news 2026/9/29 9:52:55

potable pmd_free_pte_page

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
potable pmd_free_pte_page

pmd_free_pte_page是 x86-64 架构中用于释放一个 PMD 条目所指向的 PTE 页表页,并刷新对应 TLB的辅助函数,位于arch/x86/mm/init_64.c。它在内存热移除或页表收缩场景中被调用。

核心作用:拆除 PMD 到 PTE 的链接

当内核需要回收一个 PTE 页表页时(例如对应地址范围的内存被热移除),需要:

  1. 获取 PTE 页表地址:从 PMD 条目中提取下一级 PTE 页表的虚拟地址。

  2. 清除 PMD 条目:将 PMD 清零,断开与 PTE 页表的链接。

  3. 刷新 TLB:确保 CPU 不再缓存该地址范围内的旧映射。

  4. 释放 PTE 页表页:将 PTE 页表页归还给页表分配器。

代码逐行解析

pte = (pte_t *)pmd_page_vaddr(*pmd);

从 PMD 条目中提取 PTE 页表的虚拟地址。pmd_page_vaddr是一个宏,它从 PMD 的原始值中掩掉权限位,得到物理地址,再转换为虚拟地址。

pmd_clear(pmd);

将 PMD 条目清零,解除 PMD 到 PTE 的映射关系。

flush_tlb_kernel_range(addr, addr + PAGE_SIZE-1);

刷新从addr开始、大小为PAGE_SIZE的范围的 TLB 条目。注释特别指出这是“INVLPG to clear all paging-structure caches”,因为 PMD 的修改会影响分页结构缓存,必须刷新。

pte_free_kernel(&init_mm, pte);

释放 PTE 页表页。使用pte_free_kernel而非pte_free,因为这是内核空间的页表页,归属于init_mm。

return 1;

返回 1,表示成功释放了一个 PTE 页表页。这个返回值通常被调用者用于计数。

与pmd_free_pte_page的协作

这个函数通常与pmd_alloc_one或pte_alloc_one_kernel配对使用。在内存热移除路径中,调用者会先检查 PMD 是否指向一个 PTE 页表,如果是,则调用pmd_free_pte_page将其释放,然后继续向上层回收(如释放 PMD 页表本身)。这种自底向上的递归回收,确保了页表树在内存移除后不会残留无效的中间层级。

主要调用者

pmd_free_pte_page的调用关系主要围绕ioremap 的大页映射拆除和内存热移除两条路径。

pud_free_pmd_page是pmd_free_pte_page最核心的调用者。

在 x86 的实现中,pud_free_pmd_page()会遍历 PUD 条目下的所有 PMD 条目,对每一个调用pmd_free_pte_page(),然后释放 PMD 页表本身:

int pud_free_pmd_page(pud_t *pud) { pmd_t *pmd; int i; if (pud_none(*pud)) return 1; pmd = (pmd_t *)pud_page_vaddr(*pud); for (i = 0; i < PTRS_PER_PMD; i++) if (!pmd_free_pte_page(&pmd[i])) // ← 在此调用 return 0; pud_clear(pud); free_page((unsigned long)pmd); return 1; }

上层调用链:ioremap 大页映射拆除

pud_free_pmd_page和pmd_free_pte_page这对函数最初由 Toshi Kani 在 2018 年引入,目的是在ioremap需要拆除已建立的大页映射时,正确地释放下级页表。

完整的调用链大致如下:

iounmap() └── free_pgtables() 或类似的页表释放路径 └── pud_free_pmd_page() └── pmd_free_pte_page() // ← 你问的函数

ioremap在建立大页映射时可能合并了多个 PMD/PTE 页表。当iounmap需要拆除这些映射时,如果只清除顶层条目而不释放下级页表,就会导致页表页泄漏。pmd_free_pte_page正是为了解决这个问题而实现的。

使用约束与已知问题

这个函数有严格的调用前提:目标地址范围内的 PTE 条目必须已经被清除,且系统范围的 TLB 刷新已经执行完毕。如果调用者没有满足这些条件,可能会出现残留的 TLB 条目或损坏的映射。

搜索结果还记录了一个值得注意的 bug:在remap_try_huge_pmd()中错误地调用了pmd_free_pte_page(),导致通过内核页表释放路径释放了用户映射的页表页,触发了bad_page状态损坏。修复方案是在 PMD 条目非空时回退到 4K 粒度映射,而不是尝试释放页表。这说明pmd_free_pte_page是内核空间专用的,不能用于用户页表的释放。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/29 9:52:21

Trae远程连接失败?手动下载包解决:TaoToken统一Key接入配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/29 9:51:45

RL-07-赵-不基于模型2-计算Q/ActionValue-TD算法04:Q-Learning02【On-policy:行为策略=目标策略】【Off-policy:行为策略≠目标策略】

RL-赵-(七)-不基于模型5:Q-Learning【TD算法】【离线】【基于RM算法在无模型条件下求解贝尔曼最优公式->直接计算出最优ActionValue->直接更新目标π】【无需PE与PI迭代】 二、Off-policy、On-policy 在深入研究Q-learning之前,我们首先介绍两个重要的概念,首先,在TD lea…

作者头像 李华
网站建设 2026/9/29 9:50:22

CentOS 7部署Zabbix 5.0 LTS监控系统:从零到一的完整教程

在运维和网络工程这个行当里&#xff0c;踩过的坑多了之后&#xff0c;你会发现一件很有意思的事&#xff1a;很多刚入职的同事或者正在学监控系统的同学&#xff0c;卡住他们的往往不是Zabbix本身多难用&#xff0c;而是从零到一部署这套东西的过程中&#xff0c;各种细节没对…

作者头像 李华
网站建设 2026/9/29 9:46:23

轨道紧固件缺陷检测数据集VOC+YOLO格式611张6类别

数据集格式&#xff1a;Pascal VOC格式YOLO格式(不包含分割路径的txt文件&#xff0c;仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件)图片数量(jpg文件个数)&#xff1a;611标注数量(xml文件个数)&#xff1a;611标注数量(txt文件个数)&#xff1a;611标注类别数&…

作者头像 李华
网站建设 2026/9/29 9:41:02

GNSS电离层延迟估计全解析:从物理机制到RTKLIB工程实践

做GNSS定位的朋友应该都遇到过这种情况&#xff1a;明明是晴天、卫星数也足够&#xff0c;固定解却突然“飘”出去几米&#xff0c;或者单点定位精度肉眼可见地变差。如果恰好又赶上太阳活动活跃的年份&#xff0c;这种情况会更频繁&#xff0c;甚至连续几天都没法达到厘米级。…

作者头像 李华