hw/pci-host/gpex: Don't fault for unmapped parts of MMIO and PIO windows
commita6091108aa44e9017af4ca13c43f55a629e3744c
authorPeter Maydell <peter.maydell@linaro.org>
Thu, 25 Mar 2021 16:33:15 +0000 (25 16:33 +0000)
committerPeter Maydell <peter.maydell@linaro.org>
Fri, 30 Apr 2021 10:16:52 +0000 (30 11:16 +0100)
treea7de5a0f4073ca01343b5b415fecab94ee7559d5
parentda7e13c00b5962016b9c72079bef5e0a5398db0d
hw/pci-host/gpex: Don't fault for unmapped parts of MMIO and PIO windows

Currently the gpex PCI controller implements no special behaviour for
guest accesses to areas of the PIO and MMIO where it has not mapped
any PCI devices, which means that for Arm you end up with a CPU
exception due to a data abort.

Most host OSes expect "like an x86 PC" behaviour, where bad accesses
like this return -1 for reads and ignore writes.  In the interests of
not being surprising, make host CPU accesses to these windows behave
as -1/discard where there's no mapped PCI device.

The old behaviour generally didn't cause any problems, because
almost always the guest OS will map the PCI devices and then only
access where it has mapped them. One corner case where you will see
this kind of access is if Linux attempts to probe legacy ISA
devices via a PIO window access. So far the only case where we've
seen this has been via the syzkaller fuzzer.

Reported-by: Dmitry Vyukov <dvyukov@google.com>
Signed-off-by: Peter Maydell <peter.maydell@linaro.org>
Reviewed-by: Richard Henderson <richard.henderson@linaro.org>
Acked-by: Michael S. Tsirkin <mst@redhat.com>
Message-id: 20210325163315.27724-1-peter.maydell@linaro.org
Fixes: https://bugs.launchpad.net/qemu/+bug/1918917
Signed-off-by: Peter Maydell <peter.maydell@linaro.org>
hw/core/machine.c
hw/pci-host/gpex.c
include/hw/pci-host/gpex.h