Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openeuler
raspberrypi-kernel
提交
618ff15d
R
raspberrypi-kernel
项目概览
openeuler
/
raspberrypi-kernel
通知
13
Star
1
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
R
raspberrypi-kernel
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
618ff15d
编写于
4月 03, 2011
作者:
A
Avi Kivity
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
KVM: x86 emulator: implement segment permission checks
Signed-off-by:
N
Avi Kivity
<
avi@redhat.com
>
上级
56697687
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
63 addition
and
0 deletion
+63
-0
arch/x86/kvm/emulate.c
arch/x86/kvm/emulate.c
+63
-0
未找到文件。
arch/x86/kvm/emulate.c
浏览文件 @
618ff15d
...
...
@@ -515,6 +515,11 @@ static int emulate_gp(struct x86_emulate_ctxt *ctxt, int err)
return
emulate_exception
(
ctxt
,
GP_VECTOR
,
err
,
true
);
}
static
int
emulate_ss
(
struct
x86_emulate_ctxt
*
ctxt
,
int
err
)
{
return
emulate_exception
(
ctxt
,
SS_VECTOR
,
err
,
true
);
}
static
int
emulate_ud
(
struct
x86_emulate_ctxt
*
ctxt
)
{
return
emulate_exception
(
ctxt
,
UD_VECTOR
,
0
,
false
);
...
...
@@ -541,13 +546,71 @@ static int linearize(struct x86_emulate_ctxt *ctxt,
ulong
*
linear
)
{
struct
decode_cache
*
c
=
&
ctxt
->
decode
;
struct
desc_struct
desc
;
bool
usable
;
ulong
la
;
u32
lim
;
unsigned
cpl
,
rpl
;
la
=
seg_base
(
ctxt
,
ctxt
->
ops
,
addr
.
seg
)
+
addr
.
ea
;
switch
(
ctxt
->
mode
)
{
case
X86EMUL_MODE_REAL
:
break
;
case
X86EMUL_MODE_PROT64
:
if
(((
signed
long
)
la
<<
16
)
>>
16
!=
la
)
return
emulate_gp
(
ctxt
,
0
);
break
;
default:
usable
=
ctxt
->
ops
->
get_cached_descriptor
(
&
desc
,
NULL
,
addr
.
seg
,
ctxt
->
vcpu
);
if
(
!
usable
)
goto
bad
;
/* code segment or read-only data segment */
if
(((
desc
.
type
&
8
)
||
!
(
desc
.
type
&
2
))
&&
write
)
goto
bad
;
/* unreadable code segment */
if
((
desc
.
type
&
8
)
&&
!
(
desc
.
type
&
2
))
goto
bad
;
lim
=
desc_limit_scaled
(
&
desc
);
if
((
desc
.
type
&
8
)
||
!
(
desc
.
type
&
4
))
{
/* expand-up segment */
if
(
addr
.
ea
>
lim
||
(
u32
)(
addr
.
ea
+
size
-
1
)
>
lim
)
goto
bad
;
}
else
{
/* exapand-down segment */
if
(
addr
.
ea
<=
lim
||
(
u32
)(
addr
.
ea
+
size
-
1
)
<=
lim
)
goto
bad
;
lim
=
desc
.
d
?
0xffffffff
:
0xffff
;
if
(
addr
.
ea
>
lim
||
(
u32
)(
addr
.
ea
+
size
-
1
)
>
lim
)
goto
bad
;
}
cpl
=
ctxt
->
ops
->
cpl
(
ctxt
->
vcpu
);
rpl
=
ctxt
->
ops
->
get_segment_selector
(
addr
.
seg
,
ctxt
->
vcpu
)
&
3
;
cpl
=
max
(
cpl
,
rpl
);
if
(
!
(
desc
.
type
&
8
))
{
/* data segment */
if
(
cpl
>
desc
.
dpl
)
goto
bad
;
}
else
if
((
desc
.
type
&
8
)
&&
!
(
desc
.
type
&
4
))
{
/* nonconforming code segment */
if
(
cpl
!=
desc
.
dpl
)
goto
bad
;
}
else
if
((
desc
.
type
&
8
)
&&
(
desc
.
type
&
4
))
{
/* conforming code segment */
if
(
cpl
<
desc
.
dpl
)
goto
bad
;
}
break
;
}
if
(
c
->
ad_bytes
!=
8
)
la
&=
(
u32
)
-
1
;
*
linear
=
la
;
return
X86EMUL_CONTINUE
;
bad:
if
(
addr
.
seg
==
VCPU_SREG_SS
)
return
emulate_ss
(
ctxt
,
addr
.
seg
);
else
return
emulate_gp
(
ctxt
,
addr
.
seg
);
}
static
int
segmented_read_std
(
struct
x86_emulate_ctxt
*
ctxt
,
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录