwW4MbeJEFlpKH17d80mV3tK0nNiSHK703BApekOhiTzozq6A3ra4/9NVetMJwAjoeH96omwsVCdokhjgDASbmNlhF7sck3hHHqx7jc4Akxr7bV0HSChL7veQxMB4yeivzXtsBoIZmtJK0FHjwj2wilfTC+SsSuzyAo= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=none (p=none dis=none) header.from=readmodwrite.com; spf=none smtp.mailfrom=readmodwrite.com; dkim=pass (2048-bit key) header.d=readmodwrite-com.20251104.gappssmtp.com header.i=@readmodwrite-com.20251104.gappssmtp.com header.b=MU3KKvFC; arc=none smtp.client-ip=209.85.221.52 Authentication-Results: smtp.subspace.kernel.org; dmarc=none (p=none dis=none) header.from=readmodwrite.com Authentication-Results: smtp.subspace.kernel.org; spf=none smtp.mailfrom=readmodwrite.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=readmodwrite-com.20251104.gappssmtp.com header.i=@readmodwrite-com.20251104.gappssmtp.com header.b="MU3KKvFC" Received: by mail-wr1-f52.google.com with SMTP id ffacd0b85a97d-47f707e5d75so800211f8f.1 for ; Sat, 25 Jul 2026 03:14:25 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=readmodwrite-com.20251104.gappssmtp.com; s=20251104; t=1784974463; x=1785579263; darn=vger.kernel.org; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:from:to:cc:subject:date:message-id:reply-to:content-type; bh=mKnbPcWgHhMyrO4V7xcbU637Ba8Qy4Y9EblUr4Mkk8k=; b=MU3KKvFCf3tUK7vMQS1gB9d2oVTNHotkBEClBkOg3l/CQiuQ4DpRpovQla3YrT5OP7 VipdqqIeWb4hamcaXrCu7bSugbv60qhfmlJjeXeLve76OEUj9hgt1ChtxO8HCRtkIME+ tp9L0d0zs7kpEcryjyYj1bVaemxyg0mnMINZ0NgJNUtz8yRLuz3Yg7/0ivMvwyAMHyxU d9fh/xP9tgmMU+heDOIyn3IynjQHeMtmZwlm+CJrpTLFZtYz5LeCMq1cYBe3U86GpqoF 0p3wriiN7o3nwnjVSaVjVgRbEr0i2URMLyVXpKRhCH9B1vifQjV5lwwcRywIlkT6srfv F2fg== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1784974463; x=1785579263; h=content-transfer-encoding:mime-version:message-id:date:subject:cc :to:from:x-gm-gg:x-gm-message-state:from:to:cc:subject:date :message-id:reply-to:content-type; bh=mKnbPcWgHhMyrO4V7xcbU637Ba8Qy4Y9EblUr4Mkk8k=; b=qyuxF0HSQLR5t8/2RL0NSjm1UEHAMPgYfpbJe5wm8lXQKPlSPIgNdw777HXhUuV9Ie 4YsXMpQ6yCUiprPm/fA2B4hoLBOkOz7ULtC5O4CXe28rMrGd/fjM0rbHp2jl+iaLc1xT MqjEd+/K1BJXkxXCLykMCxXMNLKffityMcWQQEvbBXt00NKMTtlmDisrSrAXeSQ/JDhn szQT1HdxTRQFwBjQgLY91jz9+Ds6df65S8SXVfnAChWg805G2Bi7pHKOUwEJxUOpQ47S HaUf0nJRzCqdLx3xoZfL3JmiOLVesds9M79fGZhTnfO77N94ZqOo1UU29sfhes+JRJxv lvzA== X-Forwarded-Encrypted: i=1; AHgh+RouK8DK4faHuPyCQ+KKnqnV+2inUUQVAu5RpE1s21DXy5YxOEQT7s6i/8Nx/coM5OFLV6wGRuI0/vYHO8o=@vger.kernel.org X-Gm-Message-State: AOJu0YzrEFyB1eaGxuw+L+92Dg8k5DUApAJCUjOF4zGuXjEpmaV+kbzc r/NMxJT5UZsSUS1aiKVqSr3KNYRaZcQYLLXyWwwDDHEdJcBOJONoen+w3a3c2xuCue4= X-Gm-Gg: AR+sD13QHZIypaacV4BDZ5FFUWl0kve61AUQ2XtqddiKVIhHSnxP46LCAlwhYhkjasi sP7OgVrcDFJHrnT4pyRDBnE/Ht88ba2VThHgGRFjiZgOuBC3hHIGCoKMnk9SCFDak0QBZ4M5XWy uI0GDIrhj7fU/mJC2yyI4IjYBF1YcYhqtW6byW4nJp3CDYW+XNHuJA6IwZpGG/A2ItkiclWuQd6 uxqBy7DE2V2OJrG4fXYdOSIY8l6oompMKDhpYgILyrsyxzESeeHrRBHs/1DLcIJS4JLO7t0cq8L V4DEW4Mwho2AKNSUzobvp9MF81dEf3p9yxhJdlp294sqkD55gTi6dST0tKb3lQuw+PuyJ1Swn06 ixZbXFirqKmV+6WlX3/Wholmd8Xg3W75m0vw1r7Wp5kJ8TGBQWo7gaYKCNeui0fyLFHbGxXkqTs g526DfRQ== X-Received: by 2002:adf:e190:0:b0:47f:52e9:3716 with SMTP id ffacd0b85a97d-47f9fea1ed7mr1967871f8f.44.1784974463387; Sat, 25 Jul 2026 03:14:23 -0700 (PDT) Received: from matt-Precision-5490.. ([2a09:bac6:37a8:1f19::319:116]) by smtp.gmail.com with ESMTPSA id ffacd0b85a97d-47f864305f5sm30334154f8f.17.2026.07.25.03.14.21 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Sat, 25 Jul 2026 03:14:22 -0700 (PDT) From: Matt Fleming To: Andrew Morton Cc: David Hildenbrand , Lorenzo Stoakes , Zi Yan , Baolin Wang , "Liam R . Howlett" , Nico Pache , Ryan Roberts , Dev Jain , Barry Song , Lance Yang , Usama Arif , Dave Chinner , Qi Zheng , Roman Gushchin , Muchun Song , Kairui Song , Shakeel Butt , Matthew Wilcox , syzbot+c5b060ce82921a2fd500@syzkaller.appspotmail.com, stable@vger.kernel.org, linux-mm@kvack.org, linux-kernel@vger.kernel.org, kernel-team@cloudflare.com, Matt Fleming Subject: [PATCH v2] mm/huge_memory: Initialise workingset state before folio split Date: Sat, 25 Jul 2026 11:14:19 +0100 Message-ID: <20260725101419.3938406-1-matt@readmodwrite.com> X-Mailer: git-send-email 2.43.0 Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Transfer-Encoding: 8bit From: Matt Fleming xas_try_split() adds __GFP_ACCOUNT for page-cache xa_nodes, but __folio_split() leaves the xa_state's xa_lru unset. That lets a live, memcg-charged xa_node exist without being linked into the mapping's shadow_nodes list_lru; when reclaim later walks the list_lru it trips VM_WARN_ON(!css_is_dying()). Use mapping_set_update() to install both the workingset update callback and the shadow_nodes list_lru on the xa_state. Reported-by: syzbot+c5b060ce82921a2fd500@syzkaller.appspotmail.com Closes: https://syzkaller.appspot.com/bug?extid=c5b060ce82921a2fd500 Fixes: 58729c04cf10 ("mm/huge_memory: add buddy allocator like (non-uniform) folio_split()") Cc: stable@vger.kernel.org Reviewed-by: Zi Yan Signed-off-by: Matt Fleming --- Changes in v2: - Move mapping_set_update() after filemap_release_folio() succeeds. - Add Zi Yan's Reviewed-by. Link: https://lore.kernel.org/linux-mm/20260724195244.3715130-1-matt@readmodwrite.com/ --- mm/huge_memory.c | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/mm/huge_memory.c b/mm/huge_memory.c index b5d1e9d4463d..4ddbc72e92fd 100644 --- a/mm/huge_memory.c +++ b/mm/huge_memory.c @@ -4033,7 +4033,7 @@ static int __folio_split(struct folio *folio, unsigned int new_order, gfp_t gfp; mapping = folio->mapping; - min_order = mapping_min_folio_order(folio->mapping); + min_order = mapping_min_folio_order(mapping); if (new_order < min_order) { ret = -EINVAL; goto out; @@ -4047,6 +4047,8 @@ static int __folio_split(struct folio *folio, unsigned int new_order, goto out; } + mapping_set_update(&xas, mapping); + if (split_type == SPLIT_TYPE_UNIFORM) { xas_set_order(&xas, folio->index, new_order); xas_split_alloc(&xas, folio, old_order, gfp); -- 2.43.0