pmd_free_pte_page是 x86-64 架构中用于释放一个 PMD 条目所指向的 PTE 页表页,并刷新对应 TLB的辅助函数,位于arch/x86/mm/init_64.c。它在内存热移除或页表收缩场景中被调用。
核心作用:拆除 PMD 到 PTE 的链接
当内核需要回收一个 PTE 页表页时(例如对应地址范围的内存被热移除),需要:
获取 PTE 页表地址:从 PMD 条目中提取下一级 PTE 页表的虚拟地址。
清除 PMD 条目:将 PMD 清零,断开与 PTE 页表的链接。
刷新 TLB:确保 CPU 不再缓存该地址范围内的旧映射。
释放 PTE 页表页:将 PTE 页表页归还给页表分配器。
代码逐行解析
pte = (pte_t *)pmd_page_vaddr(*pmd);
从 PMD 条目中提取 PTE 页表的虚拟地址。pmd_page_vaddr是一个宏,它从 PMD 的原始值中掩掉权限位,得到物理地址,再转换为虚拟地址。
pmd_clear(pmd);
将 PMD 条目清零,解除 PMD 到 PTE 的映射关系。
flush_tlb_kernel_range(addr, addr + PAGE_SIZE-1);
刷新从addr开始、大小为PAGE_SIZE的范围的 TLB 条目。注释特别指出这是“INVLPG to clear all paging-structure caches”,因为 PMD 的修改会影响分页结构缓存,必须刷新。
pte_free_kernel(&init_mm, pte);
释放 PTE 页表页。使用pte_free_kernel而非pte_free,因为这是内核空间的页表页,归属于init_mm。
return 1;
返回 1,表示成功释放了一个 PTE 页表页。这个返回值通常被调用者用于计数。
与pmd_free_pte_page的协作
这个函数通常与pmd_alloc_one或pte_alloc_one_kernel配对使用。在内存热移除路径中,调用者会先检查 PMD 是否指向一个 PTE 页表,如果是,则调用pmd_free_pte_page将其释放,然后继续向上层回收(如释放 PMD 页表本身)。这种自底向上的递归回收,确保了页表树在内存移除后不会残留无效的中间层级。
主要调用者
pmd_free_pte_page的调用关系主要围绕ioremap 的大页映射拆除和内存热移除两条路径。
pud_free_pmd_page是pmd_free_pte_page最核心的调用者。
在 x86 的实现中,pud_free_pmd_page()会遍历 PUD 条目下的所有 PMD 条目,对每一个调用pmd_free_pte_page(),然后释放 PMD 页表本身:
int pud_free_pmd_page(pud_t *pud) { pmd_t *pmd; int i; if (pud_none(*pud)) return 1; pmd = (pmd_t *)pud_page_vaddr(*pud); for (i = 0; i < PTRS_PER_PMD; i++) if (!pmd_free_pte_page(&pmd[i])) // ← 在此调用 return 0; pud_clear(pud); free_page((unsigned long)pmd); return 1; }上层调用链:ioremap 大页映射拆除
pud_free_pmd_page和pmd_free_pte_page这对函数最初由 Toshi Kani 在 2018 年引入,目的是在ioremap需要拆除已建立的大页映射时,正确地释放下级页表。
完整的调用链大致如下:
iounmap() └── free_pgtables() 或类似的页表释放路径 └── pud_free_pmd_page() └── pmd_free_pte_page() // ← 你问的函数
ioremap在建立大页映射时可能合并了多个 PMD/PTE 页表。当iounmap需要拆除这些映射时,如果只清除顶层条目而不释放下级页表,就会导致页表页泄漏。pmd_free_pte_page正是为了解决这个问题而实现的。
使用约束与已知问题
这个函数有严格的调用前提:目标地址范围内的 PTE 条目必须已经被清除,且系统范围的 TLB 刷新已经执行完毕。如果调用者没有满足这些条件,可能会出现残留的 TLB 条目或损坏的映射。
搜索结果还记录了一个值得注意的 bug:在remap_try_huge_pmd()中错误地调用了pmd_free_pte_page(),导致通过内核页表释放路径释放了用户映射的页表页,触发了bad_page状态损坏。修复方案是在 PMD 条目非空时回退到 4K 粒度映射,而不是尝试释放页表。这说明pmd_free_pte_page是内核空间专用的,不能用于用户页表的释放。