Merge to Fedora kernel-2.6.18-1.2224_FC5 patched with stable patch-2.6.18.1-vs2.0...
[linux-2.6.git] / arch / i386 / kernel / process.c
1 /*
2  *  linux/arch/i386/kernel/process.c
3  *
4  *  Copyright (C) 1995  Linus Torvalds
5  *
6  *  Pentium III FXSR, SSE support
7  *      Gareth Hughes <gareth@valinux.com>, May 2000
8  */
9
10 /*
11  * This file handles the architecture-dependent parts of process handling..
12  */
13
14 #include <stdarg.h>
15
16 #include <linux/cpu.h>
17 #include <linux/errno.h>
18 #include <linux/sched.h>
19 #include <linux/fs.h>
20 #include <linux/kernel.h>
21 #include <linux/mm.h>
22 #include <linux/elfcore.h>
23 #include <linux/smp.h>
24 #include <linux/smp_lock.h>
25 #include <linux/stddef.h>
26 #include <linux/slab.h>
27 #include <linux/vmalloc.h>
28 #include <linux/user.h>
29 #include <linux/a.out.h>
30 #include <linux/interrupt.h>
31 #include <linux/utsname.h>
32 #include <linux/delay.h>
33 #include <linux/reboot.h>
34 #include <linux/init.h>
35 #include <linux/mc146818rtc.h>
36 #include <linux/module.h>
37 #include <linux/kallsyms.h>
38 #include <linux/ptrace.h>
39 #include <linux/random.h>
40
41 #include <asm/uaccess.h>
42 #include <asm/pgtable.h>
43 #include <asm/system.h>
44 #include <asm/io.h>
45 #include <asm/ldt.h>
46 #include <asm/processor.h>
47 #include <asm/i387.h>
48 #include <asm/desc.h>
49 #include <asm/vm86.h>
50 #ifdef CONFIG_MATH_EMULATION
51 #include <asm/math_emu.h>
52 #endif
53
54 #include <linux/err.h>
55
56 #include <asm/tlbflush.h>
57 #include <asm/cpu.h>
58
59 asmlinkage void ret_from_fork(void) __asm__("ret_from_fork");
60
61 static int hlt_counter;
62
63 unsigned long boot_option_idle_override = 0;
64 EXPORT_SYMBOL(boot_option_idle_override);
65
66 /*
67  * Return saved PC of a blocked thread.
68  */
69 unsigned long thread_saved_pc(struct task_struct *tsk)
70 {
71         return ((unsigned long *)tsk->thread.esp)[3];
72 }
73
74 /*
75  * Powermanagement idle function, if any..
76  */
77 void (*pm_idle)(void);
78 EXPORT_SYMBOL(pm_idle);
79 static DEFINE_PER_CPU(unsigned int, cpu_idle_state);
80
81 void disable_hlt(void)
82 {
83         hlt_counter++;
84 }
85
86 EXPORT_SYMBOL(disable_hlt);
87
88 void enable_hlt(void)
89 {
90         hlt_counter--;
91 }
92
93 EXPORT_SYMBOL(enable_hlt);
94
95 /*
96  * We use this if we don't have any better
97  * idle routine..
98  */
99 void default_idle(void)
100 {
101         local_irq_enable();
102
103         if (!hlt_counter && boot_cpu_data.hlt_works_ok) {
104                 current_thread_info()->status &= ~TS_POLLING;
105                 smp_mb__after_clear_bit();
106                 while (!need_resched()) {
107                         local_irq_disable();
108                         if (!need_resched())
109                                 safe_halt();
110                         else
111                                 local_irq_enable();
112                 }
113                 current_thread_info()->status |= TS_POLLING;
114         } else {
115                 while (!need_resched())
116                         cpu_relax();
117         }
118 }
119 #ifdef CONFIG_APM_MODULE
120 EXPORT_SYMBOL(default_idle);
121 #endif
122
123 /*
124  * On SMP it's slightly faster (but much more power-consuming!)
125  * to poll the ->work.need_resched flag instead of waiting for the
126  * cross-CPU IPI to arrive. Use this option with caution.
127  */
128 static void poll_idle (void)
129 {
130         local_irq_enable();
131
132         asm volatile(
133                 "2:"
134                 "testl %0, %1;"
135                 "rep; nop;"
136                 "je 2b;"
137                 : : "i"(_TIF_NEED_RESCHED), "m" (current_thread_info()->flags));
138 }
139
140 #ifdef CONFIG_HOTPLUG_CPU
141 #include <asm/nmi.h>
142 /* We don't actually take CPU down, just spin without interrupts. */
143 static inline void play_dead(void)
144 {
145         /* This must be done before dead CPU ack */
146         cpu_exit_clear();
147         wbinvd();
148         mb();
149         /* Ack it */
150         __get_cpu_var(cpu_state) = CPU_DEAD;
151
152         /*
153          * With physical CPU hotplug, we should halt the cpu
154          */
155         local_irq_disable();
156         while (1)
157                 halt();
158 }
159 #else
160 static inline void play_dead(void)
161 {
162         BUG();
163 }
164 #endif /* CONFIG_HOTPLUG_CPU */
165
166 /*
167  * The idle thread. There's no useful work to be
168  * done, so just try to conserve power and have a
169  * low exit latency (ie sit in a loop waiting for
170  * somebody to say that they'd like to reschedule)
171  */
172 void cpu_idle(void)
173 {
174         int cpu = smp_processor_id();
175
176         current_thread_info()->status |= TS_POLLING;
177
178         /* endless idle loop with no priority at all */
179         while (1) {
180                 while (!need_resched()) {
181                         void (*idle)(void);
182
183                         if (__get_cpu_var(cpu_idle_state))
184                                 __get_cpu_var(cpu_idle_state) = 0;
185
186                         rmb();
187                         idle = pm_idle;
188
189                         if (!idle)
190                                 idle = default_idle;
191
192                         if (cpu_is_offline(cpu))
193                                 play_dead();
194
195                         __get_cpu_var(irq_stat).idle_timestamp = jiffies;
196                         idle();
197                 }
198                 preempt_enable_no_resched();
199                 schedule();
200                 preempt_disable();
201         }
202 }
203
204 void cpu_idle_wait(void)
205 {
206         unsigned int cpu, this_cpu = get_cpu();
207         cpumask_t map;
208
209         set_cpus_allowed(current, cpumask_of_cpu(this_cpu));
210         put_cpu();
211
212         cpus_clear(map);
213         for_each_online_cpu(cpu) {
214                 per_cpu(cpu_idle_state, cpu) = 1;
215                 cpu_set(cpu, map);
216         }
217
218         __get_cpu_var(cpu_idle_state) = 0;
219
220         wmb();
221         do {
222                 ssleep(1);
223                 for_each_online_cpu(cpu) {
224                         if (cpu_isset(cpu, map) && !per_cpu(cpu_idle_state, cpu))
225                                 cpu_clear(cpu, map);
226                 }
227                 cpus_and(map, map, cpu_online_map);
228         } while (!cpus_empty(map));
229 }
230 EXPORT_SYMBOL_GPL(cpu_idle_wait);
231
232 /*
233  * This uses new MONITOR/MWAIT instructions on P4 processors with PNI,
234  * which can obviate IPI to trigger checking of need_resched.
235  * We execute MONITOR against need_resched and enter optimized wait state
236  * through MWAIT. Whenever someone changes need_resched, we would be woken
237  * up from MWAIT (without an IPI).
238  */
239 static void mwait_idle(void)
240 {
241         local_irq_enable();
242
243         while (!need_resched()) {
244                 __monitor((void *)&current_thread_info()->flags, 0, 0);
245                 smp_mb();
246                 if (need_resched())
247                         break;
248                 __mwait(0, 0);
249         }
250 }
251
252 void __devinit select_idle_routine(const struct cpuinfo_x86 *c)
253 {
254         if (cpu_has(c, X86_FEATURE_MWAIT)) {
255                 printk("monitor/mwait feature present.\n");
256                 /*
257                  * Skip, if setup has overridden idle.
258                  * One CPU supports mwait => All CPUs supports mwait
259                  */
260                 if (!pm_idle) {
261                         printk("using mwait in idle threads.\n");
262                         pm_idle = mwait_idle;
263                 }
264         }
265 }
266
267 static int __init idle_setup (char *str)
268 {
269         if (!strncmp(str, "poll", 4)) {
270                 printk("using polling idle threads.\n");
271                 pm_idle = poll_idle;
272 #ifdef CONFIG_X86_SMP
273                 if (smp_num_siblings > 1)
274                         printk("WARNING: polling idle and HT enabled, performance may degrade.\n");
275 #endif
276         } else if (!strncmp(str, "halt", 4)) {
277                 printk("using halt in idle threads.\n");
278                 pm_idle = default_idle;
279         }
280
281         boot_option_idle_override = 1;
282         return 1;
283 }
284
285 __setup("idle=", idle_setup);
286
287 void show_regs(struct pt_regs * regs)
288 {
289         unsigned long cr0 = 0L, cr2 = 0L, cr3 = 0L, cr4 = 0L;
290
291         printk("\n");
292         printk("Pid: %d, comm: %20s\n", current->pid, current->comm);
293         printk("EIP: %04x:[<%08lx>] CPU: %d\n",0xffff & regs->xcs,regs->eip, smp_processor_id());
294         print_symbol("EIP is at %s\n", regs->eip);
295
296         if (user_mode_vm(regs))
297                 printk(" ESP: %04x:%08lx",0xffff & regs->xss,regs->esp);
298         printk(" EFLAGS: %08lx    %s  (%s %.*s)\n",
299                regs->eflags, print_tainted(), system_utsname.release,
300                (int)strcspn(system_utsname.version, " "),
301                system_utsname.version);
302         printk("EAX: %08lx EBX: %08lx ECX: %08lx EDX: %08lx\n",
303                 regs->eax,regs->ebx,regs->ecx,regs->edx);
304         printk("ESI: %08lx EDI: %08lx EBP: %08lx",
305                 regs->esi, regs->edi, regs->ebp);
306         printk(" DS: %04x ES: %04x\n",
307                 0xffff & regs->xds,0xffff & regs->xes);
308
309         cr0 = read_cr0();
310         cr2 = read_cr2();
311         cr3 = read_cr3();
312         cr4 = read_cr4_safe();
313         printk("CR0: %08lx CR2: %08lx CR3: %08lx CR4: %08lx\n", cr0, cr2, cr3, cr4);
314         show_trace(NULL, regs, &regs->esp);
315 }
316
317 /*
318  * This gets run with %ebx containing the
319  * function to call, and %edx containing
320  * the "args".
321  */
322 extern void kernel_thread_helper(void);
323
324 /*
325  * Create a kernel thread
326  */
327 int kernel_thread(int (*fn)(void *), void * arg, unsigned long flags)
328 {
329         struct pt_regs regs;
330         int err;
331
332         memset(&regs, 0, sizeof(regs));
333
334         regs.ebx = (unsigned long) fn;
335         regs.edx = (unsigned long) arg;
336
337         regs.xds = __USER_DS;
338         regs.xes = __USER_DS;
339         regs.orig_eax = -1;
340         regs.eip = (unsigned long) kernel_thread_helper;
341         regs.xcs = __KERNEL_CS;
342         regs.eflags = X86_EFLAGS_IF | X86_EFLAGS_SF | X86_EFLAGS_PF | 0x2;
343
344         /* Ok, create the new process.. */
345         err = do_fork(flags | CLONE_VM | CLONE_UNTRACED, 0, &regs, 0, NULL, NULL);
346         if (err == 0) /* terminate kernel stack */
347                 task_pt_regs(current)->eip = 0;
348         return err;
349 }
350 EXPORT_SYMBOL(kernel_thread);
351
352 /*
353  * Free current thread data structures etc..
354  */
355 void exit_thread(void)
356 {
357         /* The process may have allocated an io port bitmap... nuke it. */
358         if (unlikely(test_thread_flag(TIF_IO_BITMAP))) {
359                 struct task_struct *tsk = current;
360                 struct thread_struct *t = &tsk->thread;
361                 int cpu = get_cpu();
362                 struct tss_struct *tss = &per_cpu(init_tss, cpu);
363
364                 kfree(t->io_bitmap_ptr);
365                 t->io_bitmap_ptr = NULL;
366                 clear_thread_flag(TIF_IO_BITMAP);
367                 /*
368                  * Careful, clear this in the TSS too:
369                  */
370                 memset(tss->io_bitmap, 0xff, tss->io_bitmap_max);
371                 t->io_bitmap_max = 0;
372                 tss->io_bitmap_owner = NULL;
373                 tss->io_bitmap_max = 0;
374                 tss->io_bitmap_base = INVALID_IO_BITMAP_OFFSET;
375                 put_cpu();
376         }
377 }
378
379 void flush_thread(void)
380 {
381         struct task_struct *tsk = current;
382
383         memset(tsk->thread.debugreg, 0, sizeof(unsigned long)*8);
384         memset(tsk->thread.tls_array, 0, sizeof(tsk->thread.tls_array));        
385         clear_tsk_thread_flag(tsk, TIF_DEBUG);
386         /*
387          * Forget coprocessor state..
388          */
389         clear_fpu(tsk);
390         clear_used_math();
391 }
392
393 void release_thread(struct task_struct *dead_task)
394 {
395         BUG_ON(dead_task->mm);
396         release_vm86_irqs(dead_task);
397 }
398
399 /*
400  * This gets called before we allocate a new thread and copy
401  * the current task into it.
402  */
403 void prepare_to_copy(struct task_struct *tsk)
404 {
405         unlazy_fpu(tsk);
406 }
407
408 int copy_thread(int nr, unsigned long clone_flags, unsigned long esp,
409         unsigned long unused,
410         struct task_struct * p, struct pt_regs * regs)
411 {
412         struct pt_regs * childregs;
413         struct task_struct *tsk;
414         int err;
415
416         childregs = task_pt_regs(p);
417         *childregs = *regs;
418         childregs->eax = 0;
419         childregs->esp = esp;
420
421         p->thread.esp = (unsigned long) childregs;
422         p->thread.esp0 = (unsigned long) (childregs+1);
423
424         p->thread.eip = (unsigned long) ret_from_fork;
425
426         savesegment(fs,p->thread.fs);
427         savesegment(gs,p->thread.gs);
428
429         tsk = current;
430         if (unlikely(test_tsk_thread_flag(tsk, TIF_IO_BITMAP))) {
431                 p->thread.io_bitmap_ptr = kmalloc(IO_BITMAP_BYTES, GFP_KERNEL);
432                 if (!p->thread.io_bitmap_ptr) {
433                         p->thread.io_bitmap_max = 0;
434                         return -ENOMEM;
435                 }
436                 memcpy(p->thread.io_bitmap_ptr, tsk->thread.io_bitmap_ptr,
437                         IO_BITMAP_BYTES);
438                 set_tsk_thread_flag(p, TIF_IO_BITMAP);
439         }
440
441         /*
442          * Set a new TLS for the child thread?
443          */
444         if (clone_flags & CLONE_SETTLS) {
445                 struct desc_struct *desc;
446                 struct user_desc info;
447                 int idx;
448
449                 err = -EFAULT;
450                 if (copy_from_user(&info, (void __user *)childregs->esi, sizeof(info)))
451                         goto out;
452                 err = -EINVAL;
453                 if (LDT_empty(&info))
454                         goto out;
455
456                 idx = info.entry_number;
457                 if (idx < GDT_ENTRY_TLS_MIN || idx > GDT_ENTRY_TLS_MAX)
458                         goto out;
459
460                 desc = p->thread.tls_array + idx - GDT_ENTRY_TLS_MIN;
461                 desc->a = LDT_entry_a(&info);
462                 desc->b = LDT_entry_b(&info);
463         }
464
465         err = 0;
466  out:
467         if (err && p->thread.io_bitmap_ptr) {
468                 kfree(p->thread.io_bitmap_ptr);
469                 p->thread.io_bitmap_max = 0;
470         }
471         return err;
472 }
473
474 /*
475  * fill in the user structure for a core dump..
476  */
477 void dump_thread(struct pt_regs * regs, struct user * dump)
478 {
479         int i;
480
481 /* changed the size calculations - should hopefully work better. lbt */
482         dump->magic = CMAGIC;
483         dump->start_code = 0;
484         dump->start_stack = regs->esp & ~(PAGE_SIZE - 1);
485         dump->u_tsize = ((unsigned long) current->mm->end_code) >> PAGE_SHIFT;
486         dump->u_dsize = ((unsigned long) (current->mm->brk + (PAGE_SIZE-1))) >> PAGE_SHIFT;
487         dump->u_dsize -= dump->u_tsize;
488         dump->u_ssize = 0;
489         for (i = 0; i < 8; i++)
490                 dump->u_debugreg[i] = current->thread.debugreg[i];  
491
492         if (dump->start_stack < TASK_SIZE)
493                 dump->u_ssize = ((unsigned long) (TASK_SIZE - dump->start_stack)) >> PAGE_SHIFT;
494
495         dump->regs.ebx = regs->ebx;
496         dump->regs.ecx = regs->ecx;
497         dump->regs.edx = regs->edx;
498         dump->regs.esi = regs->esi;
499         dump->regs.edi = regs->edi;
500         dump->regs.ebp = regs->ebp;
501         dump->regs.eax = regs->eax;
502         dump->regs.ds = regs->xds;
503         dump->regs.es = regs->xes;
504         savesegment(fs,dump->regs.fs);
505         savesegment(gs,dump->regs.gs);
506         dump->regs.orig_eax = regs->orig_eax;
507         dump->regs.eip = regs->eip;
508         dump->regs.cs = regs->xcs;
509         dump->regs.eflags = regs->eflags;
510         dump->regs.esp = regs->esp;
511         dump->regs.ss = regs->xss;
512
513         dump->u_fpvalid = dump_fpu (regs, &dump->i387);
514 }
515 EXPORT_SYMBOL(dump_thread);
516
517 /* 
518  * Capture the user space registers if the task is not running (in user space)
519  */
520 int dump_task_regs(struct task_struct *tsk, elf_gregset_t *regs)
521 {
522         struct pt_regs ptregs = *task_pt_regs(tsk);
523         ptregs.xcs &= 0xffff;
524         ptregs.xds &= 0xffff;
525         ptregs.xes &= 0xffff;
526         ptregs.xss &= 0xffff;
527
528         elf_core_copy_regs(regs, &ptregs);
529
530         return 1;
531 }
532
533 static noinline void __switch_to_xtra(struct task_struct *next_p,
534                                     struct tss_struct *tss)
535 {
536         struct thread_struct *next;
537
538         next = &next_p->thread;
539
540         if (test_tsk_thread_flag(next_p, TIF_DEBUG)) {
541                 set_debugreg(next->debugreg[0], 0);
542                 set_debugreg(next->debugreg[1], 1);
543                 set_debugreg(next->debugreg[2], 2);
544                 set_debugreg(next->debugreg[3], 3);
545                 /* no 4 and 5 */
546                 set_debugreg(next->debugreg[6], 6);
547                 set_debugreg(next->debugreg[7], 7);
548         }
549
550         if (!test_tsk_thread_flag(next_p, TIF_IO_BITMAP)) {
551                 /*
552                  * Disable the bitmap via an invalid offset. We still cache
553                  * the previous bitmap owner and the IO bitmap contents:
554                  */
555                 tss->io_bitmap_base = INVALID_IO_BITMAP_OFFSET;
556                 return;
557         }
558
559         if (likely(next == tss->io_bitmap_owner)) {
560                 /*
561                  * Previous owner of the bitmap (hence the bitmap content)
562                  * matches the next task, we dont have to do anything but
563                  * to set a valid offset in the TSS:
564                  */
565                 tss->io_bitmap_base = IO_BITMAP_OFFSET;
566                 return;
567         }
568         /*
569          * Lazy TSS's I/O bitmap copy. We set an invalid offset here
570          * and we let the task to get a GPF in case an I/O instruction
571          * is performed.  The handler of the GPF will verify that the
572          * faulting task has a valid I/O bitmap and, it true, does the
573          * real copy and restart the instruction.  This will save us
574          * redundant copies when the currently switched task does not
575          * perform any I/O during its timeslice.
576          */
577         tss->io_bitmap_base = INVALID_IO_BITMAP_OFFSET_LAZY;
578 }
579
580 /*
581  * This function selects if the context switch from prev to next
582  * has to tweak the TSC disable bit in the cr4.
583  */
584 static inline void disable_tsc(struct task_struct *prev_p,
585                                struct task_struct *next_p)
586 {
587         struct thread_info *prev, *next;
588
589         /*
590          * gcc should eliminate the ->thread_info dereference if
591          * has_secure_computing returns 0 at compile time (SECCOMP=n).
592          */
593         prev = task_thread_info(prev_p);
594         next = task_thread_info(next_p);
595
596         if (has_secure_computing(prev) || has_secure_computing(next)) {
597                 /* slow path here */
598                 if (has_secure_computing(prev) &&
599                     !has_secure_computing(next)) {
600                         write_cr4(read_cr4() & ~X86_CR4_TSD);
601                 } else if (!has_secure_computing(prev) &&
602                            has_secure_computing(next))
603                         write_cr4(read_cr4() | X86_CR4_TSD);
604         }
605 }
606
607 /*
608  *      switch_to(x,yn) should switch tasks from x to y.
609  *
610  * We fsave/fwait so that an exception goes off at the right time
611  * (as a call from the fsave or fwait in effect) rather than to
612  * the wrong process. Lazy FP saving no longer makes any sense
613  * with modern CPU's, and this simplifies a lot of things (SMP
614  * and UP become the same).
615  *
616  * NOTE! We used to use the x86 hardware context switching. The
617  * reason for not using it any more becomes apparent when you
618  * try to recover gracefully from saved state that is no longer
619  * valid (stale segment register values in particular). With the
620  * hardware task-switch, there is no way to fix up bad state in
621  * a reasonable manner.
622  *
623  * The fact that Intel documents the hardware task-switching to
624  * be slow is a fairly red herring - this code is not noticeably
625  * faster. However, there _is_ some room for improvement here,
626  * so the performance issues may eventually be a valid point.
627  * More important, however, is the fact that this allows us much
628  * more flexibility.
629  *
630  * The return value (in %eax) will be the "prev" task after
631  * the task-switch, and shows up in ret_from_fork in entry.S,
632  * for example.
633  */
634 struct task_struct fastcall * __switch_to(struct task_struct *prev_p, struct task_struct *next_p)
635 {
636         struct thread_struct *prev = &prev_p->thread,
637                                  *next = &next_p->thread;
638         int cpu = smp_processor_id();
639         struct tss_struct *tss = &per_cpu(init_tss, cpu);
640
641         /* never put a printk in __switch_to... printk() calls wake_up*() indirectly */
642
643         __unlazy_fpu(prev_p);
644         if (next_p->mm)
645                 load_user_cs_desc(cpu, next_p->mm);
646
647         /*
648          * Reload esp0.
649          */
650         load_esp0(tss, next);
651
652         /*
653          * Save away %fs and %gs. No need to save %es and %ds, as
654          * those are always kernel segments while inside the kernel.
655          * Doing this before setting the new TLS descriptors avoids
656          * the situation where we temporarily have non-reloadable
657          * segments in %fs and %gs.  This could be an issue if the
658          * NMI handler ever used %fs or %gs (it does not today), or
659          * if the kernel is running inside of a hypervisor layer.
660          */
661         savesegment(fs, prev->fs);
662         savesegment(gs, prev->gs);
663
664         /*
665          * Load the per-thread Thread-Local Storage descriptor.
666          */
667         load_TLS(next, cpu);
668
669         /*
670          * Restore %fs and %gs if needed.
671          *
672          * Glibc normally makes %fs be zero, and %gs is one of
673          * the TLS segments.
674          */
675         if (unlikely(prev->fs | next->fs))
676                 loadsegment(fs, next->fs);
677
678         if (prev->gs | next->gs)
679                 loadsegment(gs, next->gs);
680
681         /*
682          * Restore IOPL if needed.
683          */
684         if (unlikely(prev->iopl != next->iopl))
685                 set_iopl_mask(next->iopl);
686
687         /*
688          * Now maybe handle debug registers and/or IO bitmaps
689          */
690         if (unlikely((task_thread_info(next_p)->flags & _TIF_WORK_CTXSW)
691             || test_tsk_thread_flag(prev_p, TIF_IO_BITMAP)))
692                 __switch_to_xtra(next_p, tss);
693
694         disable_tsc(prev_p, next_p);
695
696         return prev_p;
697 }
698
699 asmlinkage int sys_fork(struct pt_regs regs)
700 {
701         return do_fork(SIGCHLD, regs.esp, &regs, 0, NULL, NULL);
702 }
703
704 asmlinkage int sys_clone(struct pt_regs regs)
705 {
706         unsigned long clone_flags;
707         unsigned long newsp;
708         int __user *parent_tidptr, *child_tidptr;
709
710         clone_flags = regs.ebx;
711         newsp = regs.ecx;
712         parent_tidptr = (int __user *)regs.edx;
713         child_tidptr = (int __user *)regs.edi;
714         if (!newsp)
715                 newsp = regs.esp;
716         return do_fork(clone_flags, newsp, &regs, 0, parent_tidptr, child_tidptr);
717 }
718
719 /*
720  * This is trivial, and on the face of it looks like it
721  * could equally well be done in user mode.
722  *
723  * Not so, for quite unobvious reasons - register pressure.
724  * In user mode vfork() cannot have a stack frame, and if
725  * done by calling the "clone()" system call directly, you
726  * do not have enough call-clobbered registers to hold all
727  * the information you need.
728  */
729 asmlinkage int sys_vfork(struct pt_regs regs)
730 {
731         return do_fork(CLONE_VFORK | CLONE_VM | SIGCHLD, regs.esp, &regs, 0, NULL, NULL);
732 }
733
734 /*
735  * sys_execve() executes a new program.
736  */
737 asmlinkage int sys_execve(struct pt_regs regs)
738 {
739         int error;
740         char * filename;
741
742         filename = getname((char __user *) regs.ebx);
743         error = PTR_ERR(filename);
744         if (IS_ERR(filename))
745                 goto out;
746         error = do_execve(filename,
747                         (char __user * __user *) regs.ecx,
748                         (char __user * __user *) regs.edx,
749                         &regs);
750         if (error == 0) {
751                 /* Make sure we don't return using sysenter.. */
752                 set_thread_flag(TIF_IRET);
753         }
754         putname(filename);
755 out:
756         return error;
757 }
758
759 #define top_esp                (THREAD_SIZE - sizeof(unsigned long))
760 #define top_ebp                (THREAD_SIZE - 2*sizeof(unsigned long))
761
762 unsigned long get_wchan(struct task_struct *p)
763 {
764         unsigned long ebp, esp, eip;
765         unsigned long stack_page;
766         int count = 0;
767         if (!p || p == current || p->state == TASK_RUNNING)
768                 return 0;
769         stack_page = (unsigned long)task_stack_page(p);
770         esp = p->thread.esp;
771         if (!stack_page || esp < stack_page || esp > top_esp+stack_page)
772                 return 0;
773         /* include/asm-i386/system.h:switch_to() pushes ebp last. */
774         ebp = *(unsigned long *) esp;
775         do {
776                 if (ebp < stack_page || ebp > top_ebp+stack_page)
777                         return 0;
778                 eip = *(unsigned long *) (ebp+4);
779                 if (!in_sched_functions(eip))
780                         return eip;
781                 ebp = *(unsigned long *) ebp;
782         } while (count++ < 16);
783         return 0;
784 }
785
786 /*
787  * sys_alloc_thread_area: get a yet unused TLS descriptor index.
788  */
789 static int get_free_idx(void)
790 {
791         struct thread_struct *t = &current->thread;
792         int idx;
793
794         for (idx = 0; idx < GDT_ENTRY_TLS_ENTRIES; idx++)
795                 if (desc_empty(t->tls_array + idx))
796                         return idx + GDT_ENTRY_TLS_MIN;
797         return -ESRCH;
798 }
799
800 /*
801  * Set a given TLS descriptor:
802  */
803 asmlinkage int sys_set_thread_area(struct user_desc __user *u_info)
804 {
805         struct thread_struct *t = &current->thread;
806         struct user_desc info;
807         struct desc_struct *desc;
808         int cpu, idx;
809
810         if (copy_from_user(&info, u_info, sizeof(info)))
811                 return -EFAULT;
812         idx = info.entry_number;
813
814         /*
815          * index -1 means the kernel should try to find and
816          * allocate an empty descriptor:
817          */
818         if (idx == -1) {
819                 idx = get_free_idx();
820                 if (idx < 0)
821                         return idx;
822                 if (put_user(idx, &u_info->entry_number))
823                         return -EFAULT;
824         }
825
826         if (idx < GDT_ENTRY_TLS_MIN || idx > GDT_ENTRY_TLS_MAX)
827                 return -EINVAL;
828
829         desc = t->tls_array + idx - GDT_ENTRY_TLS_MIN;
830
831         /*
832          * We must not get preempted while modifying the TLS.
833          */
834         cpu = get_cpu();
835
836         if (LDT_empty(&info)) {
837                 desc->a = 0;
838                 desc->b = 0;
839         } else {
840                 desc->a = LDT_entry_a(&info);
841                 desc->b = LDT_entry_b(&info);
842         }
843         load_TLS(t, cpu);
844
845         put_cpu();
846
847         return 0;
848 }
849
850 /*
851  * Get the current Thread-Local Storage area:
852  */
853
854 #define GET_BASE(desc) ( \
855         (((desc)->a >> 16) & 0x0000ffff) | \
856         (((desc)->b << 16) & 0x00ff0000) | \
857         ( (desc)->b        & 0xff000000)   )
858
859 #define GET_LIMIT(desc) ( \
860         ((desc)->a & 0x0ffff) | \
861          ((desc)->b & 0xf0000) )
862         
863 #define GET_32BIT(desc)         (((desc)->b >> 22) & 1)
864 #define GET_CONTENTS(desc)      (((desc)->b >> 10) & 3)
865 #define GET_WRITABLE(desc)      (((desc)->b >>  9) & 1)
866 #define GET_LIMIT_PAGES(desc)   (((desc)->b >> 23) & 1)
867 #define GET_PRESENT(desc)       (((desc)->b >> 15) & 1)
868 #define GET_USEABLE(desc)       (((desc)->b >> 20) & 1)
869
870 asmlinkage int sys_get_thread_area(struct user_desc __user *u_info)
871 {
872         struct user_desc info;
873         struct desc_struct *desc;
874         int idx;
875
876         if (get_user(idx, &u_info->entry_number))
877                 return -EFAULT;
878         if (idx < GDT_ENTRY_TLS_MIN || idx > GDT_ENTRY_TLS_MAX)
879                 return -EINVAL;
880
881         memset(&info, 0, sizeof(info));
882
883         desc = current->thread.tls_array + idx - GDT_ENTRY_TLS_MIN;
884
885         info.entry_number = idx;
886         info.base_addr = GET_BASE(desc);
887         info.limit = GET_LIMIT(desc);
888         info.seg_32bit = GET_32BIT(desc);
889         info.contents = GET_CONTENTS(desc);
890         info.read_exec_only = !GET_WRITABLE(desc);
891         info.limit_in_pages = GET_LIMIT_PAGES(desc);
892         info.seg_not_present = !GET_PRESENT(desc);
893         info.useable = GET_USEABLE(desc);
894
895         if (copy_to_user(u_info, &info, sizeof(info)))
896                 return -EFAULT;
897         return 0;
898 }
899
900 unsigned long arch_align_stack(unsigned long sp)
901 {
902         if (randomize_va_space)
903                 sp -= get_random_int() % 8192;
904         return sp & ~0xf;
905 }
906
907 void arch_add_exec_range(struct mm_struct *mm, unsigned long limit)
908 {
909         if (limit > mm->context.exec_limit) {
910                 mm->context.exec_limit = limit;
911                 set_user_cs(&mm->context.user_cs, limit);
912                 if (mm == current->mm) {
913                         preempt_disable();
914                         load_user_cs_desc(smp_processor_id(), mm);
915                         preempt_enable();
916                 }
917         }
918 }
919
920 void arch_remove_exec_range(struct mm_struct *mm, unsigned long old_end)
921 {
922         struct vm_area_struct *vma;
923         unsigned long limit = PAGE_SIZE;
924
925         if (old_end == mm->context.exec_limit) {
926                 for (vma = mm->mmap; vma; vma = vma->vm_next)
927                         if ((vma->vm_flags & VM_EXEC) && (vma->vm_end > limit))
928                                 limit = vma->vm_end;
929
930                 mm->context.exec_limit = limit;
931                 set_user_cs(&mm->context.user_cs, limit);
932                 if (mm == current->mm) {
933                         preempt_disable();
934                         load_user_cs_desc(smp_processor_id(), mm);
935                         preempt_enable();
936                 }
937         }
938 }
939
940 void arch_flush_exec_range(struct mm_struct *mm)
941 {
942         mm->context.exec_limit = 0;
943         set_user_cs(&mm->context.user_cs, 0);
944 }
945
946 /*
947  * Generate random brk address between 128MB and 196MB. (if the layout
948  * allows it.)
949  */
950 void randomize_brk(unsigned long old_brk)
951 {
952         unsigned long new_brk, range_start, range_end;
953
954         range_start = 0x08000000;
955         if (current->mm->brk >= range_start)
956                 range_start = current->mm->brk;
957         range_end = range_start + 0x02000000;
958         new_brk = randomize_range(range_start, range_end, 0);
959         if (new_brk)
960                 current->mm->brk = new_brk;
961 }
962