[PATCH v2 0/2] sched: Enable preferred SMT siblings on NVIDIA Olympus
sched: Enable preferred SMT siblings on NVIDIA Olympus。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 7 封邮件。
北京时间 2026-09-01 至 2026-09-07
最近同步:2026/09/07 21:14
sched: Enable preferred SMT siblings on NVIDIA Olympus。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 7 封邮件。
syzbot 报出 IRQ 线程在 CPU 热插拔窗口内调 set_cpus_allowed_ptr,可能让任务落到 cpus_mask 之外的 CPU 并触发 affine_move_task 警告。Sebastian 提出两个备选方案:在 IRQ 侧加 cpus_read_lock,或在 migration_cpu_stop 中回填 cpus_mask。
补丁针对 d2d5c129d07e 在 cpufreq_update_pressure() 中以 cpuinfo.max_freq 作为 fallback 后,导致非 frequency-invariant 架构上 capacity 被扣减而 utilization 未同步缩放、产生 util > capacity 误判的问题。在 get_actual_cpu_capacity() 中用 arch_scale_freq_invariant() 守卫 cpufreq_get_pressure(cpu) 的合并,恢复对称缩放。讨论中作者承认首版解释错误,把根因改为 cpuinfo.max_freq...
sched: fix repeated word 'into' in comment。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 1 封邮件。
上游清理 refactor 9650ce11f2e3 移除 preempt_dynamic_none/voluntary 两个 enum 后,未同步缩减 preempt_modes[] 数组,导致 preempt_model_str() 在 backtrace 中返回错位字符串,/sys/kernel/debug/sched/preempt 输出为空。Mark Rutland 用 +3/-9 行的最小补丁把数组和 sched_dynamic_show() 循环一起改回,并已被 tip-bot2 合入 sched/core,s390 上由 Mete Durlu 测试确认正确。
Hui Su 提交 2/2 系列 patch,修复 proxy execution 中 donor 是 RT/DL 时 task_tick_numa/task_tick_cache 不再被调用、导致 mm scan epoch 与 account_mm_sched 错位的回归。把这两个执行上下文 tick 从 task_tick_fair() 提到 sched_tick()/sched_tick_remote(),并按 rq->curr 是否 fair 触发。讨论中 Prateek、Tim Chen、Chen Yu 进一步指出 task_tick_core() 在 proxy 下 sum_ex...
scan_size_mb debugfs 节点被注册成 u32,写入 0 或 2^24 的倍数会让 task_scan_min() 和 task_nr_scan_windows() 把 0 当除数,触发内核除零 oops。补丁改用 debugfs_create_file 加自定义 write,按 NUMA_SCAN_SIZE_MB_MAX 校验范围,仿照已有的 sched_scaling_fops 把 sysctl 时代丢失的下界和上界都补回来。
select_fallback_rq() 旧实现在多 NUMA 节点系统上会按 cpumask 编号顺序扫描,挑到的 fallback CPU 拓扑距离可能比实际更远。本 patch 改用 for_each_numa_hop_mask 按拓扑距离逐跳扩搜,并用 prev 记录已考察过的 CPU,避免重复扫描;最后再用 p->cpus_ptr \ prev 兜底,处理拓扑重建期间 hop mask 尚未就绪的窗口。
v4 系列把嵌套本地中断禁用改为基于 preempt_count 的引用计数,并为 Rust 增加 LocalInterruptDisabled 和 SpinLockIrq。系列同时调整 NMI 和 reschedule 位布局、增加 KUnit 测试及架构适配。patch 07 的 cleanup guard 迁移随后被 revert,后续又出现将 local_irq 操作迁入 Rust 的新提案。
Zhan Xusheng 在 fair.c 的 alb_break_llc() 中发现 nr_pref_llc_running 与 h_nr_runnable 一个数 queued、一个数 runnable,导致等式在 DELAY_DEQUEUE 下恒假,主动负载均衡丢失 LLC 亲和性保护。Tim Chen 与 Chen Yu 推动 patch 从 account_llc_dequeue 的单点守卫扩展到 enqueue + set/clear_delayed 全路径,并最终收敛为 task_pref_llc_runnable 谓词与 pref_llc_running_inc/dec hel...
Gregory Price 的 2 patch 系列针对 memory tiering 模式下 NUMA balancing 的 VMA 扫描过滤过严问题:per-VMA PID filter 和 read-only file mapping 排除让慢层 folio 永远进不了 promotion 候选,导致大型 shmem 把 hash table 全部堆到 CXL。新增 vma->numab_state->slow_only,在 tiering 模式下对被过滤 VMA 做受限扫描(只标慢层 folio),toptier 标记行为不变;实测 DRAM 带宽从 150GB/s 回到 200-2...
v3 系列(2 个 patch)修复 proxy execution 场景下的回归:当 fair 任务替 RT/deadline donor 实际执行时,task_tick_numa() 与 task_tick_cache() 因被包在 task_tick_fair() 里而被漏掉,导致 cache scan epoch 过期、preferred LLC 失效。新增 sched_tick_exec_ctx() helper,统一在 sched_tick() 与 sched_tick_remote() 中按 rq->curr 触发执行上下文 tick,同时保留 misfit/overutiliz...
Zhe Liu 修复 cgroup v1/v2 CPU bandwidth 中 quota 与 burst 写入顺序耦合导致的 EINVAL 问题。v1 提出在 quota 变更时把不兼容 burst 写零;Michal Koutný 评审建议改为 clamp 以保留用户配置,v2 采纳并在 CFS runtime refill 处用 min(burst, quota) 做裁剪,新增 selftest 与文档。
v2 patch 让 update_se() 中的 cgroup_account_cputime 跟随 rq->curr 而不是 donor,修正 proxy execution 下 cgroup CPU usage 被算到 donor cgroup 的回归。改动仅 -3 +1 行,作者补全了 cgroup v2、cgroup v1 cpuacct、RT donor、sched_proxy_exec=off 对照组等多场景验证。Tejun Heo 的回复仅引用 patch 上下文,尚未给出明确 LGTM。
Hui Su 试图在 proxy execution 下让 cgroup user/system 字段跟随 donor,与 aa4f74dfd42b 引入的 donor-based 用量统计保持自洽。补丁新增 rq->cputime_donor 与若干 sched_cputime_* 接口,把 account_user_time 等拆分为 per-CPU cpustat 与 cgroup 字段两条路径。Tejun Heo 指出用户空间以 execution context 为准且 cputime_adjust 会重对齐 user/sys,cgroup 应当整体跟随 execution task...
Sebastian Andrzej Siewior 的 v4 双 patch 系列处理 FUTEX_CMP_REQUEUE_PI 路径上两个长期被忽视的问题:futex proxy 锁路径上的 sched_rt_mutex 注解错位,以及 futex_requeue_pi_complete() 在 waiter 已退出 syscall 后仍对栈上 futex_q 调用 rcuwait_wake_up() 触发的 KASAN UAF。Patch 1 引入仅翻转断言标志、不调用 sched_submit_work() 的 rt_mutex_futex_pre/post_schedule(),并把注...
Tejun Heo 修复 core-sched 中 __sched_core_flip 与 lock-dropping ->pick_task() 之间的竞态,避免共享锁语义在选任务窗口内被切换。新增 leader rq->core_pick_in_flight 计数器,flip 翻面前必须 wait drain,deactivate 时 move 而非 copy 以避免陈旧值永久偏置。本邮件是 Greg KH 的 stable 回信,提示 5.15-stable 自动回放失败,需要人工 cherry-pick。
Tejun Heo 修复 core scheduling 中 pick_next_task 与 __sched_core_flip 的并发漏洞:->pick_task() drop-lock 窗口允许 flip rebind rq_lockp(),导致 selection 在错位锁上运行并泄漏锁。补丁新增 core_pick_in_flight 计数器让 flip 等待 drain,hotplug 路径 move 计数避免偏差,标记 Fixes 5.14+。本封邮件是 6.6-stable 上的回灌失败通知,需要人工 cherry-pick。
本邮件由 stable 维护机器人 gregkh 自动生成,报告 Tejun Heo 的 core scheduling 修复在 linux-6.1.y 上无法干净 cherry-pick。该修复为 rq->core_pick_in_flight 引入计数:pick_next_task() 进入时 ++、退出时 --;__sched_core_flip() 翻转前等待计数清零;sched_core_cpu_deactivate() 用 move(而非 copy)迁移到新 leader;sched_init() 初始化为 0。原 commit f3629c63a4af 已 Acked by Pe...
补丁修复 core-sched 翻转与 ->pick_task() lock drop 之间的锁重绑竞态:在 leader rq 上记录 in-flight core-wide selection 数量,让 __sched_core_flip() 在翻转前等待 selection 排空,同时在热插拔 deactivate 时 move 而不是 copy 计数,避免 stale 副本 bias。邮件由 stable 维护者 gregkh 发出,报告该补丁无法直接 cherry-pick 到 6.18.y,需要手工合并。
Tejun Heo 修复 core scheduling 中 __sched_core_flip 与 pick_next_task 的锁竞态:当 ->pick_task() 临时释放 rq 锁时,flip 可能在选择中途 rebind rq_lockp(),导致后续选择在拆分锁下触碰不再受保护的兄弟状态,并造成锁的错误释放与泄漏。补丁在 leader rq 引入 core_pick_in_flight 计数器,让 flip 等待其归零,并在 CPU deactivate 时 move 而非 copy。本邮件是 Greg KH 通知该 patch 无法干净应用到 6.12-stable 树。
Peter Zijlstra 发出 7 patch 系列,修 core-sched 下 pick_next_task 因 pick_task 释锁被兄弟 CPU 递归进入而 NULL deref 的 bug,并抽出 opt_update_rq_clock 统一 RQCF_UPDATED 语义。配套加 task_on_core() 让 newidle 在 core-sched 下安全启用、把 balance 逻辑从 sched_class::balance() 收敛进 pick_task,整体净删约 80~120 行。Tejun 与 Aaron 在评审中分别指出 RQCF_UPDATED 应在 ...
修复 RT watchdog 在 proxy execution 场景下把 RLIMIT_RTTIME 计时错误归属到 donor 而非真正执行任务的问题。通过在 task_tick_rt 中将 watchdog() 的参数改为 rq->curr,并在 try_to_block_task 与 __schedule 中按 proxy 阶段切换重置 rt.timeout,使 SIGXCPU 能正确送达真正占用 CPU 的任务。覆盖嵌套 proxy 链、阻塞切换、调度抢占与 donor 取消等场景,原生 RT 任务行为不变。
v1 系列修复 proxy execution 中 task_tick_fair() 把 curr=donor 误传给 task_tick_numa()/task_tick_cache() 的问题,改用 rq->curr 让 NUMA 扫描周期与 cache epoch 与 account_mm_sched() 记账对象一致。Reviewer Tim Chen 指出 donor 为 RT/deadline 时 task_tick_fair() 根本不被调用,tick 会全部漏掉,建议上提到 sched_tick() 并补 sched_tick_remote(),作者已确认重写为新版。
Lu Wang 指出 CAS 引入的 migrate_llc_task 在被动 LB 回退到 ALB 时会丢失,导致 can_migrate_task 把 preferred LLC 不匹配的任务也一并搬走。补丁新增 LBF_ACTIVE_LB_LLC 标志与专门的 LLC stopper 回调,在 kick 时根据 migration_type 选择 stopper,从而让 ALB 沿用“只迁往 preferred LLC”的过滤。v3 仅改写注释,v4 单纯 rebase,逻辑已通过 Tim Chen 与 Chen Yu 的 Reviewed-by。
修复 proxy execution 拆分后遗留的回归:sched_tick() 中的 wq_worker_tick() 应当传入实际占用 CPU 的 rq->curr(执行上下文),而不是 rq->donor(调度上下文)。错误对象会导致 kworker 的 CPU 记账缺失与 WORKER_CPU_INTENSIVE 判定延迟,间接推迟 workqueue pool 并发收缩与依赖该 worker 的内核/用户态工作。该修复已获 Tejun Heo ack,等待 Peter Zijlstra 决定通过 sched 还是 workqueue tree 合入。
在 proxy execution 场景下,task_sched_runtime() 旧逻辑只对 rq->donor 刷新 pending runtime,导致被代理执行的 mutex owner(作为 rq->curr)的 CPUCLOCK_SCHED 读到 stale sum_exec_runtime。补丁把判断改为 task_current 而 update_curr 仍走 rq->donor 的 sched_class,从而修复 stale 读取问题。
v2 系列 6 个 patch 为 KCOV 新增可嵌套的 KCOV_PAUSED 位和 guard(kcov_pause)(),在 __schedule()、try_to_wake_up()、wake_up_new_task() 与 deferred hrtimer rearm 处关闭对已插桩 callee 的覆盖记录,从而避免调度器 / 计时器路径污染 syscall 的覆盖率统计。CONFIG_KCOV_SELFTEST 暴露的失败被修复,syzkaller 的覆盖和 corpus 都有 14–19% 与 42–54% 的提升。Peter Zijlstra 认为根因应在 softirq ...
Liang Hao 提交的 1 行 patch,将 start_dl_timer() 中的过去到期判断从 ktime_us_delta(act, now) < 0 改为 ktime_before(act, now),避免微秒截断造成的亚微秒 past-expiry 漏判。Juri Lelli 给出 Acked-by,Peter Zijlstra 已合并入 tip:sched/core,本线程无后续 vN 演进。
把 kernel/sched 中仍使用老 static_key_* 抽象的两处静态分支(__cfs_bandwidth_used、sk_dynamic_*)统一迁移到新的 static_branch_* API,作者声明无功能变更。thread 中讨论了邮件被 MUA 编码破坏导致的 review 流程问题,以及与 Mark Rutland 既有清理系列的关系,建议 v2 补充 deprecation 上下文并验证 cpuslocked 路径。
EEVDF 改为单一 runqueue 后,cfs_rq->curr 仅在根 cfs_rq 维护,但 throttle_cfs_rq() 和 distribute_cfs_runtime() 仍把它当作本层级是否有任务在跑的判断。本系列把这两处改为 cfs_rq->h_curr,使 cgroup 在配额耗尽时能正确请求整片 slice、安装延迟 throttle task_work,并恢复 distribute 路径里的 update_curr 记账。两个 patch 都已被 Peter Zijlstra 推入 sched/urgent 分支。
当 RT/DL 任务被 migrate_disable() 钉在当前 CPU 上时,旧逻辑仍把它放在 pushable 列表里、把 rq 标为 overloaded,导致其它 CPU 的 push balancer 反复尝试迁移并 fallback 到 push rq->curr,在 find_lock_lowest_rq 的 re-check 处永远失败,单次 89 ms 内可循环 5204 次并吃掉约 37 ms CPU。补丁在 pick_next_pushable_task()/pick_next_pushable_dl_task() 的条件里加入 is_migration_disabl...
patch 把 pick_task_fair() 与 yield_task_fair() 里的 update_curr(cfs_rq) 替换为 update_curr_eevdf(cfs_rq)。原因是在带 cgroup 的 root cfs_rq 上,update_curr 走 h_curr 路径并因 entity_is_task 检查提前 return,而调用方读的是 cfs_rq->curr,导致 vruntime/deadline 在 yield、core scheduling 与 fair_server_pick 路径上从未被刷新。修改仅两行,但修复了 85570f10a4c6 EE...
Tim Chen 在 kernel/sched/fair.c 中给 cache-aware 负载均衡加了一道容量闸门:新增 task_misfits_asym_cpu(),当目标 LLC 内只有装不下任务的 CPU 时,直接 forbid LLC 迁移或否决 alb_break_llc 主动均衡。同时在 llc_balance() 入口让 misfit 任务迁移在异构域下优先于 LLC 聚合。该 patch 仅一个文件、+45/-5 行,已被 tip/sched/urgent 以 f0d243a96f26 收掉,对称系统零影响。
修复 commit 4b603f1551a73 把 avg_idle 统计搬到 put_prev_task_idle() 时丢掉的 idle_stamp 校验。补丁在 update_rq_avg_idle() 入口加 !idle_stamp 早退,避免 stamp=0 时把 rq_clock 当成空闲时长一次性推到 clamp,导致 newidle balancing 常开。Prateek Reviewed、John Stultz Acked,hackbench 无回归,最终经 tip:sched/urgent 由 Peter Zijlstra 合入。
把 sched_cache_stat 从 mm_struct 抽成独立的 refcount+RCU 对象 sched_cache_group,再让 task_struct 持有自己的引用。调度路径改读 p->sched_cache_grp,mm 被销毁后 grp 仍可由后续读者安全访问,彻底消除 account_mm_sched() / task_cache_work() 在 rq lock 下读 p->mm->sc_stat 的 UAF 窗口。两个 patch 必须配对 cherry-pick,单应用 patch 1 仍会复现 race。
该 patch 修复 sched/cache(cache-aware load balancing)在 execve 切换 mm 时与远端 CPU 上 account_mm_sched() 的并发 UAF。做法是在 exec_mm_put_old() 释放旧 mm 之前,对当前 task 自身的 rq 锁做一次 acquire/release,让所有还在用旧 mm 的 reader 在同一把锁下排空。讨论中 Tim Chen 提议顺带合并他把 sc_stat 与 sched_group 解耦、用 call_rcu 释放的更大系列,被 Chen Yu 认同为更彻底的长期方案。
当 execve() 同时改写 tsk->mm 与 tsk->active_mm 并释放 old_mm 时,另一颗 CPU 持 rq lock 且 preemption-disabled 的 account_mm_sched() 仍是 RCU 读侧临界区里的 reader,旧 mm 被先释放就会引发 UAF。补丁在 exec_mm_put_old() 释放前插入 synchronize_rcu() 等一个 RCU 宽限期,从而保证旧 mm 上的所有引用安全退出。这是 v2,相比 v1 改用 synchronize_rcu() 替代刷 rq lock,覆盖所有 preempt-disabled ...