9ae3a8
From 1cc1455511ff6ada7f4b3c4e23d8ff82f820f1ff Mon Sep 17 00:00:00 2001
9ae3a8
From: =?UTF-8?q?Marc-Andr=C3=A9=20Lureau?= <marcandre.lureau@redhat.com>
9ae3a8
Date: Wed, 13 Dec 2017 13:38:38 +0100
9ae3a8
Subject: [PATCH 07/41] fw-cfg: support writeable blobs
9ae3a8
MIME-Version: 1.0
9ae3a8
Content-Type: text/plain; charset=UTF-8
9ae3a8
Content-Transfer-Encoding: 8bit
9ae3a8
9ae3a8
RH-Author: Marc-André Lureau <marcandre.lureau@redhat.com>
9ae3a8
Message-id: <20171213133912.26176-8-marcandre.lureau@redhat.com>
9ae3a8
Patchwork-id: 78356
9ae3a8
O-Subject: [RHEL-7.5 qemu-kvm PATCH v3 07/41] fw-cfg: support writeable blobs
9ae3a8
Bugzilla: 1411490
9ae3a8
RH-Acked-by: Laszlo Ersek <lersek@redhat.com>
9ae3a8
RH-Acked-by: Michael S. Tsirkin <mst@redhat.com>
9ae3a8
RH-Acked-by: Miroslav Rezanina <mrezanin@redhat.com>
9ae3a8
9ae3a8
From: "Michael S. Tsirkin" <mst@redhat.com>
9ae3a8
9ae3a8
Useful to send guest data back to QEMU.
9ae3a8
9ae3a8
Changes from Laszlo Ersek <lersek@redhat.com>:
9ae3a8
- rebase the patch from Michael Tsirkin's original postings at [1] and [2]
9ae3a8
  to the following patches:
9ae3a8
  - loader: Allow a custom AddressSpace when loading ROMs
9ae3a8
  - loader: Add AddressSpace loading support to uImages
9ae3a8
  - loader: fix handling of custom address spaces when adding ROM blobs
9ae3a8
- reject such writes immediately that would exceed the end of the array,
9ae3a8
  rather than performing a partial write before setting the error bit: see
9ae3a8
  the (len != dma.length) condition
9ae3a8
- document the write interface
9ae3a8
9ae3a8
[1] http://lists.nongnu.org/archive/html/qemu-devel/2016-02/msg04968.html
9ae3a8
[2] http://lists.nongnu.org/archive/html/qemu-devel/2016-03/msg02735.html
9ae3a8
9ae3a8
Cc: "Gabriel L. Somlo" <somlo@cmu.edu>
9ae3a8
Cc: "Michael S. Tsirkin" <mst@redhat.com>
9ae3a8
Cc: Gerd Hoffmann <kraxel@redhat.com>
9ae3a8
Cc: Igor Mammedov <imammedo@redhat.com>
9ae3a8
Cc: Michael Walle <michael@walle.cc>
9ae3a8
Cc: Paolo Bonzini <pbonzini@redhat.com>
9ae3a8
Cc: Peter Maydell <peter.maydell@linaro.org>
9ae3a8
Cc: Shannon Zhao <zhaoshenglong@huawei.com>
9ae3a8
Cc: qemu-arm@nongnu.org
9ae3a8
Signed-off-by: Michael S. Tsirkin <mst@redhat.com>
9ae3a8
Signed-off-by: Laszlo Ersek <lersek@redhat.com>
9ae3a8
Reviewed-by: Marcel Apfelbaum <marcel@redhat.com>
9ae3a8
Acked-by: Gabriel Somlo <somlo@cmu.edu>
9ae3a8
Tested-by: Gabriel Somlo <somlo@cmu.edu>
9ae3a8
Reviewed-by: Michael S. Tsirkin <mst@redhat.com>
9ae3a8
Signed-off-by: Michael S. Tsirkin <mst@redhat.com>
9ae3a8
Reviewed-by: Eduardo Habkost <ehabkost@redhat.com>
9ae3a8
9ae3a8
(cherry picked from commit baf2d5bfbac015b27f4db74feab235e167df0c84)
9ae3a8
9ae3a8
RHEL: major conflict due to internal API changes, but functional
9ae3a8
      changes minor.
9ae3a8
9ae3a8
Signed-off-by: Marc-André Lureau <marcandre.lureau@redhat.com>
9ae3a8
Signed-off-by: Miroslav Rezanina <mrezanin@redhat.com>
9ae3a8
---
9ae3a8
 hw/core/loader.c          | 19 ++++++++++++-------
9ae3a8
 hw/i386/acpi-build.c      |  2 +-
9ae3a8
 hw/lm32/lm32_hwsetup.h    |  3 ++-
9ae3a8
 hw/nvram/fw_cfg.c         | 35 +++++++++++++++++++++++++++++------
9ae3a8
 include/hw/loader.h       |  5 +++--
9ae3a8
 include/hw/nvram/fw_cfg.h |  2 +-
9ae3a8
 6 files changed, 48 insertions(+), 18 deletions(-)
9ae3a8
9ae3a8
diff --git a/hw/core/loader.c b/hw/core/loader.c
9ae3a8
index 9309b8c..c824bc2 100644
9ae3a8
--- a/hw/core/loader.c
9ae3a8
+++ b/hw/core/loader.c
9ae3a8
@@ -575,13 +575,13 @@ static void rom_insert(Rom *rom)
9ae3a8
     QTAILQ_INSERT_TAIL(&roms, rom, next);
9ae3a8
 }
9ae3a8
 
9ae3a8
-static void *rom_set_mr(Rom *rom, const char *name)
9ae3a8
+static void *rom_set_mr(Rom *rom, const char *name, bool ro)
9ae3a8
 {
9ae3a8
     void *data;
9ae3a8
 
9ae3a8
     rom->mr = g_malloc(sizeof(*rom->mr));
9ae3a8
     memory_region_init_ram(rom->mr, name, rom->datasize);
9ae3a8
-    memory_region_set_readonly(rom->mr, true);
9ae3a8
+    memory_region_set_readonly(rom->mr, ro);
9ae3a8
     vmstate_register_ram_global(rom->mr);
9ae3a8
 
9ae3a8
     data = memory_region_get_ram_ptr(rom->mr);
9ae3a8
@@ -645,7 +645,7 @@ int rom_add_file(const char *file, const char *fw_dir,
9ae3a8
         snprintf(devpath, sizeof(devpath), "/rom@%s", fw_file_name);
9ae3a8
 
9ae3a8
         if ((!option_rom || option_rom_has_mr) && rom_file_has_mr) {
9ae3a8
-            data = rom_set_mr(rom, devpath);
9ae3a8
+            data = rom_set_mr(rom, devpath, true);
9ae3a8
         } else {
9ae3a8
             data = rom->data;
9ae3a8
         }
9ae3a8
@@ -670,7 +670,8 @@ err:
9ae3a8
 
9ae3a8
 void *rom_add_blob(const char *name, const void *blob, size_t len,
9ae3a8
                    hwaddr addr, const char *fw_file_name,
9ae3a8
-                   FWCfgReadCallback fw_callback, void *callback_opaque)
9ae3a8
+                   FWCfgReadCallback fw_callback, void *callback_opaque,
9ae3a8
+                   bool read_only)
9ae3a8
 {
9ae3a8
     Rom *rom;
9ae3a8
     void *data = NULL;
9ae3a8
@@ -686,17 +687,21 @@ void *rom_add_blob(const char *name, const void *blob, size_t len,
9ae3a8
     if (fw_file_name && fw_cfg) {
9ae3a8
         char devpath[100];
9ae3a8
 
9ae3a8
-        snprintf(devpath, sizeof(devpath), "/rom@%s", fw_file_name);
9ae3a8
+        if (read_only) {
9ae3a8
+            snprintf(devpath, sizeof(devpath), "/rom@%s", fw_file_name);
9ae3a8
+        } else {
9ae3a8
+            snprintf(devpath, sizeof(devpath), "/ram@%s", fw_file_name);
9ae3a8
+        }
9ae3a8
 
9ae3a8
         if (rom_file_has_mr) {
9ae3a8
-            data = rom_set_mr(rom, devpath);
9ae3a8
+            data = rom_set_mr(rom, devpath, read_only);
9ae3a8
         } else {
9ae3a8
             data = rom->data;
9ae3a8
         }
9ae3a8
 
9ae3a8
         fw_cfg_add_file_callback(fw_cfg, fw_file_name,
9ae3a8
                                  fw_callback, callback_opaque,
9ae3a8
-                                 data, rom->romsize);
9ae3a8
+                                 data, rom->romsize, read_only);
9ae3a8
     }
9ae3a8
     return data;
9ae3a8
 }
9ae3a8
diff --git a/hw/i386/acpi-build.c b/hw/i386/acpi-build.c
9ae3a8
index 85291f5..52dd500 100644
9ae3a8
--- a/hw/i386/acpi-build.c
9ae3a8
+++ b/hw/i386/acpi-build.c
9ae3a8
@@ -1182,7 +1182,7 @@ static void *acpi_add_rom_blob(AcpiBuildState *build_state, GArray *blob,
9ae3a8
                                const char *name)
9ae3a8
 {
9ae3a8
     return rom_add_blob(name, blob->data, acpi_data_len(blob), -1, name,
9ae3a8
-                        acpi_build_update, build_state);
9ae3a8
+                        acpi_build_update, build_state, true);
9ae3a8
 }
9ae3a8
 
9ae3a8
 static const VMStateDescription vmstate_acpi_build = {
9ae3a8
diff --git a/hw/lm32/lm32_hwsetup.h b/hw/lm32/lm32_hwsetup.h
9ae3a8
index 9fd5e69..92f952f 100644
9ae3a8
--- a/hw/lm32/lm32_hwsetup.h
9ae3a8
+++ b/hw/lm32/lm32_hwsetup.h
9ae3a8
@@ -73,7 +73,8 @@ static inline void hwsetup_free(HWSetup *hw)
9ae3a8
 static inline void hwsetup_create_rom(HWSetup *hw,
9ae3a8
         hwaddr base)
9ae3a8
 {
9ae3a8
-    rom_add_blob("hwsetup", hw->data, TARGET_PAGE_SIZE, base, NULL, NULL, NULL);
9ae3a8
+    rom_add_blob("hwsetup", hw->data, TARGET_PAGE_SIZE,
9ae3a8
+                 base, NULL, NULL, NULL, true);
9ae3a8
 }
9ae3a8
 
9ae3a8
 static inline void hwsetup_add_u8(HWSetup *hw, uint8_t u)
9ae3a8
diff --git a/hw/nvram/fw_cfg.c b/hw/nvram/fw_cfg.c
9ae3a8
index 1317df7..1789487 100644
9ae3a8
--- a/hw/nvram/fw_cfg.c
9ae3a8
+++ b/hw/nvram/fw_cfg.c
9ae3a8
@@ -46,9 +46,11 @@
9ae3a8
 #define FW_CFG_DMA_CTL_READ    0x02
9ae3a8
 #define FW_CFG_DMA_CTL_SKIP    0x04
9ae3a8
 #define FW_CFG_DMA_CTL_SELECT  0x08
9ae3a8
+#define FW_CFG_DMA_CTL_WRITE   0x10
9ae3a8
 
9ae3a8
 typedef struct FWCfgEntry {
9ae3a8
     uint32_t len;
9ae3a8
+    bool allow_write;
9ae3a8
     uint8_t *data;
9ae3a8
     void *callback_opaque;
9ae3a8
     FWCfgReadCallback read_callback;
9ae3a8
@@ -279,7 +281,7 @@ static void fw_cfg_dma_transfer(FWCfgState *s)
9ae3a8
     FWCfgDmaAccess dma;
9ae3a8
     int arch;
9ae3a8
     FWCfgEntry *e;
9ae3a8
-    int read;
9ae3a8
+    int read = 0, write = 0;
9ae3a8
     dma_addr_t dma_addr;
9ae3a8
 
9ae3a8
     /* Reset the address before the next access */
9ae3a8
@@ -306,8 +308,13 @@ static void fw_cfg_dma_transfer(FWCfgState *s)
9ae3a8
 
9ae3a8
     if (dma.control & FW_CFG_DMA_CTL_READ) {
9ae3a8
         read = 1;
9ae3a8
+        write = 0;
9ae3a8
+    } else if (dma.control & FW_CFG_DMA_CTL_WRITE) {
9ae3a8
+        read = 0;
9ae3a8
+        write = 1;
9ae3a8
     } else if (dma.control & FW_CFG_DMA_CTL_SKIP) {
9ae3a8
         read = 0;
9ae3a8
+        write = 0;
9ae3a8
     } else {
9ae3a8
         dma.length = 0;
9ae3a8
     }
9ae3a8
@@ -328,6 +335,9 @@ static void fw_cfg_dma_transfer(FWCfgState *s)
9ae3a8
                 }
9ae3a8
             }
9ae3a8
 
9ae3a8
+            if (write) {
9ae3a8
+                dma.control |= FW_CFG_DMA_CTL_ERROR;
9ae3a8
+            }
9ae3a8
         } else {
9ae3a8
             if (dma.length <= (e->len - s->cur_offset)) {
9ae3a8
                 len = dma.length;
9ae3a8
@@ -349,6 +359,16 @@ static void fw_cfg_dma_transfer(FWCfgState *s)
9ae3a8
                 }
9ae3a8
             }
9ae3a8
 
9ae3a8
+            if (write) {
9ae3a8
+                if (!e->allow_write ||
9ae3a8
+                    len != dma.length ||
9ae3a8
+                    dma_memory_read(s->dma, dma.address,
9ae3a8
+                                    &e->data[s->cur_offset], len)) {
9ae3a8
+                    dma.control |= FW_CFG_DMA_CTL_ERROR;
9ae3a8
+                }
9ae3a8
+            }
9ae3a8
+
9ae3a8
+
9ae3a8
             s->cur_offset += len;
9ae3a8
         }
9ae3a8
 
9ae3a8
@@ -539,7 +559,8 @@ static const VMStateDescription vmstate_fw_cfg = {
9ae3a8
 static void fw_cfg_add_bytes_read_callback(FWCfgState *s, uint16_t key,
9ae3a8
                                            FWCfgReadCallback callback,
9ae3a8
                                            void *callback_opaque,
9ae3a8
-                                           void *data, size_t len)
9ae3a8
+                                           void *data, size_t len,
9ae3a8
+                                           bool read_only)
9ae3a8
 {
9ae3a8
     int arch = !!(key & FW_CFG_ARCH_LOCAL);
9ae3a8
 
9ae3a8
@@ -552,11 +573,12 @@ static void fw_cfg_add_bytes_read_callback(FWCfgState *s, uint16_t key,
9ae3a8
     s->entries[arch][key].len = (uint32_t)len;
9ae3a8
     s->entries[arch][key].read_callback = callback;
9ae3a8
     s->entries[arch][key].callback_opaque = callback_opaque;
9ae3a8
+    s->entries[arch][key].allow_write = !read_only;
9ae3a8
 }
9ae3a8
 
9ae3a8
 void fw_cfg_add_bytes(FWCfgState *s, uint16_t key, void *data, size_t len)
9ae3a8
 {
9ae3a8
-    fw_cfg_add_bytes_read_callback(s, key, NULL, NULL, data, len);
9ae3a8
+    fw_cfg_add_bytes_read_callback(s, key, NULL, NULL, data, len, true);
9ae3a8
 }
9ae3a8
 
9ae3a8
 void fw_cfg_add_string(FWCfgState *s, uint16_t key, const char *value)
9ae3a8
@@ -595,7 +617,7 @@ void fw_cfg_add_i64(FWCfgState *s, uint16_t key, uint64_t value)
9ae3a8
 
9ae3a8
 void fw_cfg_add_file_callback(FWCfgState *s,  const char *filename,
9ae3a8
                               FWCfgReadCallback callback, void *callback_opaque,
9ae3a8
-                              void *data, size_t len)
9ae3a8
+                              void *data, size_t len, bool read_only)
9ae3a8
 {
9ae3a8
     int i, index;
9ae3a8
     size_t dsize;
9ae3a8
@@ -620,7 +642,8 @@ void fw_cfg_add_file_callback(FWCfgState *s,  const char *filename,
9ae3a8
     }
9ae3a8
 
9ae3a8
     fw_cfg_add_bytes_read_callback(s, FW_CFG_FILE_FIRST + index,
9ae3a8
-                                   callback, callback_opaque, data, len);
9ae3a8
+                                   callback, callback_opaque, data, len,
9ae3a8
+                                   read_only);
9ae3a8
 
9ae3a8
     s->files->f[index].size   = cpu_to_be32(len);
9ae3a8
     s->files->f[index].select = cpu_to_be16(FW_CFG_FILE_FIRST + index);
9ae3a8
@@ -632,7 +655,7 @@ void fw_cfg_add_file_callback(FWCfgState *s,  const char *filename,
9ae3a8
 void fw_cfg_add_file(FWCfgState *s,  const char *filename,
9ae3a8
                      void *data, size_t len)
9ae3a8
 {
9ae3a8
-    fw_cfg_add_file_callback(s, filename, NULL, NULL, data, len);
9ae3a8
+    fw_cfg_add_file_callback(s, filename, NULL, NULL, data, len, true);
9ae3a8
 }
9ae3a8
 
9ae3a8
 static void fw_cfg_machine_ready(struct Notifier *n, void *data)
9ae3a8
diff --git a/include/hw/loader.h b/include/hw/loader.h
9ae3a8
index a5e02ce..f04a834 100644
9ae3a8
--- a/include/hw/loader.h
9ae3a8
+++ b/include/hw/loader.h
9ae3a8
@@ -31,7 +31,8 @@ int rom_add_file(const char *file, const char *fw_dir,
9ae3a8
                  bool option_rom);
9ae3a8
 void *rom_add_blob(const char *name, const void *blob, size_t len,
9ae3a8
                    hwaddr addr, const char *fw_file_name,
9ae3a8
-                   FWCfgReadCallback fw_callback, void *callback_opaque);
9ae3a8
+                   FWCfgReadCallback fw_callback, void *callback_opaque,
9ae3a8
+                   bool read_only);
9ae3a8
 int rom_add_elf_program(const char *name, void *data, size_t datasize,
9ae3a8
                         size_t romsize, hwaddr addr);
9ae3a8
 int rom_load_all(void);
9ae3a8
@@ -44,7 +45,7 @@ void do_info_roms(Monitor *mon, const QDict *qdict);
9ae3a8
 #define rom_add_file_fixed(_f, _a, _i)          \
9ae3a8
     rom_add_file(_f, NULL, _a, _i, false)
9ae3a8
 #define rom_add_blob_fixed(_f, _b, _l, _a)      \
9ae3a8
-    (rom_add_blob(_f, _b, _l, _a, NULL, NULL, NULL) ? 0 : -1)
9ae3a8
+    (rom_add_blob(_f, _b, _l, _a, NULL, NULL, NULL, true) ? 0 : -1)
9ae3a8
 
9ae3a8
 #define PC_ROM_MIN_VGA     0xc0000
9ae3a8
 #define PC_ROM_MIN_OPTION  0xc8000
9ae3a8
diff --git a/include/hw/nvram/fw_cfg.h b/include/hw/nvram/fw_cfg.h
9ae3a8
index b193e38..76fc787 100644
9ae3a8
--- a/include/hw/nvram/fw_cfg.h
9ae3a8
+++ b/include/hw/nvram/fw_cfg.h
9ae3a8
@@ -83,7 +83,7 @@ void fw_cfg_add_file(FWCfgState *s, const char *filename, void *data,
9ae3a8
                      size_t len);
9ae3a8
 void fw_cfg_add_file_callback(FWCfgState *s, const char *filename,
9ae3a8
                               FWCfgReadCallback callback, void *callback_opaque,
9ae3a8
-                              void *data, size_t len);
9ae3a8
+                              void *data, size_t len, bool read_only);
9ae3a8
 FWCfgState *fw_cfg_init(uint32_t ctl_port, uint32_t data_port,
9ae3a8
                         hwaddr crl_addr, hwaddr data_addr);
9ae3a8
 FWCfgState *fw_cfg_init_io_dma(uint32_t iobase, uint32_t dma_iobase,
9ae3a8
-- 
9ae3a8
1.8.3.1
9ae3a8