proc: Move decref out of __proc_disown_child()
[akaros.git] / kern / src / syscall.c
1 /* See COPYRIGHT for copyright information. */
2
3 //#define DEBUG
4 #include <ros/common.h>
5 #include <ros/limits.h>
6 #include <arch/types.h>
7 #include <arch/arch.h>
8 #include <arch/mmu.h>
9 #include <arch/console.h>
10 #include <time.h>
11 #include <error.h>
12
13 #include <elf.h>
14 #include <string.h>
15 #include <assert.h>
16 #include <process.h>
17 #include <schedule.h>
18 #include <pmap.h>
19 #include <umem.h>
20 #include <mm.h>
21 #include <trap.h>
22 #include <syscall.h>
23 #include <kmalloc.h>
24 #include <profiler.h>
25 #include <stdio.h>
26 #include <hashtable.h>
27 #include <bitmask.h>
28 #include <vfs.h>
29 #include <devfs.h>
30 #include <smp.h>
31 #include <arsc_server.h>
32 #include <event.h>
33 #include <kprof.h>
34 #include <termios.h>
35 #include <manager.h>
36 #include <ros/procinfo.h>
37
38 static int execargs_stringer(struct proc *p, char *d, size_t slen,
39                              char *path, size_t path_l,
40                              char *argenv, size_t argenv_l);
41
42 /* Global, used by the kernel monitor for syscall debugging. */
43 bool systrace_loud = FALSE;
44
45 /* Helper, given the trace record, pretty-print the trace's contents into the
46  * trace's pretty buf.  'entry' says whether we're an entry record or not
47  * (exit).  Returns the number of bytes put into the pretty_buf. */
48 static size_t systrace_fill_pretty_buf(struct systrace_record *trace,
49                                        bool entry)
50 {
51         size_t len = 0;
52         struct timespec ts_start = tsc2timespec(trace->start_timestamp);
53         struct timespec ts_end = tsc2timespec(trace->end_timestamp);
54
55         /* Slightly different formats between entry and exit.  Entry has retval set
56          * to ---, and begins with E.  Exit begins with X. */
57         if (entry) {
58                 len = snprintf(trace->pretty_buf, SYSTR_PRETTY_BUF_SZ - len,
59                       "E [%7d.%09d]-[%7d.%09d] Syscall %3d (%12s):(0x%llx, 0x%llx, "
60                       "0x%llx, 0x%llx, 0x%llx, 0x%llx) ret: --- proc: %d core: %d "
61                       "vcore: %d data: ",
62                                ts_start.tv_sec,
63                                ts_start.tv_nsec,
64                                ts_end.tv_sec,
65                                ts_end.tv_nsec,
66                                trace->syscallno,
67                                syscall_table[trace->syscallno].name,
68                                trace->arg0,
69                                trace->arg1,
70                                trace->arg2,
71                                trace->arg3,
72                                trace->arg4,
73                                trace->arg5,
74                                trace->pid,
75                                trace->coreid,
76                                trace->vcoreid);
77         } else {
78                 len = snprintf(trace->pretty_buf, SYSTR_PRETTY_BUF_SZ - len,
79                       "X [%7d.%09d]-[%7d.%09d] Syscall %3d (%12s):(0x%llx, 0x%llx, "
80                       "0x%llx, 0x%llx, 0x%llx, 0x%llx) ret: 0x%llx proc: %d core: %d "
81                       "vcore: %d data: ",
82                                ts_start.tv_sec,
83                                ts_start.tv_nsec,
84                                ts_end.tv_sec,
85                                ts_end.tv_nsec,
86                                trace->syscallno,
87                                syscall_table[trace->syscallno].name,
88                                trace->arg0,
89                                trace->arg1,
90                                trace->arg2,
91                                trace->arg3,
92                                trace->arg4,
93                                trace->arg5,
94                                trace->retval,
95                                trace->pid,
96                                trace->coreid,
97                                trace->vcoreid);
98         }
99         len += printdump(trace->pretty_buf + len, trace->datalen,
100                          SYSTR_PRETTY_BUF_SZ - len - 1,
101                          trace->data);
102         len += snprintf(trace->pretty_buf + len, SYSTR_PRETTY_BUF_SZ - len, "\n");
103         return len;
104 }
105
106 /* If some syscalls block, then they can really hurt the user and the
107  * kernel.  For instance, if you blocked another call because the trace queue is
108  * full, the 2LS will want to yield the vcore, but then *that* call would block
109  * too.  Since that caller was in vcore context, the core will just spin
110  * forever.
111  *
112  * Even worse, some syscalls operate on the calling core or current context,
113  * thus accessing pcpui.  If we block, then that old context is gone.  Worse, we
114  * could migrate and then be operating on a different core.  Imagine
115  * SYS_halt_core.  Doh! */
116 static bool sysc_can_block(unsigned int sysc_num)
117 {
118         switch (sysc_num) {
119         case SYS_proc_yield:
120         case SYS_fork:
121         case SYS_exec:
122         case SYS_pop_ctx:
123         case SYS_getvcoreid:
124         case SYS_halt_core:
125         case SYS_vc_entry:
126         case SYS_change_vcore:
127         case SYS_change_to_m:
128                 return FALSE;
129         }
130         return TRUE;
131 }
132
133 /* Helper: spits out our trace to the various sinks. */
134 static void systrace_output(struct systrace_record *trace,
135                             struct strace *strace, bool entry)
136 {
137         ERRSTACK(1);
138         size_t pretty_len;
139
140         /* qio ops can throw, especially the blocking qwrite.  I had it block on the
141          * outbound path of sys_proc_destroy().  The rendez immediately throws. */
142         if (waserror()) {
143                 poperror();
144                 return;
145         }
146         pretty_len = systrace_fill_pretty_buf(trace, entry);
147         if (strace) {
148                 /* At this point, we're going to emit the exit trace.  It's just a
149                  * question of whether or not we block while doing it. */
150                 if (strace->drop_overflow || !sysc_can_block(trace->syscallno))
151                         qiwrite(strace->q, trace->pretty_buf, pretty_len);
152                 else
153                         qwrite(strace->q, trace->pretty_buf, pretty_len);
154         }
155         if (systrace_loud)
156                 printk("%s", trace->pretty_buf);
157         poperror();
158 }
159
160 static bool should_strace(struct proc *p, struct syscall *sysc)
161 {
162         unsigned int sysc_num;
163
164         if (systrace_loud)
165                 return TRUE;
166         if (!p->strace || !p->strace->tracing)
167                 return FALSE;
168         /* TOCTTOU concerns - sysc is __user. */
169         sysc_num = ACCESS_ONCE(sysc->num);
170         if (qfull(p->strace->q)) {
171                 if (p->strace->drop_overflow || !sysc_can_block(sysc_num)) {
172                         atomic_inc(&p->strace->nr_drops);
173                         return FALSE;
174                 }
175         }
176         if (sysc_num > MAX_SYSCALL_NR)
177                 return FALSE;
178         return test_bit(sysc_num, p->strace->trace_set);
179 }
180
181 /* Helper, copies len bytes from u_data to the trace->data, if there's room. */
182 static void copy_tracedata_from_user(struct systrace_record *trace,
183                                      long u_data, size_t len)
184 {
185         size_t copy_amt;
186
187         copy_amt = MIN(sizeof(trace->data) - trace->datalen, len);
188         copy_from_user(trace->data + trace->datalen, (void*)u_data, copy_amt);
189         trace->datalen += copy_amt;
190 }
191
192 /* Helper, snprintfs to the trace, if there's room. */
193 static void snprintf_to_trace(struct systrace_record *trace, const char *fmt,
194                               ...)
195 {
196         va_list ap;
197         int rc;
198
199         va_start(ap, fmt);
200         rc = vsnprintf((char*)trace->data + trace->datalen,
201                        sizeof(trace->data) - trace->datalen, fmt, ap);
202         va_end(ap);
203         if (!snprintf_error(rc, sizeof(trace->data) - trace->datalen))
204                 trace->datalen += rc;
205 }
206
207 static bool trace_data_full(struct systrace_record *trace)
208 {
209         return trace->datalen == sizeof(trace->data);
210 }
211
212 /* Starts a trace for p running sysc, attaching it to kthread.  Pairs with
213  * systrace_finish_trace(). */
214 static void systrace_start_trace(struct kthread *kthread, struct syscall *sysc)
215 {
216         struct proc *p = current;
217         struct systrace_record *trace;
218
219         kthread->strace = 0;
220         if (!should_strace(p, sysc))
221                 return;
222         /* TODO: consider a block_alloc and qpass, though note that we actually
223          * write the same trace in twice (entry and exit). */
224         trace = kpages_alloc(SYSTR_BUF_SZ, MEM_ATOMIC);
225         if (p->strace) {
226                 if (!trace) {
227                         atomic_inc(&p->strace->nr_drops);
228                         return;
229                 }
230                 /* Avoiding the atomic op.  We sacrifice accuracy for less overhead. */
231                 p->strace->appx_nr_sysc++;
232         } else {
233                 if (!trace)
234                         return;
235         }
236         /* if you ever need to debug just one strace function, this is
237          * handy way to do it: just bail out if it's not the one you
238          * want.
239          * if (sysc->num != SYS_exec)
240          * return; */
241         trace->start_timestamp = read_tsc();
242         trace->end_timestamp = 0;
243         trace->syscallno = sysc->num;
244         trace->arg0 = sysc->arg0;
245         trace->arg1 = sysc->arg1;
246         trace->arg2 = sysc->arg2;
247         trace->arg3 = sysc->arg3;
248         trace->arg4 = sysc->arg4;
249         trace->arg5 = sysc->arg5;
250         trace->retval = 0;
251         trace->pid = p->pid;
252         trace->coreid = core_id();
253         trace->vcoreid = proc_get_vcoreid(p);
254         trace->pretty_buf = (char*)trace + sizeof(struct systrace_record);
255         trace->datalen = 0;
256         trace->data[0] = 0;
257
258         switch (sysc->num) {
259         case SYS_write:
260                 copy_tracedata_from_user(trace, sysc->arg1, sysc->arg2);
261                 break;
262         case SYS_openat:
263         case SYS_chdir:
264         case SYS_rmdir:
265         case SYS_nmount:
266                 copy_tracedata_from_user(trace, sysc->arg1, sysc->arg2);
267                 break;
268         case SYS_stat:
269         case SYS_lstat:
270         case SYS_access:
271         case SYS_unlink:
272         case SYS_mkdir:
273         case SYS_wstat:
274                 copy_tracedata_from_user(trace, sysc->arg0, sysc->arg1);
275                 break;
276         case SYS_link:
277         case SYS_symlink:
278         case SYS_rename:
279         case SYS_nbind:
280                 copy_tracedata_from_user(trace, sysc->arg0, sysc->arg1);
281                 snprintf_to_trace(trace, " -> ");
282                 copy_tracedata_from_user(trace, sysc->arg2, sysc->arg3);
283                 break;
284         case SYS_nunmount:
285                 copy_tracedata_from_user(trace, sysc->arg2, sysc->arg3);
286                 break;
287         case SYS_exec:
288                 trace->datalen = execargs_stringer(current,
289                                                    (char *)trace->data,
290                                                    sizeof(trace->data),
291                                                    (char *)sysc->arg0,
292                                                    sysc->arg1,
293                                                    (char *)sysc->arg2,
294                                                    sysc->arg3);
295                 break;
296         case SYS_proc_create:
297                 trace->datalen = execargs_stringer(current,
298                                                    (char *)trace->data,
299                                                    sizeof(trace->data),
300                                                    (char *)sysc->arg0,
301                                                    sysc->arg1,
302                                                    (char *)sysc->arg2,
303                                                    sysc->arg3);
304                 break;
305         case SYS_tap_fds:
306                 for (size_t i = 0; i < (size_t)sysc->arg1; i++) {
307                         struct fd_tap_req *tap_reqs = (struct fd_tap_req*)sysc->arg0;
308                         int fd, cmd, filter;
309
310                         tap_reqs += i;
311                         copy_from_user(&fd, &tap_reqs->fd, sizeof(fd));
312                         copy_from_user(&cmd, &tap_reqs->cmd, sizeof(cmd));
313                         copy_from_user(&filter, &tap_reqs->filter, sizeof(filter));
314                         snprintf_to_trace(trace, "%d (%d 0x%x), ", fd, cmd, filter);
315                         if (trace_data_full(trace))
316                                 break;
317                 }
318                 break;
319         }
320         systrace_output(trace, p->strace, TRUE);
321
322         kthread->strace = trace;
323 }
324
325 /* Finishes the trace on kthread for p, with retval being the return from the
326  * syscall we're tracing.  Pairs with systrace_start_trace(). */
327 static void systrace_finish_trace(struct kthread *kthread, long retval)
328 {
329         struct proc *p = current;
330         struct systrace_record *trace;
331
332         if (!kthread->strace)
333                 return;
334         trace = kthread->strace;
335         trace->end_timestamp = read_tsc();
336         trace->retval = retval;
337
338         /* Only try to do the trace data if we didn't do it on entry */
339         if (!trace->datalen) {
340                 switch (trace->syscallno) {
341                 case SYS_read:
342                         if (retval <= 0)
343                                 break;
344                         copy_tracedata_from_user(trace, trace->arg1, retval);
345                         break;
346                 case SYS_readlink:
347                         if (retval <= 0)
348                                 break;
349                         copy_tracedata_from_user(trace, trace->arg0, trace->arg1);
350                         snprintf_to_trace(trace, " -> ");
351                         copy_tracedata_from_user(trace, trace->arg2, trace->arg3);
352                         break;
353                 }
354         }
355
356         systrace_output(trace, p->strace, FALSE);
357         kpages_free(kthread->strace, SYSTR_BUF_SZ);
358         kthread->strace = 0;
359 }
360
361 #ifdef CONFIG_SYSCALL_STRING_SAVING
362
363 static void alloc_sysc_str(struct kthread *kth)
364 {
365         kth->name = kmalloc(SYSCALL_STRLEN, MEM_ATOMIC);
366         if (!kth->name)
367                 return;
368         kth->name[0] = 0;
369 }
370
371 static void free_sysc_str(struct kthread *kth)
372 {
373         char *str = kth->name;
374
375         kth->name = 0;
376         kfree(str);
377 }
378
379 #define sysc_save_str(...)                                                     \
380 {                                                                              \
381         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];                     \
382                                                                                \
383         if (pcpui->cur_kthread->name)                                              \
384                 snprintf(pcpui->cur_kthread->name, SYSCALL_STRLEN, __VA_ARGS__);       \
385 }
386
387 #else
388
389 static void alloc_sysc_str(struct kthread *kth)
390 {
391 }
392
393 static void free_sysc_str(struct kthread *kth)
394 {
395 }
396
397 #define sysc_save_str(...)
398
399 #endif /* CONFIG_SYSCALL_STRING_SAVING */
400
401 /* Helper to finish a syscall, signalling if appropriate */
402 static void finish_sysc(struct syscall *sysc, struct proc *p, long retval)
403 {
404         sysc->retval = retval;
405         /* Atomically turn on the LOCK and SC_DONE flag.  The lock tells userspace
406          * we're messing with the flags and to not proceed.  We use it instead of
407          * CASing with userspace.  We need the atomics since we're racing with
408          * userspace for the event_queue registration.  The 'lock' tells userspace
409          * to not muck with the flags while we're signalling. */
410         atomic_or(&sysc->flags, SC_K_LOCK | SC_DONE);
411         __signal_syscall(sysc, p);
412         atomic_and(&sysc->flags, ~SC_K_LOCK);
413 }
414
415 /* Helper that "finishes" the current async syscall.  This should be used with
416  * care when we are not using the normal syscall completion path.
417  *
418  * Do *NOT* complete the same syscall twice.  This is catastrophic for _Ms, and
419  * a bad idea for _S.
420  *
421  * It is possible for another user thread to see the syscall being done early -
422  * they just need to be careful with the weird proc management calls (as in,
423  * don't trust an async fork).
424  *
425  * *sysc is in user memory, and should be pinned (TODO: UMEM).  There may be
426  * issues with unpinning this if we never return. */
427 static void finish_current_sysc(long retval)
428 {
429         /* Need to re-load pcpui, in case we migrated */
430         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
431         struct syscall *sysc = pcpui->cur_kthread->sysc;
432
433         assert(sysc);
434         /* Some 9ns paths set errstr, but not errno.  glibc will ignore errstr.
435          * this is somewhat hacky, since errno might get set unnecessarily */
436         if ((current_errstr()[0] != 0) && !get_errno())
437                 set_errno(EUNSPECIFIED);
438         sysc->err = pcpui->cur_kthread->errno;
439         strncpy(sysc->errstr, pcpui->cur_kthread->errstr, MAX_ERRSTR_LEN);
440         free_sysc_str(pcpui->cur_kthread);
441         systrace_finish_trace(pcpui->cur_kthread, retval);
442         pcpui = &per_cpu_info[core_id()];       /* reload again */
443         finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc, retval);
444         pcpui->cur_kthread->sysc = NULL;
445 }
446
447 /* Callable by any function while executing a syscall (or otherwise, actually).
448  */
449 void set_errno(int errno)
450 {
451         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
452
453         if (pcpui->cur_kthread)
454                 pcpui->cur_kthread->errno = errno;
455 }
456
457 /* Callable by any function while executing a syscall (or otherwise, actually).
458  */
459 int get_errno(void)
460 {
461         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
462
463         if (pcpui->cur_kthread)
464                 return pcpui->cur_kthread->errno;
465         /* if there's no errno to get, that's not an error I guess. */
466         return 0;
467 }
468
469 void unset_errno(void)
470 {
471         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
472
473         if (!pcpui->cur_kthread)
474                 return;
475         pcpui->cur_kthread->errno = 0;
476         pcpui->cur_kthread->errstr[0] = '\0';
477 }
478
479 void vset_errstr(const char *fmt, va_list ap)
480 {
481         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
482
483         if (!pcpui->cur_kthread)
484                 return;
485
486         vsnprintf(pcpui->cur_kthread->errstr, MAX_ERRSTR_LEN, fmt, ap);
487
488         /* TODO: likely not needed */
489         pcpui->cur_kthread->errstr[MAX_ERRSTR_LEN - 1] = '\0';
490 }
491
492 void set_errstr(const char *fmt, ...)
493 {
494         va_list ap;
495
496         assert(fmt);
497         va_start(ap, fmt);
498         vset_errstr(fmt, ap);
499         va_end(ap);
500 }
501
502 char *current_errstr(void)
503 {
504         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
505
506         if (!pcpui->cur_kthread)
507                 return "no errstr";
508         return pcpui->cur_kthread->errstr;
509 }
510
511 void set_error(int error, const char *fmt, ...)
512 {
513         va_list ap;
514
515         set_errno(error);
516
517         assert(fmt);
518         va_start(ap, fmt);
519         vset_errstr(fmt, ap);
520         va_end(ap);
521 }
522
523 struct errbuf *get_cur_errbuf(void)
524 {
525         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
526         return pcpui->cur_kthread->errbuf;
527 }
528
529 void set_cur_errbuf(struct errbuf *ebuf)
530 {
531         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
532         pcpui->cur_kthread->errbuf = ebuf;
533 }
534
535 char *get_cur_genbuf(void)
536 {
537         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
538         assert(pcpui->cur_kthread);
539         return pcpui->cur_kthread->generic_buf;
540 }
541
542 /* Helper, looks up proc* for pid and ensures p controls that proc. 0 o/w */
543 static struct proc *get_controllable_proc(struct proc *p, pid_t pid)
544 {
545         struct proc *target = pid2proc(pid);
546         if (!target) {
547                 set_errno(ESRCH);
548                 return 0;
549         }
550         if (!proc_controls(p, target)) {
551                 set_errno(EPERM);
552                 proc_decref(target);
553                 return 0;
554         }
555         return target;
556 }
557
558 static int unpack_argenv(struct argenv *argenv, size_t argenv_l,
559                          int *argc_p, char ***argv_p,
560                          int *envc_p, char ***envp_p)
561 {
562         int argc = argenv->argc;
563         int envc = argenv->envc;
564         char **argv = (char**)argenv->buf;
565         char **envp = argv + argc;
566         char *argbuf = (char*)(envp + envc);
567         uintptr_t argbuf_offset = (uintptr_t)(argbuf - (char*)(argenv));
568
569         if (((char*)argv - (char*)argenv) > argenv_l)
570                 return -1;
571         if (((char*)argv + (argc * sizeof(char**)) - (char*)argenv) > argenv_l)
572                 return -1;
573         if (((char*)envp - (char*)argenv) > argenv_l)
574                 return -1;
575         if (((char*)envp + (envc * sizeof(char**)) - (char*)argenv) > argenv_l)
576                 return -1;
577         if (((char*)argbuf - (char*)argenv) > argenv_l)
578                 return -1;
579         for (int i = 0; i < argc; i++) {
580                 if ((uintptr_t)(argv[i] + argbuf_offset) > argenv_l)
581                         return -1;
582                 argv[i] += (uintptr_t)argbuf;
583         }
584         for (int i = 0; i < envc; i++) {
585                 if ((uintptr_t)(envp[i] + argbuf_offset) > argenv_l)
586                         return -1;
587                 envp[i] += (uintptr_t)argbuf;
588         }
589         *argc_p = argc;
590         *argv_p = argv;
591         *envc_p = envc;
592         *envp_p = envp;
593         return 0;
594 }
595
596 /************** Utility Syscalls **************/
597
598 static int sys_null(void)
599 {
600         return 0;
601 }
602
603 /* Diagnostic function: blocks the kthread/syscall, to help userspace test its
604  * async I/O handling. */
605 static int sys_block(struct proc *p, unsigned long usec)
606 {
607         sysc_save_str("block for %lu usec", usec);
608         kthread_usleep(usec);
609         return 0;
610 }
611
612 /* Pause execution for a number of nanoseconds.
613  * The current implementation rounds up to the nearest microsecond. If the
614  * syscall is aborted, we return the remaining time the call would have ran
615  * in the 'rem' parameter.  */
616 static int sys_nanosleep(struct proc *p,
617                          const struct timespec *req,
618                          struct timespec *rem)
619 {
620         ERRSTACK(1);
621         uint64_t usec;
622         struct timespec kreq, krem = {0, 0};
623         uint64_t tsc = read_tsc();
624
625         /* Check the input arguments. */
626         if (memcpy_from_user(p, &kreq, req, sizeof(struct timespec))) {
627                 set_errno(EFAULT);
628                 return -1;
629         }
630         if (rem && memcpy_to_user(p, rem, &krem, sizeof(struct timespec))) {
631                 set_errno(EFAULT);
632                 return -1;
633         }
634         if (kreq.tv_sec < 0) {
635                 set_errno(EINVAL);
636                 return -1;
637         }
638         if ((kreq.tv_nsec < 0) || (kreq.tv_nsec > 999999999)) {
639                 set_errno(EINVAL);
640                 return -1;
641         }
642
643         /* Convert timespec to usec. Ignore overflow on the tv_sec field. */
644         usec = kreq.tv_sec * 1000000;
645         usec += DIV_ROUND_UP(kreq.tv_nsec, 1000);
646
647         /* Attempt to sleep. If we get aborted, copy the remaining time into
648          * 'rem' and return. We assume the tsc is sufficient to tell how much
649          * time is remaining (i.e. it only overflows on the order of hundreds of
650          * years, which should be sufficiently long enough to ensure we don't
651          * overflow). */
652         if (waserror()) {
653                 krem = tsc2timespec(read_tsc() - tsc);
654                 if (rem && memcpy_to_user(p, rem, &krem, sizeof(struct timespec)))
655                         set_errno(EFAULT);
656                 poperror();
657                 return -1;
658         }
659         sysc_save_str("nanosleep for %lu usec", usec);
660         kthread_usleep(usec);
661         poperror();
662         return 0;
663 }
664
665 static int sys_cache_invalidate(void)
666 {
667         #ifdef CONFIG_X86
668                 wbinvd();
669         #endif
670         return 0;
671 }
672
673 /* sys_reboot(): called directly from dispatch table. */
674
675 /* Returns the id of the physical core this syscall is executed on. */
676 static uint32_t sys_getpcoreid(void)
677 {
678         return core_id();
679 }
680
681 // TODO: Temporary hack until thread-local storage is implemented on i386 and
682 // this is removed from the user interface
683 static size_t sys_getvcoreid(struct proc *p)
684 {
685         return proc_get_vcoreid(p);
686 }
687
688 /************** Process management syscalls **************/
689
690 /* Helper for proc_create and fork */
691 static void inherit_strace(struct proc *parent, struct proc *child)
692 {
693         if (parent->strace && parent->strace->inherit) {
694                 /* Refcnt on both, put in the child's ->strace. */
695                 kref_get(&parent->strace->users, 1);
696                 kref_get(&parent->strace->procs, 1);
697                 child->strace = parent->strace;
698         }
699 }
700
701 /* Creates a process from the file 'path'.  The process is not runnable by
702  * default, so it needs it's status to be changed so that the next call to
703  * schedule() will try to run it. */
704 static int sys_proc_create(struct proc *p, char *path, size_t path_l,
705                            char *argenv, size_t argenv_l, int flags)
706 {
707         int pid = 0;
708         char *t_path;
709         struct file *program;
710         struct proc *new_p;
711         int argc, envc;
712         char **argv, **envp;
713         struct argenv *kargenv;
714
715         t_path = copy_in_path(p, path, path_l);
716         if (!t_path)
717                 return -1;
718         /* TODO: 9ns support */
719         program = do_file_open(t_path, O_READ, 0);
720         if (!program)
721                 goto error_with_path;
722         if (!is_valid_elf(program)) {
723                 set_errno(ENOEXEC);
724                 goto error_with_file;
725         }
726         /* Check the size of the argenv array, error out if too large. */
727         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
728                 set_error(EINVAL, "The argenv array has an invalid size: %lu\n",
729                                   argenv_l);
730                 goto error_with_file;
731         }
732         /* Copy the argenv array into a kernel buffer. Delay processing of the
733          * array to load_elf(). */
734         kargenv = user_memdup_errno(p, argenv, argenv_l);
735         if (!kargenv) {
736                 set_error(EINVAL, "Failed to copy in the args");
737                 goto error_with_file;
738         }
739         /* Unpack the argenv array into more usable variables. Integrity checking
740          * done along side this as well. */
741         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
742                 set_error(EINVAL, "Failed to unpack the args");
743                 goto error_with_kargenv;
744         }
745         /* TODO: need to split the proc creation, since you must load after setting
746          * args/env, since auxp gets set up there. */
747         //new_p = proc_create(program, 0, 0);
748         if (proc_alloc(&new_p, current, flags)) {
749                 set_error(ENOMEM, "Failed to alloc new proc");
750                 goto error_with_kargenv;
751         }
752         inherit_strace(p, new_p);
753         /* close the CLOEXEC ones, even though this isn't really an exec */
754         close_fdt(&new_p->open_files, TRUE);
755         /* Load the elf. */
756         if (load_elf(new_p, program, argc, argv, envc, envp)) {
757                 set_error(EINVAL, "Failed to load elf");
758                 goto error_with_proc;
759         }
760         /* progname is argv0, which accounts for symlinks */
761         proc_set_progname(new_p, argc ? argv[0] : NULL);
762         proc_replace_binary_path(new_p, t_path);
763         kref_put(&program->f_kref);
764         user_memdup_free(p, kargenv);
765         __proc_ready(new_p);
766         pid = new_p->pid;
767         profiler_notify_new_process(new_p);
768         proc_decref(new_p);     /* give up the reference created in proc_create() */
769         return pid;
770 error_with_proc:
771         /* proc_destroy will decref once, which is for the ref created in
772          * proc_create().  We don't decref again (the usual "+1 for existing"),
773          * since the scheduler, which usually handles that, hasn't heard about the
774          * process (via __proc_ready()). */
775         proc_destroy(new_p);
776 error_with_kargenv:
777         user_memdup_free(p, kargenv);
778 error_with_file:
779         kref_put(&program->f_kref);
780 error_with_path:
781         free_path(p, t_path);
782         return -1;
783 }
784
785 /* Makes process PID runnable.  Consider moving the functionality to process.c */
786 static error_t sys_proc_run(struct proc *p, unsigned pid)
787 {
788         error_t retval = 0;
789         struct proc *target = get_controllable_proc(p, pid);
790         if (!target)
791                 return -1;
792         if (target->state != PROC_CREATED) {
793                 set_errno(EINVAL);
794                 proc_decref(target);
795                 return -1;
796         }
797         /* Note a proc can spam this for someone it controls.  Seems safe - if it
798          * isn't we can change it. */
799         proc_wakeup(target);
800         proc_decref(target);
801         return 0;
802 }
803
804 /* Destroy proc pid.  If this is called by the dying process, it will never
805  * return.  o/w it will return 0 on success, or an error.  Errors include:
806  * - ESRCH: if there is no such process with pid
807  * - EPERM: if caller does not control pid */
808 static error_t sys_proc_destroy(struct proc *p, pid_t pid, int exitcode)
809 {
810         error_t r;
811         struct proc *p_to_die = get_controllable_proc(p, pid);
812         if (!p_to_die)
813                 return -1;
814         if (p_to_die == p) {
815                 p->exitcode = exitcode;
816                 printd("[PID %d] proc exiting gracefully (code %d)\n", p->pid,exitcode);
817         } else {
818                 p_to_die->exitcode = exitcode;  /* so its parent has some clue */
819                 printd("[%d] destroying proc %d\n", p->pid, p_to_die->pid);
820         }
821         proc_destroy(p_to_die);
822         proc_decref(p_to_die);
823         return 0;
824 }
825
826 static int sys_proc_yield(struct proc *p, bool being_nice)
827 {
828         /* proc_yield() often doesn't return - we need to finish the syscall early.
829          * If it doesn't return, it expects to eat our reference (for now). */
830         finish_current_sysc(0);
831         proc_incref(p, 1);
832         proc_yield(p, being_nice);
833         proc_decref(p);
834         /* Shouldn't return, to prevent the chance of mucking with cur_sysc. */
835         smp_idle();
836         assert(0);
837 }
838
839 static int sys_change_vcore(struct proc *p, uint32_t vcoreid,
840                              bool enable_my_notif)
841 {
842         /* Note retvals can be negative, but we don't mess with errno in case
843          * callers use this in low-level code and want to extract the 'errno'. */
844         return proc_change_to_vcore(p, vcoreid, enable_my_notif);
845 }
846
847 static ssize_t sys_fork(env_t* e)
848 {
849         uintptr_t temp;
850         int ret;
851         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
852
853         // TODO: right now we only support fork for single-core processes
854         if (e->state != PROC_RUNNING_S) {
855                 set_errno(EINVAL);
856                 return -1;
857         }
858         env_t* env;
859         ret = proc_alloc(&env, current, PROC_DUP_FGRP);
860         assert(!ret);
861         assert(env != NULL);
862         proc_set_progname(env, e->progname);
863
864         /* Can't really fork if we don't have a current_ctx to fork */
865         if (!current_ctx) {
866                 proc_destroy(env);
867                 proc_decref(env);
868                 set_errno(EINVAL);
869                 return -1;
870         }
871         assert(pcpui->cur_proc == pcpui->owning_proc);
872         copy_current_ctx_to(&env->scp_ctx);
873
874         /* Make the new process have the same VMRs as the older.  This will copy the
875          * contents of non MAP_SHARED pages to the new VMRs. */
876         if (duplicate_vmrs(e, env)) {
877                 proc_destroy(env);      /* this is prob what you want, not decref by 2 */
878                 proc_decref(env);
879                 set_errno(ENOMEM);
880                 return -1;
881         }
882         /* Switch to the new proc's address space and finish the syscall.  We'll
883          * never naturally finish this syscall for the new proc, since its memory
884          * is cloned before we return for the original process.  If we ever do CoW
885          * for forked memory, this will be the first place that gets CoW'd. */
886         temp = switch_to(env);
887         pcpui = &per_cpu_info[core_id()];       /* reload in case of migration */
888         finish_sysc(pcpui->cur_kthread->sysc, env, 0);
889         switch_back(env, temp);
890
891         /* Copy some state from the original proc into the new proc. */
892         env->env_flags = e->env_flags;
893
894         inherit_strace(e, env);
895
896         /* In general, a forked process should be a fresh process, and we copy over
897          * whatever stuff is needed between procinfo/procdata. */
898         *env->procdata = *e->procdata;
899         env->procinfo->program_end = e->procinfo->program_end;
900
901         /* FYI: once we call ready, the proc is open for concurrent usage */
902         __proc_ready(env);
903         proc_wakeup(env);
904
905         // don't decref the new process.
906         // that will happen when the parent waits for it.
907         // TODO: if the parent doesn't wait, we need to change the child's parent
908         // when the parent dies, or at least decref it
909
910         printd("[PID %d] fork PID %d\n", e->pid, env->pid);
911         ret = env->pid;
912         profiler_notify_new_process(env);
913         proc_decref(env);       /* give up the reference created in proc_alloc() */
914         return ret;
915 }
916
917 /* string for sys_exec arguments. Assumes that d is pointing to zero'd
918  * storage or storage that does not require null termination or
919  * provides the null. */
920 static int execargs_stringer(struct proc *p, char *d, size_t slen,
921                              char *path, size_t path_l,
922                              char *argenv, size_t argenv_l)
923 {
924         int argc, envc, i;
925         char **argv, **envp;
926         struct argenv *kargenv;
927         int amt;
928         char *s = d;
929         char *e = d + slen;
930
931         if (path_l > slen)
932                 path_l = slen;
933         if (memcpy_from_user(p, d, path, path_l)) {
934                 s = seprintf(s, e, "Invalid exec path");
935                 return s - d;
936         }
937         s += path_l;
938
939         /* yes, this code is cloned from below. I wrote a helper but
940          * Barret and I concluded after talking about it that the
941          * helper was not really helper-ful, as it has almost 10
942          * arguments. Please, don't suggest a cpp macro. Thank you. */
943         /* Check the size of the argenv array, error out if too large. */
944         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
945                 s = seprintf(s, e, "The argenv array has an invalid size: %lu\n",
946                                   argenv_l);
947                 return s - d;
948         }
949         /* Copy the argenv array into a kernel buffer. */
950         kargenv = user_memdup_errno(p, argenv, argenv_l);
951         if (!kargenv) {
952                 s = seprintf(s, e, "Failed to copy in the args and environment");
953                 return s - d;
954         }
955         /* Unpack the argenv array into more usable variables. Integrity checking
956          * done along side this as well. */
957         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
958                 s = seprintf(s, e, "Failed to unpack the args");
959                 user_memdup_free(p, kargenv);
960                 return s - d;
961         }
962         s = seprintf(s, e, "[%d]{", argc);
963         for (i = 0; i < argc; i++)
964                 s = seprintf(s, e, "%s, ", argv[i]);
965         s = seprintf(s, e, "}");
966
967         user_memdup_free(p, kargenv);
968         return s - d;
969 }
970
971 /* Load the binary "path" into the current process, and start executing it.
972  * argv and envp are magically bundled in procinfo for now.  Keep in sync with
973  * glibc's sysdeps/ros/execve.c.  Once past a certain point, this function won't
974  * return.  It assumes (and checks) that it is current.  Don't give it an extra
975  * refcnt'd *p (syscall won't do that).
976  * Note: if someone batched syscalls with this call, they could clobber their
977  * old memory (and will likely PF and die).  Don't do it... */
978 static int sys_exec(struct proc *p, char *path, size_t path_l,
979                     char *argenv, size_t argenv_l)
980 {
981         int ret = -1;
982         char *t_path = NULL;
983         struct file *program;
984         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
985         int argc, envc;
986         char **argv, **envp;
987         struct argenv *kargenv;
988
989         /* We probably want it to never be allowed to exec if it ever was _M */
990         if (p->state != PROC_RUNNING_S) {
991                 set_errno(EINVAL);
992                 return -1;
993         }
994         if (p != pcpui->cur_proc) {
995                 set_errno(EINVAL);
996                 return -1;
997         }
998
999         /* Can't exec if we don't have a current_ctx to restart (if we fail).  This
1000          * isn't 100% true, but I'm okay with it. */
1001         if (!pcpui->cur_ctx) {
1002                 set_errno(EINVAL);
1003                 return -1;
1004         }
1005         /* Preemptively copy out the cur_ctx, in case we fail later (easier on
1006          * cur_ctx if we do this now) */
1007         assert(pcpui->cur_proc == pcpui->owning_proc);
1008         copy_current_ctx_to(&p->scp_ctx);
1009         /* Check the size of the argenv array, error out if too large. */
1010         if ((argenv_l < sizeof(struct argenv)) || (argenv_l > ARG_MAX)) {
1011                 set_error(EINVAL, "The argenv array has an invalid size: %lu\n",
1012                                   argenv_l);
1013                 return -1;
1014         }
1015         /* Copy the argenv array into a kernel buffer. */
1016         kargenv = user_memdup_errno(p, argenv, argenv_l);
1017         if (!kargenv) {
1018                 set_errstr("Failed to copy in the args and environment");
1019                 return -1;
1020         }
1021         /* Unpack the argenv array into more usable variables. Integrity checking
1022          * done along side this as well. */
1023         if (unpack_argenv(kargenv, argenv_l, &argc, &argv, &envc, &envp)) {
1024                 user_memdup_free(p, kargenv);
1025                 set_error(EINVAL, "Failed to unpack the args");
1026                 return -1;
1027         }
1028         t_path = copy_in_path(p, path, path_l);
1029         if (!t_path) {
1030                 user_memdup_free(p, kargenv);
1031                 return -1;
1032         }
1033         /* This could block: */
1034         /* TODO: 9ns support */
1035         program = do_file_open(t_path, O_READ, 0);
1036         /* Clear the current_ctx.  We won't be returning the 'normal' way.  Even if
1037          * we want to return with an error, we need to go back differently in case
1038          * we succeed.  This needs to be done before we could possibly block, but
1039          * unfortunately happens before the point of no return.
1040          *
1041          * Note that we will 'hard block' if we block at all.  We can't return to
1042          * userspace and then asynchronously finish the exec later. */
1043         clear_owning_proc(core_id());
1044         if (!program)
1045                 goto early_error;
1046         if (!is_valid_elf(program)) {
1047                 set_errno(ENOEXEC);
1048                 goto mid_error;
1049         }
1050         /* This is the point of no return for the process. */
1051         /* progname is argv0, which accounts for symlinks */
1052         proc_replace_binary_path(p, t_path);
1053         proc_set_progname(p, argc ? argv[0] : NULL);
1054         proc_init_procdata(p);
1055         p->procinfo->program_end = 0;
1056         /* When we destroy our memory regions, accessing cur_sysc would PF */
1057         pcpui->cur_kthread->sysc = 0;
1058         unmap_and_destroy_vmrs(p);
1059         /* close the CLOEXEC ones */
1060         close_fdt(&p->open_files, TRUE);
1061         env_user_mem_free(p, 0, UMAPTOP);
1062         if (load_elf(p, program, argc, argv, envc, envp)) {
1063                 kref_put(&program->f_kref);
1064                 user_memdup_free(p, kargenv);
1065                 systrace_finish_trace(pcpui->cur_kthread, -1);
1066                 /* Note this is an inedible reference, but proc_destroy now returns */
1067                 proc_destroy(p);
1068                 /* We don't want to do anything else - we just need to not accidentally
1069                  * return to the user (hence the all_out) */
1070                 goto all_out;
1071         }
1072         printd("[PID %d] exec %s\n", p->pid, file_name(program));
1073         kref_put(&program->f_kref);
1074         systrace_finish_trace(pcpui->cur_kthread, 0);
1075         goto success;
1076         /* These error and out paths are so we can handle the async interface, both
1077          * for when we want to error/return to the proc, as well as when we succeed
1078          * and want to start the newly exec'd _S */
1079 mid_error:
1080         /* These two error paths are for when we want to restart the process with an
1081          * error value (errno is already set). */
1082         kref_put(&program->f_kref);
1083 early_error:
1084         /* Note the t_path is passed to proc_replace_binary_path for success */
1085         free_path(p, t_path);
1086         finish_current_sysc(-1);
1087 success:
1088         user_memdup_free(p, kargenv);
1089         /* Here's how we restart the new (on success) or old (on failure) proc: */
1090         spin_lock(&p->proc_lock);
1091         __seq_start_write(&p->procinfo->coremap_seqctr);
1092         __unmap_vcore(p, 0);
1093         __seq_end_write(&p->procinfo->coremap_seqctr);
1094         __proc_set_state(p, PROC_WAITING);      /* fake a yield */
1095         spin_unlock(&p->proc_lock);
1096         proc_wakeup(p);
1097 all_out:
1098         /* This free and setting sysc = NULL may happen twice (early errors do it),
1099          * but they are idempotent. */
1100         free_sysc_str(pcpui->cur_kthread);
1101         pcpui->cur_kthread->sysc = NULL;
1102         /* we can't return, since we'd write retvals to the old location of the
1103          * syscall struct (which has been freed and is in the old userspace) (or has
1104          * already been written to).*/
1105         disable_irq();                  /* abandon_core/clear_own wants irqs disabled */
1106         abandon_core();
1107         smp_idle();                             /* will reenable interrupts */
1108 }
1109
1110 /* Helper, will attempt a particular wait on a proc.  Returns the pid of the
1111  * process if we waited on it successfully, and the status will be passed back
1112  * in ret_status (kernel memory).  Returns 0 if the wait failed and we should
1113  * try again.  Returns -1 if we should abort.  Only handles DYING.  Callers
1114  * need to lock to protect the children tailq and reaping bits.  Callers must
1115  * decref the child on success. */
1116 static pid_t __try_wait(struct proc *parent, struct proc *child,
1117                         int *ret_status, int options)
1118 {
1119         if (proc_is_dying(child)) {
1120                 /* Disown returns -1 if it's already been disowned or we should o/w
1121                  * abort.  This can happen if we have concurrent waiters, both with
1122                  * pointers to the child (only one should reap).  Note that if we don't
1123                  * do this, we could go to sleep and never receive a cv_signal. */
1124                 if (__proc_disown_child(parent, child))
1125                         return -1;
1126                 /* despite disowning, the child won't be freed til we drop this ref
1127                  * held by this function, so it is safe to access the memory.
1128                  *
1129                  * Note the exit code one byte in the 0xff00 spot.  Check out glibc's
1130                  * posix/sys/wait.h and bits/waitstatus.h for more info.  If we ever
1131                  * deal with signalling and stopping, we'll need to do some more work
1132                  * here.*/
1133                 *ret_status = (child->exitcode & 0xff) << 8;
1134                 return child->pid;
1135         }
1136         return 0;
1137 }
1138
1139 /* Helper, like __try_wait, but attempts a wait on any of the children,
1140  * returning the specific PID we waited on, 0 to try again (a waitable exists),
1141  * and -1 to abort (no children/waitables exist).  Callers need to lock to
1142  * protect the children tailq and reaping bits.  Callers must decref the child,
1143  * if successful. */
1144 static pid_t __try_wait_any(struct proc *parent, int *ret_status, int options,
1145                             struct proc **child)
1146 {
1147         struct proc *i, *temp;
1148         pid_t retval;
1149
1150         if (TAILQ_EMPTY(&parent->children))
1151                 return -1;
1152         /* Could have concurrent waiters mucking with the tailq, caller must lock */
1153         TAILQ_FOREACH_SAFE(i, &parent->children, sibling_link, temp) {
1154                 retval = __try_wait(parent, i, ret_status, options);
1155                 /* This catches a thread causing a wait to fail but not taking the
1156                  * child off the list before unlocking.  Should never happen. */
1157                 assert(retval != -1);
1158                 /* Succeeded, return the pid of the child we waited on */
1159                 if (retval) {
1160                         *child = i;
1161                         return retval;
1162                 }
1163         }
1164         assert(retval == 0);
1165         return 0;
1166 }
1167
1168 /* Waits on a particular child, returns the pid of the child waited on, and
1169  * puts the ret status in *ret_status.  Returns the pid if we succeeded, 0 if
1170  * the child was not waitable and WNOHANG, and -1 on error. */
1171 static pid_t wait_one(struct proc *parent, struct proc *child, int *ret_status,
1172                       int options)
1173 {
1174         pid_t retval;
1175
1176         cv_lock(&parent->child_wait);
1177         /* retval == 0 means we should block */
1178         retval = __try_wait(parent, child, ret_status, options);
1179         if ((retval == 0) && (options & WNOHANG))
1180                 goto out_unlock;
1181         while (!retval) {
1182                 cpu_relax();
1183                 cv_wait(&parent->child_wait);
1184                 /* If we're dying, then we don't need to worry about waiting.  We don't
1185                  * do this yet, but we'll need this outlet when we deal with orphaned
1186                  * children and having init inherit them. */
1187                 if (proc_is_dying(parent))
1188                         goto out_unlock;
1189                 /* Any child can wake us up, but we check for the particular child we
1190                  * care about */
1191                 retval = __try_wait(parent, child, ret_status, options);
1192         }
1193         if (retval == -1) {
1194                 /* Child was already waited on by a concurrent syscall. */
1195                 set_errno(ECHILD);
1196         }
1197         /* Fallthrough */
1198 out_unlock:
1199         cv_unlock(&parent->child_wait);
1200         if (retval > 0)
1201                 proc_decref(child);
1202         return retval;
1203 }
1204
1205 /* Waits on any child, returns the pid of the child waited on, and puts the ret
1206  * status in *ret_status.  Is basically a waitpid(-1, ... );  See wait_one for
1207  * more details.  Returns -1 if there are no children to wait on, and returns 0
1208  * if there are children and we need to block but WNOHANG was set. */
1209 static pid_t wait_any(struct proc *parent, int *ret_status, int options)
1210 {
1211         pid_t retval;
1212         struct proc *child;
1213
1214         cv_lock(&parent->child_wait);
1215         retval = __try_wait_any(parent, ret_status, options, &child);
1216         if ((retval == 0) && (options & WNOHANG))
1217                 goto out_unlock;
1218         while (!retval) {
1219                 cpu_relax();
1220                 cv_wait(&parent->child_wait);
1221                 if (proc_is_dying(parent))
1222                         goto out_unlock;
1223                 /* Any child can wake us up from the CV.  This is a linear __try_wait
1224                  * scan.  If we have a lot of children, we could optimize this. */
1225                 retval = __try_wait_any(parent, ret_status, options, &child);
1226         }
1227         if (retval == -1)
1228                 assert(TAILQ_EMPTY(&parent->children));
1229         /* Fallthrough */
1230 out_unlock:
1231         cv_unlock(&parent->child_wait);
1232         if (retval > 0)
1233                 proc_decref(child);
1234         return retval;
1235 }
1236
1237 /* Note: we only allow waiting on children (no such thing as threads, for
1238  * instance).  Right now we only allow waiting on termination (not signals),
1239  * and we don't have a way for parents to disown their children (such as
1240  * ignoring SIGCHLD, see man 2 waitpid's Notes).
1241  *
1242  * We don't bother with stop/start signals here, though we can probably build
1243  * it in the helper above.
1244  *
1245  * Returns the pid of who we waited on, or -1 on error, or 0 if we couldn't
1246  * wait (WNOHANG). */
1247 static pid_t sys_waitpid(struct proc *parent, pid_t pid, int *status,
1248                          int options)
1249 {
1250         struct proc *child;
1251         pid_t retval = 0;
1252         int ret_status = 0;
1253
1254         sysc_save_str("waitpid on %d", pid);
1255         /* -1 is the signal for 'any child' */
1256         if (pid == -1) {
1257                 retval = wait_any(parent, &ret_status, options);
1258                 goto out;
1259         }
1260         child = pid2proc(pid);
1261         if (!child) {
1262                 set_errno(ECHILD);      /* ECHILD also used for no proc */
1263                 retval = -1;
1264                 goto out;
1265         }
1266         if (!(parent->pid == child->ppid)) {
1267                 set_errno(ECHILD);
1268                 retval = -1;
1269                 goto out_decref;
1270         }
1271         retval = wait_one(parent, child, &ret_status, options);
1272         /* fall-through */
1273 out_decref:
1274         proc_decref(child);
1275 out:
1276         /* ignoring / don't care about memcpy's retval here. */
1277         if (status)
1278                 memcpy_to_user(parent, status, &ret_status, sizeof(ret_status));
1279         printd("[PID %d] waited for PID %d, got retval %d (status 0x%x)\n",
1280                parent->pid, pid, retval, ret_status);
1281         return retval;
1282 }
1283
1284 /************** Memory Management Syscalls **************/
1285
1286 static void *sys_mmap(struct proc *p, uintptr_t addr, size_t len, int prot,
1287                       int flags, int fd, off_t offset)
1288 {
1289         return mmap(p, addr, len, prot, flags, fd, offset);
1290 }
1291
1292 static intreg_t sys_mprotect(struct proc *p, void *addr, size_t len, int prot)
1293 {
1294         return mprotect(p, (uintptr_t)addr, len, prot);
1295 }
1296
1297 static intreg_t sys_munmap(struct proc *p, void *addr, size_t len)
1298 {
1299         return munmap(p, (uintptr_t)addr, len);
1300 }
1301
1302 static ssize_t sys_shared_page_alloc(env_t* p1,
1303                                      void **_addr, pid_t p2_id,
1304                                      int p1_flags, int p2_flags
1305                                     )
1306 {
1307         printk("[kernel] shared page alloc is deprecated/unimplemented.\n");
1308         return -1;
1309 }
1310
1311 static int sys_shared_page_free(env_t* p1, void *addr, pid_t p2)
1312 {
1313         return -1;
1314 }
1315
1316 /* Helper, to do the actual provisioning of a resource to a proc */
1317 static int prov_resource(struct proc *target, unsigned int res_type,
1318                          long res_val)
1319 {
1320         switch (res_type) {
1321                 case (RES_CORES):
1322                         /* in the off chance we have a kernel scheduler that can't
1323                          * provision, we'll need to change this. */
1324                         return provision_core(target, res_val);
1325                 default:
1326                         printk("[kernel] received provisioning for unknown resource %d\n",
1327                                res_type);
1328                         set_errno(ENOENT);      /* or EINVAL? */
1329                         return -1;
1330         }
1331 }
1332
1333 /* Rough syscall to provision res_val of type res_type to target_pid */
1334 static int sys_provision(struct proc *p, int target_pid,
1335                          unsigned int res_type, long res_val)
1336 {
1337         struct proc *target = pid2proc(target_pid);
1338         int retval;
1339         if (!target) {
1340                 if (target_pid == 0)
1341                         return prov_resource(0, res_type, res_val);
1342                 /* debugging interface */
1343                 if (target_pid == -1)
1344                         print_coreprov_map();
1345                 set_errno(ESRCH);
1346                 return -1;
1347         }
1348         retval = prov_resource(target, res_type, res_val);
1349         proc_decref(target);
1350         return retval;
1351 }
1352
1353 /* Untested.  Will notify the target on the given vcore, if the caller controls
1354  * the target.  Will honor the target's wanted/vcoreid.  u_ne can be NULL. */
1355 static int sys_notify(struct proc *p, int target_pid, unsigned int ev_type,
1356                       struct event_msg *u_msg)
1357 {
1358         struct event_msg local_msg = {0};
1359         struct proc *target = get_controllable_proc(p, target_pid);
1360         if (!target)
1361                 return -1;
1362         /* if the user provided an ev_msg, copy it in and use that */
1363         if (u_msg) {
1364                 if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
1365                         proc_decref(target);
1366                         set_errno(EINVAL);
1367                         return -1;
1368                 }
1369         } else {
1370                 local_msg.ev_type = ev_type;
1371         }
1372         send_kernel_event(target, &local_msg, 0);
1373         proc_decref(target);
1374         return 0;
1375 }
1376
1377 /* Will notify the calling process on the given vcore, independently of WANTED
1378  * or advertised vcoreid.  If you change the parameters, change pop_user_ctx().
1379  */
1380 static int sys_self_notify(struct proc *p, uint32_t vcoreid,
1381                            unsigned int ev_type, struct event_msg *u_msg,
1382                            bool priv)
1383 {
1384         struct event_msg local_msg = {0};
1385         /* if the user provided an ev_msg, copy it in and use that */
1386         if (u_msg) {
1387                 if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
1388                         set_errno(EINVAL);
1389                         return -1;
1390                 }
1391         } else {
1392                 local_msg.ev_type = ev_type;
1393         }
1394         if (local_msg.ev_type >= MAX_NR_EVENT) {
1395                 printk("[kernel] received self-notify for vcoreid %d, ev_type %d, "
1396                        "u_msg %p, u_msg->type %d\n", vcoreid, ev_type, u_msg,
1397                        u_msg ? u_msg->ev_type : 0);
1398                 return -1;
1399         }
1400         /* this will post a message and IPI, regardless of wants/needs/debutantes.*/
1401         post_vcore_event(p, &local_msg, vcoreid, priv ? EVENT_VCORE_PRIVATE : 0);
1402         proc_notify(p, vcoreid);
1403         return 0;
1404 }
1405
1406 static int sys_send_event(struct proc *p, struct event_queue *ev_q,
1407                           struct event_msg *u_msg, uint32_t vcoreid)
1408 {
1409         struct event_msg local_msg = {0};
1410
1411         if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
1412                 set_errno(EINVAL);
1413                 return -1;
1414         }
1415         send_event(p, ev_q, &local_msg, vcoreid);
1416         return 0;
1417 }
1418
1419 /* Puts the calling core into vcore context, if it wasn't already, via a
1420  * self-IPI / active notification.  Barring any weird unmappings, we just send
1421  * ourselves a __notify. */
1422 static int sys_vc_entry(struct proc *p)
1423 {
1424         send_kernel_message(core_id(), __notify, (long)p, 0, 0, KMSG_ROUTINE);
1425         return 0;
1426 }
1427
1428 /* This will halt the core, waking on an IRQ.  These could be kernel IRQs for
1429  * things like timers or devices, or they could be IPIs for RKMs (__notify for
1430  * an evq with IPIs for a syscall completion, etc).  With arch support, this
1431  * will also wake on a write to notif_pending.
1432  *
1433  * We don't need to finish the syscall early (worried about the syscall struct,
1434  * on the vcore's stack).  The syscall will finish before any __preempt RKM
1435  * executes, so the vcore will not restart somewhere else before the syscall
1436  * completes (unlike with yield, where the syscall itself adjusts the vcore
1437  * structures).
1438  *
1439  * In the future, RKM code might avoid sending IPIs if the core is already in
1440  * the kernel.  That code will need to check the CPU's state in some manner, and
1441  * send if the core is halted/idle.  Or perhaps use mwait, if there's arch
1442  * support.
1443  *
1444  * The core must wake up for RKMs, including RKMs that arrive while the kernel
1445  * is trying to halt.
1446  *
1447  * If our hardware supports something like monitor/mwait, we'll abort if
1448  * notif_pending was or gets set.  Note that whoever writes notif_pending may
1449  * send an IPI regardless of whether or not we have mwait.  That's up to the
1450  * ev_q settings (so basically userspace).  If userspace doesn't want an IPI, a
1451  * notif will wake it up, but it won't break it out of a uthread loop. */
1452 static int sys_halt_core(struct proc *p, unsigned long usec)
1453 {
1454         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1455         struct preempt_data *vcpd;
1456
1457         /* The user can only halt CG cores!  (ones it owns) */
1458         if (management_core())
1459                 return -1;
1460         disable_irq();
1461         /* both for accounting and possible RKM optimizations */
1462         __set_cpu_state(pcpui, CPU_STATE_IDLE);
1463         wrmb();
1464         if (has_routine_kmsg()) {
1465                 __set_cpu_state(pcpui, CPU_STATE_KERNEL);
1466                 enable_irq();
1467                 return 0;
1468         }
1469         vcpd = &p->procdata->vcore_preempt_data[pcpui->owning_vcoreid];
1470         /* We pretend to not be in vcore context so other cores will send us IPIs
1471          * (__notify).  If we do get a __notify, we'll have set notif_disabled back
1472          * on before we handle the message, since it's a routine KMSG.  Note that
1473          * other vcores will think we are not in vcore context.  This is no
1474          * different to when we pop contexts: 'briefly' leave VC ctx, check
1475          * notif_pending, and (possibly) abort and set notif_disabled. */
1476         vcpd->notif_disabled = false;
1477         cpu_halt_notif_pending(vcpd);
1478         __set_cpu_state(pcpui, CPU_STATE_KERNEL);
1479         vcpd->notif_disabled = true;
1480         enable_irq();
1481         return 0;
1482 }
1483
1484 /* Changes a process into _M mode, or -EINVAL if it already is an mcp.
1485  * __proc_change_to_m() returns and we'll eventually finish the sysc later.  The
1486  * original context may restart on a remote core before we return and finish,
1487  * but that's fine thanks to the async kernel interface. */
1488 static int sys_change_to_m(struct proc *p)
1489 {
1490         int retval = proc_change_to_m(p);
1491         /* convert the kernel error code into (-1, errno) */
1492         if (retval) {
1493                 set_errno(-retval);
1494                 retval = -1;
1495         }
1496         return retval;
1497 }
1498
1499 /* Assists the user/2LS by atomically running *ctx and leaving vcore context.
1500  * Normally, the user can do this themselves, but x86 VM contexts need kernel
1501  * support.  The caller ought to be in vcore context, and if a notif is pending,
1502  * then the calling vcore will restart in a fresh VC ctx (as if it was notified
1503  * or did a sys_vc_entry).
1504  *
1505  * Note that this will set the TLS too, which is part of the context.  Parlib's
1506  * pop_user_ctx currently does *not* do this, since the TLS is managed
1507  * separately.  If you want to use this syscall for testing, you'll need to 0
1508  * out fsbase and conditionally write_msr in proc_pop_ctx(). */
1509 static int sys_pop_ctx(struct proc *p, struct user_context *ctx)
1510 {
1511         int pcoreid = core_id();
1512         struct per_cpu_info *pcpui = &per_cpu_info[pcoreid];
1513         int vcoreid = pcpui->owning_vcoreid;
1514         struct preempt_data *vcpd = &p->procdata->vcore_preempt_data[vcoreid];
1515
1516         /* With change_to, there's a bunch of concerns about changing the vcore map,
1517          * since the kernel may have already locked and sent preempts, deaths, etc.
1518          *
1519          * In this case, we don't care as much.  Other than notif_pending and
1520          * notif_disabled, it's more like we're just changing a few registers in
1521          * cur_ctx.  We can safely order-after any kernel messages or other changes,
1522          * as if the user had done all of the changes we'll make and then did a
1523          * no-op syscall.
1524          *
1525          * Since we are mucking with current_ctx, it is important that we don't
1526          * block before or during this syscall. */
1527         arch_finalize_ctx(pcpui->cur_ctx);
1528         if (copy_from_user(pcpui->cur_ctx, ctx, sizeof(struct user_context))) {
1529                 /* The 2LS isn't really in a position to handle errors.  At the very
1530                  * least, we can print something and give them a fresh vc ctx. */
1531                 printk("[kernel] unable to copy user_ctx, 2LS bug\n");
1532                 memset(pcpui->cur_ctx, 0, sizeof(struct user_context));
1533                 proc_init_ctx(pcpui->cur_ctx, vcoreid, vcpd->vcore_entry,
1534                               vcpd->vcore_stack, vcpd->vcore_tls_desc);
1535                 return -1;
1536         }
1537         proc_secure_ctx(pcpui->cur_ctx);
1538         /* The caller leaves vcore context no matter what.  We'll put them back in
1539          * if they missed a message. */
1540         vcpd->notif_disabled = FALSE;
1541         wrmb(); /* order disabled write before pending read */
1542         if (vcpd->notif_pending)
1543                 send_kernel_message(pcoreid, __notify, (long)p, 0, 0, KMSG_ROUTINE);
1544         return 0;
1545 }
1546
1547 static int sys_vmm_add_gpcs(struct proc *p, unsigned int nr_more_gpcs,
1548                             struct vmm_gpcore_init *gpcis)
1549 {
1550         ERRSTACK(1);
1551         struct vmm *vmm = &p->vmm;
1552
1553         qlock(&vmm->qlock);
1554         if (waserror()) {
1555                 qunlock(&vmm->qlock);
1556                 poperror();
1557                 return -1;
1558         }
1559         __vmm_struct_init(p);
1560         __vmm_add_gpcs(p, nr_more_gpcs, gpcis);
1561         qunlock(&vmm->qlock);
1562         poperror();
1563         return nr_more_gpcs;
1564 }
1565
1566 static int sys_vmm_poke_guest(struct proc *p, int guest_pcoreid)
1567 {
1568         return vmm_poke_guest(p, guest_pcoreid);
1569 }
1570
1571 static int sys_vmm_ctl(struct proc *p, int cmd, unsigned long arg1,
1572                        unsigned long arg2, unsigned long arg3,
1573                        unsigned long arg4)
1574 {
1575         ERRSTACK(1);
1576         int ret;
1577         struct vmm *vmm = &p->vmm;
1578
1579         /* Protects against concurrent setters and for gets that are not atomic
1580          * reads (say, multiple exec ctls). */
1581         qlock(&vmm->qlock);
1582         if (waserror()) {
1583                 qunlock(&vmm->qlock);
1584                 poperror();
1585                 return -1;
1586         }
1587         __vmm_struct_init(p);
1588         switch (cmd) {
1589         case VMM_CTL_GET_EXITS:
1590                 if (vmm->amd)
1591                         error(ENOTSUP, "AMD VMMs unsupported");
1592                 ret = vmx_ctl_get_exits(&vmm->vmx);
1593                 break;
1594         case VMM_CTL_SET_EXITS:
1595                 if (arg1 & ~VMM_CTL_ALL_EXITS)
1596                         error(EINVAL, "Bad vmm_ctl_exits %x (%x)", arg1,
1597                               VMM_CTL_ALL_EXITS);
1598                 if (vmm->amd)
1599                         error(ENOTSUP, "AMD VMMs unsupported");
1600                 ret = vmx_ctl_set_exits(&vmm->vmx, arg1);
1601                 break;
1602         case VMM_CTL_GET_FLAGS:
1603                 ret = vmm->flags;
1604                 break;
1605         case VMM_CTL_SET_FLAGS:
1606                 if (arg1 & ~VMM_CTL_ALL_FLAGS)
1607                         error(EINVAL, "Bad vmm_ctl flags.  Got 0x%lx, allowed 0x%lx\n",
1608                               arg1, VMM_CTL_ALL_FLAGS);
1609                 vmm->flags = arg1;
1610                 ret = 0;
1611                 break;
1612         default:
1613                 error(EINVAL, "Bad vmm_ctl cmd %d", cmd);
1614         }
1615         qunlock(&vmm->qlock);
1616         poperror();
1617         return ret;
1618 }
1619
1620 /* Pokes the ksched for the given resource for target_pid.  If the target pid
1621  * == 0, we just poke for the calling process.  The common case is poking for
1622  * self, so we avoid the lookup.
1623  *
1624  * Not sure if you could harm someone via asking the kernel to look at them, so
1625  * we'll do a 'controls' check for now.  In the future, we might have something
1626  * in the ksched that limits or penalizes excessive pokes. */
1627 static int sys_poke_ksched(struct proc *p, int target_pid,
1628                            unsigned int res_type)
1629 {
1630         struct proc *target;
1631         int retval = 0;
1632         if (!target_pid) {
1633                 poke_ksched(p, res_type);
1634                 return 0;
1635         }
1636         target = pid2proc(target_pid);
1637         if (!target) {
1638                 set_errno(ESRCH);
1639                 return -1;
1640         }
1641         if (!proc_controls(p, target)) {
1642                 set_errno(EPERM);
1643                 retval = -1;
1644                 goto out;
1645         }
1646         poke_ksched(target, res_type);
1647 out:
1648         proc_decref(target);
1649         return retval;
1650 }
1651
1652 static int sys_abort_sysc(struct proc *p, struct syscall *sysc)
1653 {
1654         return abort_sysc(p, sysc);
1655 }
1656
1657 static int sys_abort_sysc_fd(struct proc *p, int fd)
1658 {
1659         /* Consider checking for a bad fd.  Doesn't matter now, since we only look
1660          * for actual syscalls blocked that had used fd. */
1661         return abort_all_sysc_fd(p, fd);
1662 }
1663
1664 static unsigned long sys_populate_va(struct proc *p, uintptr_t va,
1665                                      unsigned long nr_pgs)
1666 {
1667         return populate_va(p, ROUNDDOWN(va, PGSIZE), nr_pgs);
1668 }
1669
1670 static intreg_t sys_read(struct proc *p, int fd, void *buf, size_t len)
1671 {
1672         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1673         ssize_t ret;
1674         struct file *file = get_file_from_fd(&p->open_files, fd);
1675         sysc_save_str("read on fd %d", fd);
1676         /* VFS */
1677         if (file) {
1678                 if (!file->f_op->read) {
1679                         kref_put(&file->f_kref);
1680                         set_errno(EINVAL);
1681                         return -1;
1682                 }
1683                 /* TODO: (UMEM) currently, read() handles user memcpy
1684                  * issues, but we probably should user_mem_check and
1685                  * pin the region here, so read doesn't worry about
1686                  * it */
1687                 ret = file->f_op->read(file, buf, len, &file->f_pos);
1688                 kref_put(&file->f_kref);
1689         } else {
1690                 /* plan9, should also handle errors (EBADF) */
1691                 ret = sysread(fd, buf, len);
1692         }
1693         return ret;
1694 }
1695
1696 static intreg_t sys_write(struct proc *p, int fd, const void *buf, size_t len)
1697 {
1698         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
1699         ssize_t ret;
1700         struct file *file = get_file_from_fd(&p->open_files, fd);
1701
1702         sysc_save_str("write on fd %d", fd);
1703         /* VFS */
1704         if (file) {
1705                 if (!file->f_op->write) {
1706                         kref_put(&file->f_kref);
1707                         set_errno(EINVAL);
1708                         return -1;
1709                 }
1710                 /* TODO: (UMEM) */
1711                 ret = file->f_op->write(file, buf, len, &file->f_pos);
1712                 kref_put(&file->f_kref);
1713         } else {
1714                 /* plan9, should also handle errors */
1715                 ret = syswrite(fd, (void*)buf, len);
1716         }
1717         return ret;
1718 }
1719
1720 /* Checks args/reads in the path, opens the file (relative to fromfd if the path
1721  * is not absolute), and inserts it into the process's open file list. */
1722 static intreg_t sys_openat(struct proc *p, int fromfd, const char *path,
1723                            size_t path_l, int oflag, int mode)
1724 {
1725         int fd = -1;
1726         struct file *file = 0;
1727         char *t_path;
1728
1729         printd("File %s Open attempt oflag %x mode %x\n", path, oflag, mode);
1730         if ((oflag & O_PATH) && (oflag & O_ACCMODE)) {
1731                 set_error(EINVAL, "Cannot open O_PATH with any I/O perms (O%o)", oflag);
1732                 return -1;
1733         }
1734         t_path = copy_in_path(p, path, path_l);
1735         if (!t_path)
1736                 return -1;
1737         sysc_save_str("open %s at fd %d", t_path, fromfd);
1738         mode &= ~p->fs_env.umask;
1739         /* Only check the VFS for legacy opens.  It doesn't support openat.  Actual
1740          * openats won't check here, and file == 0. */
1741         if ((t_path[0] == '/') || (fromfd == AT_FDCWD))
1742                 file = do_file_open(t_path, oflag, mode);
1743         else
1744                 set_errno(ENOENT);      /* was not in the VFS. */
1745         if (file) {
1746                 /* VFS lookup succeeded */
1747                 /* stores the ref to file */
1748                 fd = insert_file(&p->open_files, file, 0, FALSE, oflag & O_CLOEXEC);
1749                 kref_put(&file->f_kref);        /* drop our ref */
1750                 if (fd < 0)
1751                         warn("File insertion failed");
1752         } else if (get_errno() == ENOENT) {
1753                 /* VFS failed due to ENOENT.  Other errors don't fall back to 9ns */
1754                 unset_errno();  /* Go can't handle extra errnos */
1755                 fd = sysopenat(fromfd, t_path, oflag);
1756                 /* successful lookup with CREATE and EXCL is an error */
1757                 if (fd != -1) {
1758                         if ((oflag & O_CREATE) && (oflag & O_EXCL)) {
1759                                 set_errno(EEXIST);
1760                                 sysclose(fd);
1761                                 free_path(p, t_path);
1762                                 return -1;
1763                         }
1764                 } else {
1765                         if (oflag & O_CREATE) {
1766                                 mode &= S_PMASK;
1767                                 fd = syscreate(t_path, oflag, mode);
1768                         }
1769                 }
1770         }
1771         free_path(p, t_path);
1772         printd("File %s Open, fd=%d\n", path, fd);
1773         return fd;
1774 }
1775
1776 static intreg_t sys_close(struct proc *p, int fd)
1777 {
1778         struct file *file = get_file_from_fd(&p->open_files, fd);
1779         int retval = 0;
1780         printd("sys_close %d\n", fd);
1781         /* VFS */
1782         if (file) {
1783                 put_file_from_fd(&p->open_files, fd);
1784                 kref_put(&file->f_kref);        /* Drop the ref from get_file */
1785                 return 0;
1786         }
1787         /* 9ns, should also handle errors (bad FD, etc) */
1788         retval = sysclose(fd);
1789         return retval;
1790 }
1791
1792 static intreg_t sys_fstat(struct proc *p, int fd, struct kstat *u_stat)
1793 {
1794         struct kstat *kbuf;
1795         struct file *file;
1796         kbuf = kmalloc(sizeof(struct kstat), 0);
1797         if (!kbuf) {
1798                 set_errno(ENOMEM);
1799                 return -1;
1800         }
1801         file = get_file_from_fd(&p->open_files, fd);
1802         /* VFS */
1803         if (file) {
1804                 stat_inode(file->f_dentry->d_inode, kbuf);
1805                 kref_put(&file->f_kref);
1806         } else {
1807                 unset_errno();  /* Go can't handle extra errnos */
1808             if (sysfstatakaros(fd, (struct kstat *)kbuf) < 0) {
1809                         kfree(kbuf);
1810                         return -1;
1811                 }
1812         }
1813         /* TODO: UMEM: pin the memory, copy directly, and skip the kernel buffer */
1814         if (memcpy_to_user_errno(p, u_stat, kbuf, sizeof(struct kstat))) {
1815                 kfree(kbuf);
1816                 return -1;
1817         }
1818         kfree(kbuf);
1819         return 0;
1820 }
1821
1822 /* sys_stat() and sys_lstat() do nearly the same thing, differing in how they
1823  * treat a symlink for the final item, which (probably) will be controlled by
1824  * the lookup flags */
1825 static intreg_t stat_helper(struct proc *p, const char *path, size_t path_l,
1826                             struct kstat *u_stat, int flags)
1827 {
1828         struct kstat *kbuf;
1829         struct dentry *path_d;
1830         char *t_path = copy_in_path(p, path, path_l);
1831         int retval = 0;
1832         if (!t_path)
1833                 return -1;
1834         kbuf = kmalloc(sizeof(struct kstat), 0);
1835         if (!kbuf) {
1836                 set_errno(ENOMEM);
1837                 retval = -1;
1838                 goto out_with_path;
1839         }
1840         /* Check VFS for path */
1841         path_d = lookup_dentry(t_path, flags);
1842         if (path_d) {
1843                 stat_inode(path_d->d_inode, kbuf);
1844                 kref_put(&path_d->d_kref);
1845         } else {
1846                 /* VFS failed, checking 9ns */
1847                 unset_errno();  /* Go can't handle extra errnos */
1848                 retval = sysstatakaros(t_path, (struct kstat *)kbuf);
1849                 printd("sysstat returns %d\n", retval);
1850                 /* both VFS and 9ns failed, bail out */
1851                 if (retval < 0)
1852                         goto out_with_kbuf;
1853         }
1854         /* TODO: UMEM: pin the memory, copy directly, and skip the kernel buffer */
1855         if (memcpy_to_user_errno(p, u_stat, kbuf, sizeof(struct kstat)))
1856                 retval = -1;
1857         /* Fall-through */
1858 out_with_kbuf:
1859         kfree(kbuf);
1860 out_with_path:
1861         free_path(p, t_path);
1862         return retval;
1863 }
1864
1865 /* Follow a final symlink */
1866 static intreg_t sys_stat(struct proc *p, const char *path, size_t path_l,
1867                          struct kstat *u_stat)
1868 {
1869         return stat_helper(p, path, path_l, u_stat, LOOKUP_FOLLOW);
1870 }
1871
1872 /* Don't follow a final symlink */
1873 static intreg_t sys_lstat(struct proc *p, const char *path, size_t path_l,
1874                           struct kstat *u_stat)
1875 {
1876         return stat_helper(p, path, path_l, u_stat, 0);
1877 }
1878
1879 intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
1880                    unsigned long arg2, unsigned long arg3, unsigned long arg4)
1881 {
1882         int retval = 0;
1883         int newfd;
1884         struct file *file = get_file_from_fd(&p->open_files, fd);
1885
1886         if (!file) {
1887                 /* 9ns hack */
1888                 switch (cmd) {
1889                         case (F_DUPFD):
1890                                 newfd = arg1;
1891                                 if (newfd < 0) {
1892                                         set_errno(EBADF);
1893                                         return -1;
1894                                 }
1895                                 /* TODO: glibc uses regular DUPFD for dup2, which is racy. */
1896                                 return sysdup(fd, newfd, FALSE);
1897                         case (F_GETFD):
1898                         case (F_SETFD):
1899                         case (F_SYNC):
1900                         case (F_ADVISE):
1901                                 /* TODO: 9ns versions */
1902                                 return 0;
1903                         case (F_GETFL):
1904                                 return fd_getfl(fd);
1905                         case (F_SETFL):
1906                                 return fd_setfl(fd, arg1);
1907                 }
1908                 set_errno(EBADF);
1909                 return -1;
1910         }
1911
1912         /* TODO: these are racy */
1913         switch (cmd) {
1914                 case (F_DUPFD):
1915                         newfd = arg1;
1916                         if (newfd < 0) {
1917                                 set_errno(EBADF);
1918                                 return -1;
1919                         }
1920                         retval = insert_file(&p->open_files, file, newfd, FALSE, FALSE);
1921                         if (retval < 0) {
1922                                 set_errno(-retval);
1923                                 retval = -1;
1924                         }
1925                         break;
1926                 case (F_GETFD):
1927                         retval = p->open_files.fd[fd].fd_flags;
1928                         break;
1929                 case (F_SETFD):
1930                         /* I'm considering not supporting this at all.  They must do it at
1931                          * open time or fix their buggy/racy code. */
1932                         spin_lock(&p->open_files.lock);
1933                         if (arg1 & FD_CLOEXEC)
1934                                 p->open_files.fd[fd].fd_flags |= FD_CLOEXEC;
1935                         retval = p->open_files.fd[fd].fd_flags;
1936                         spin_unlock(&p->open_files.lock);
1937                         break;
1938                 case (F_GETFL):
1939                         retval = file->f_flags;
1940                         break;
1941                 case (F_SETFL):
1942                         /* only allowed to set certain flags. */
1943                         arg1 &= O_FCNTL_SET_FLAGS;
1944                         file->f_flags = (file->f_flags & ~O_FCNTL_SET_FLAGS) | arg1;
1945                         break;
1946                 case (F_SYNC):
1947                         /* TODO (if we keep the VFS) */
1948                         retval = 0;
1949                         break;
1950                 case (F_ADVISE):
1951                         /* TODO  (if we keep the VFS)*/
1952                         retval = 0;
1953                         break;
1954                 default:
1955                         set_errno(EINVAL);
1956                         retval = -1;
1957         }
1958         kref_put(&file->f_kref);
1959         return retval;
1960 }
1961
1962 static intreg_t sys_access(struct proc *p, const char *path, size_t path_l,
1963                            int mode)
1964 {
1965         int retval;
1966         char *t_path = copy_in_path(p, path, path_l);
1967         if (!t_path)
1968                 return -1;
1969         /* TODO: 9ns support */
1970         retval = do_access(t_path, mode);
1971         free_path(p, t_path);
1972         printd("Access for path: %s retval: %d\n", path, retval);
1973         if (retval < 0) {
1974                 set_errno(-retval);
1975                 return -1;
1976         }
1977         return retval;
1978 }
1979
1980 intreg_t sys_umask(struct proc *p, int mask)
1981 {
1982         int old_mask = p->fs_env.umask;
1983         p->fs_env.umask = mask & S_PMASK;
1984         return old_mask;
1985 }
1986
1987 /* 64 bit seek, with the off64_t passed in via two (potentially 32 bit) off_ts.
1988  * We're supporting both 32 and 64 bit kernels/userspaces, but both use the
1989  * llseek syscall with 64 bit parameters. */
1990 static intreg_t sys_llseek(struct proc *p, int fd, off_t offset_hi,
1991                            off_t offset_lo, off64_t *result, int whence)
1992 {
1993         off64_t retoff = 0;
1994         off64_t tempoff = 0;
1995         int ret = 0;
1996         struct file *file;
1997         tempoff = offset_hi;
1998         tempoff <<= 32;
1999         tempoff |= offset_lo;
2000         file = get_file_from_fd(&p->open_files, fd);
2001         if (file) {
2002                 ret = file->f_op->llseek(file, tempoff, &retoff, whence);
2003                 kref_put(&file->f_kref);
2004         } else {
2005                 retoff = sysseek(fd, tempoff, whence);
2006                 ret = (retoff < 0);
2007         }
2008
2009         if (ret)
2010                 return -1;
2011         if (memcpy_to_user_errno(p, result, &retoff, sizeof(off64_t)))
2012                 return -1;
2013         return 0;
2014 }
2015
2016 intreg_t sys_link(struct proc *p, char *old_path, size_t old_l,
2017                   char *new_path, size_t new_l)
2018 {
2019         int ret;
2020         char *t_oldpath = copy_in_path(p, old_path, old_l);
2021         if (t_oldpath == NULL)
2022                 return -1;
2023         char *t_newpath = copy_in_path(p, new_path, new_l);
2024         if (t_newpath == NULL) {
2025                 free_path(p, t_oldpath);
2026                 return -1;
2027         }
2028         ret = do_link(t_oldpath, t_newpath);
2029         free_path(p, t_oldpath);
2030         free_path(p, t_newpath);
2031         return ret;
2032 }
2033
2034 intreg_t sys_unlink(struct proc *p, const char *path, size_t path_l)
2035 {
2036         int retval;
2037         char *t_path = copy_in_path(p, path, path_l);
2038         if (!t_path)
2039                 return -1;
2040         retval = do_unlink(t_path);
2041         if (retval && (get_errno() == ENOENT)) {
2042                 unset_errno();
2043                 retval = sysremove(t_path);
2044         }
2045         free_path(p, t_path);
2046         return retval;
2047 }
2048
2049 intreg_t sys_symlink(struct proc *p, char *old_path, size_t old_l,
2050                      char *new_path, size_t new_l)
2051 {
2052         int ret;
2053         char *t_oldpath = copy_in_path(p, old_path, old_l);
2054         if (t_oldpath == NULL)
2055                 return -1;
2056         char *t_newpath = copy_in_path(p, new_path, new_l);
2057         if (t_newpath == NULL) {
2058                 free_path(p, t_oldpath);
2059                 return -1;
2060         }
2061         ret = do_symlink(t_newpath, t_oldpath, S_IRWXU | S_IRWXG | S_IRWXO);
2062         free_path(p, t_oldpath);
2063         free_path(p, t_newpath);
2064         return ret;
2065 }
2066
2067 intreg_t sys_readlink(struct proc *p, char *path, size_t path_l,
2068                       char *u_buf, size_t buf_l)
2069 {
2070         char *symname = NULL;
2071         uint8_t *buf = NULL;
2072         ssize_t copy_amt;
2073         int ret = -1;
2074         struct dentry *path_d;
2075         char *t_path = copy_in_path(p, path, path_l);
2076         if (t_path == NULL)
2077                 return -1;
2078         /* TODO: 9ns support */
2079         path_d = lookup_dentry(t_path, 0);
2080         if (!path_d){
2081                 int n = 2048;
2082                 buf = kmalloc(n*2, MEM_WAIT);
2083                 struct dir *d = (void *)&buf[n];
2084                 /* try 9ns. */
2085                 if (sysstat(t_path, buf, n) > 0) {
2086                         printk("sysstat t_path %s\n", t_path);
2087                         convM2D(buf, n, d, (char *)&d[1]);
2088                         /* will be NULL if things did not work out */
2089                         symname = d->muid;
2090                 }
2091         } else
2092                 symname = path_d->d_inode->i_op->readlink(path_d);
2093
2094         free_path(p, t_path);
2095
2096         if (symname){
2097                 copy_amt = strnlen(symname, buf_l - 1) + 1;
2098                 if (!memcpy_to_user_errno(p, u_buf, symname, copy_amt))
2099                         ret = copy_amt - 1;
2100         }
2101         if (path_d)
2102                 kref_put(&path_d->d_kref);
2103         if (buf)
2104                 kfree(buf);
2105         printd("READLINK returning %s\n", u_buf);
2106         return ret;
2107 }
2108
2109 static intreg_t sys_chdir(struct proc *p, pid_t pid, const char *path,
2110                           size_t path_l)
2111 {
2112         int retval;
2113         char *t_path;
2114         struct proc *target = get_controllable_proc(p, pid);
2115         if (!target)
2116                 return -1;
2117         t_path = copy_in_path(p, path, path_l);
2118         if (!t_path) {
2119                 proc_decref(target);
2120                 return -1;
2121         }
2122         /* TODO: 9ns support */
2123         retval = do_chdir(&target->fs_env, t_path);
2124         free_path(p, t_path);
2125         proc_decref(target);
2126         return retval;
2127 }
2128
2129 static intreg_t sys_fchdir(struct proc *p, pid_t pid, int fd)
2130 {
2131         struct file *file;
2132         int retval;
2133         struct proc *target = get_controllable_proc(p, pid);
2134         if (!target)
2135                 return -1;
2136         file = get_file_from_fd(&p->open_files, fd);
2137         if (!file) {
2138                 /* TODO: 9ns */
2139                 set_errno(EBADF);
2140                 proc_decref(target);
2141                 return -1;
2142         }
2143         retval = do_fchdir(&target->fs_env, file);
2144         kref_put(&file->f_kref);
2145         proc_decref(target);
2146         return retval;
2147 }
2148
2149 /* Note cwd_l is not a strlen, it's an absolute size */
2150 intreg_t sys_getcwd(struct proc *p, char *u_cwd, size_t cwd_l)
2151 {
2152         int retval = 0;
2153         char *kfree_this;
2154         char *k_cwd;
2155         k_cwd = do_getcwd(&p->fs_env, &kfree_this, cwd_l);
2156         if (!k_cwd)
2157                 return -1;              /* errno set by do_getcwd */
2158         if (strlen(k_cwd) + 1 > cwd_l) {
2159                 set_error(ERANGE, "getcwd buf too small, needed %d", strlen(k_cwd) + 1);
2160                 retval = -1;
2161                 goto out;
2162         }
2163         if (memcpy_to_user_errno(p, u_cwd, k_cwd, strlen(k_cwd) + 1))
2164                 retval = -1;
2165 out:
2166         kfree(kfree_this);
2167         return retval;
2168 }
2169
2170 intreg_t sys_mkdir(struct proc *p, const char *path, size_t path_l, int mode)
2171 {
2172         int retval;
2173         char *t_path = copy_in_path(p, path, path_l);
2174         if (!t_path)
2175                 return -1;
2176         mode &= S_PMASK;
2177         mode &= ~p->fs_env.umask;
2178         retval = do_mkdir(t_path, mode);
2179         if (retval && (get_errno() == ENOENT)) {
2180                 unset_errno();
2181                 /* mixing plan9 and glibc here, make sure DMDIR doesn't overlap with any
2182                  * permissions */
2183                 static_assert(!(S_PMASK & DMDIR));
2184                 retval = syscreate(t_path, O_RDWR, DMDIR | mode);
2185         }
2186         free_path(p, t_path);
2187         return retval;
2188 }
2189
2190 intreg_t sys_rmdir(struct proc *p, const char *path, size_t path_l)
2191 {
2192         int retval;
2193         char *t_path = copy_in_path(p, path, path_l);
2194         if (!t_path)
2195                 return -1;
2196         /* TODO: 9ns support */
2197         retval = do_rmdir(t_path);
2198         free_path(p, t_path);
2199         return retval;
2200 }
2201
2202 intreg_t sys_tcgetattr(struct proc *p, int fd, void *termios_p)
2203 {
2204         int retval = 0;
2205         /* TODO: actually support this call on tty FDs.  Right now, we just fake
2206          * what my linux box reports for a bash pty. */
2207         struct termios *kbuf = kmalloc(sizeof(struct termios), 0);
2208         kbuf->c_iflag = 0x2d02;
2209         kbuf->c_oflag = 0x0005;
2210         kbuf->c_cflag = 0x04bf;
2211         kbuf->c_lflag = 0x8a3b;
2212         kbuf->c_line = 0x0;
2213         kbuf->c_ispeed = 0xf;
2214         kbuf->c_ospeed = 0xf;
2215         kbuf->c_cc[0] = 0x03;
2216         kbuf->c_cc[1] = 0x1c;
2217         kbuf->c_cc[2] = 0x7f;
2218         kbuf->c_cc[3] = 0x15;
2219         kbuf->c_cc[4] = 0x04;
2220         kbuf->c_cc[5] = 0x00;
2221         kbuf->c_cc[6] = 0x01;
2222         kbuf->c_cc[7] = 0xff;
2223         kbuf->c_cc[8] = 0x11;
2224         kbuf->c_cc[9] = 0x13;
2225         kbuf->c_cc[10] = 0x1a;
2226         kbuf->c_cc[11] = 0xff;
2227         kbuf->c_cc[12] = 0x12;
2228         kbuf->c_cc[13] = 0x0f;
2229         kbuf->c_cc[14] = 0x17;
2230         kbuf->c_cc[15] = 0x16;
2231         kbuf->c_cc[16] = 0xff;
2232         kbuf->c_cc[17] = 0x00;
2233         kbuf->c_cc[18] = 0x00;
2234         kbuf->c_cc[19] = 0x00;
2235         kbuf->c_cc[20] = 0x00;
2236         kbuf->c_cc[21] = 0x00;
2237         kbuf->c_cc[22] = 0x00;
2238         kbuf->c_cc[23] = 0x00;
2239         kbuf->c_cc[24] = 0x00;
2240         kbuf->c_cc[25] = 0x00;
2241         kbuf->c_cc[26] = 0x00;
2242         kbuf->c_cc[27] = 0x00;
2243         kbuf->c_cc[28] = 0x00;
2244         kbuf->c_cc[29] = 0x00;
2245         kbuf->c_cc[30] = 0x00;
2246         kbuf->c_cc[31] = 0x00;
2247
2248         if (memcpy_to_user_errno(p, termios_p, kbuf, sizeof(struct termios)))
2249                 retval = -1;
2250         kfree(kbuf);
2251         return retval;
2252 }
2253
2254 intreg_t sys_tcsetattr(struct proc *p, int fd, int optional_actions,
2255                        const void *termios_p)
2256 {
2257         /* TODO: do this properly too.  For now, we just say 'it worked' */
2258         return 0;
2259 }
2260
2261 /* TODO: we don't have any notion of UIDs or GIDs yet, but don't let that stop a
2262  * process from thinking it can do these.  The other alternative is to have
2263  * glibc return 0 right away, though someone might want to do something with
2264  * these calls.  Someday. */
2265 intreg_t sys_setuid(struct proc *p, uid_t uid)
2266 {
2267         return 0;
2268 }
2269
2270 intreg_t sys_setgid(struct proc *p, gid_t gid)
2271 {
2272         return 0;
2273 }
2274
2275 /* long bind(char* src_path, char* onto_path, int flag);
2276  *
2277  * The naming for the args in bind is messy historically.  We do:
2278  *              bind src_path onto_path
2279  * plan9 says bind NEW OLD, where new is *src*, and old is *onto*.
2280  * Linux says mount --bind OLD NEW, where OLD is *src* and NEW is *onto*. */
2281 intreg_t sys_nbind(struct proc *p,
2282                    char *src_path, size_t src_l,
2283                    char *onto_path, size_t onto_l,
2284                    unsigned int flag)
2285
2286 {
2287         int ret;
2288         char *t_srcpath = copy_in_path(p, src_path, src_l);
2289         if (t_srcpath == NULL) {
2290                 printd("srcpath dup failed ptr %p size %d\n", src_path, src_l);
2291                 return -1;
2292         }
2293         char *t_ontopath = copy_in_path(p, onto_path, onto_l);
2294         if (t_ontopath == NULL) {
2295                 free_path(p, t_srcpath);
2296                 printd("ontopath dup failed ptr %p size %d\n", onto_path, onto_l);
2297                 return -1;
2298         }
2299         printd("sys_nbind: %s -> %s flag %d\n", t_srcpath, t_ontopath, flag);
2300         ret = sysbind(t_srcpath, t_ontopath, flag);
2301         free_path(p, t_srcpath);
2302         free_path(p, t_ontopath);
2303         return ret;
2304 }
2305
2306 /* int mount(int fd, int afd, char* onto_path, int flag, char* aname); */
2307 intreg_t sys_nmount(struct proc *p,
2308                     int fd,
2309                     char *onto_path, size_t onto_l,
2310                     unsigned int flag
2311                         /* we ignore these */
2312                         /* no easy way to pass this many args anyway. *
2313                     int afd,
2314                     char *auth, size_t auth_l*/)
2315 {
2316         int ret;
2317         int afd;
2318
2319         afd = -1;
2320         char *t_ontopath = copy_in_path(p, onto_path, onto_l);
2321         if (t_ontopath == NULL)
2322                 return -1;
2323         ret = sysmount(fd, afd, t_ontopath, flag, /* spec or auth */"/");
2324         free_path(p, t_ontopath);
2325         return ret;
2326 }
2327
2328 /* Unmount undoes the operation of a bind or mount.  Check out
2329  * http://plan9.bell-labs.com/magic/man2html/1/bind .  Though our mount takes an
2330  * FD, not servename (aka src_path), so it's not quite the same.
2331  *
2332  * To translate between Plan 9 and Akaros, old -> onto_path.  new -> src_path.
2333  *
2334  * For unmount, src_path / new is optional.  If set, we only unmount the
2335  * bindmount that came from src_path. */
2336 intreg_t sys_nunmount(struct proc *p, char *src_path, int src_l,
2337                       char *onto_path, int onto_l)
2338 {
2339         int ret;
2340         char *t_ontopath, *t_srcpath;
2341         t_ontopath = copy_in_path(p, onto_path, onto_l);
2342         if (t_ontopath == NULL)
2343                 return -1;
2344         if (src_path) {
2345                 t_srcpath = copy_in_path(p, src_path, src_l);
2346                 if (t_srcpath == NULL) {
2347                         free_path(p, t_ontopath);
2348                         return -1;
2349                 }
2350         } else {
2351                 t_srcpath = 0;
2352         }
2353         ret = sysunmount(t_srcpath, t_ontopath);
2354         free_path(p, t_ontopath);
2355         free_path(p, t_srcpath);        /* you can free a null path */
2356         return ret;
2357 }
2358
2359 intreg_t sys_fd2path(struct proc *p, int fd, void *u_buf, size_t len)
2360 {
2361         int ret = 0;
2362         struct chan *ch;
2363         ERRSTACK(1);
2364         /* UMEM: Check the range, can PF later and kill if the page isn't present */
2365         if (!is_user_rwaddr(u_buf, len)) {
2366                 printk("[kernel] bad user addr %p (+%p) in %s (user bug)\n", u_buf,
2367                        len, __FUNCTION__);
2368                 return -1;
2369         }
2370         /* fdtochan throws */
2371         if (waserror()) {
2372                 poperror();
2373                 return -1;
2374         }
2375         ch = fdtochan(&current->open_files, fd, -1, FALSE, TRUE);
2376         if (snprintf(u_buf, len, "%s", channame(ch)) >= len) {
2377                 set_error(ERANGE, "fd2path buf too small, needed %d", ret);
2378                 ret = -1;
2379         }
2380         cclose(ch);
2381         poperror();
2382         return ret;
2383 }
2384
2385 /* Helper, interprets the wstat and performs the VFS action.  Returns stat_sz on
2386  * success for all ops, -1 or 0 o/w.  If one op fails, it'll skip the remaining
2387  * ones. */
2388 static int vfs_wstat(struct file *file, uint8_t *stat_m, size_t stat_sz,
2389                      int flags)
2390 {
2391         struct dir *dir;
2392         int m_sz;
2393         int retval = 0;
2394
2395         dir = kzmalloc(sizeof(struct dir) + stat_sz, MEM_WAIT);
2396         m_sz = convM2D(stat_m, stat_sz, &dir[0], (char*)&dir[1]);
2397         if (m_sz != stat_sz) {
2398                 set_error(EINVAL, ERROR_FIXME);
2399                 kfree(dir);
2400                 return -1;
2401         }
2402         if (flags & WSTAT_MODE) {
2403                 retval = do_file_chmod(file, dir->mode);
2404                 if (retval < 0)
2405                         goto out;
2406         }
2407         if (flags & WSTAT_LENGTH) {
2408                 retval = do_truncate(file->f_dentry->d_inode, dir->length);
2409                 if (retval < 0)
2410                         goto out;
2411         }
2412         if (flags & WSTAT_ATIME) {
2413                 /* wstat only gives us seconds */
2414                 file->f_dentry->d_inode->i_atime.tv_sec = dir->atime;
2415                 file->f_dentry->d_inode->i_atime.tv_nsec = 0;
2416         }
2417         if (flags & WSTAT_MTIME) {
2418                 file->f_dentry->d_inode->i_mtime.tv_sec = dir->mtime;
2419                 file->f_dentry->d_inode->i_mtime.tv_nsec = 0;
2420         }
2421
2422 out:
2423         kfree(dir);
2424         /* convert vfs retval to wstat retval */
2425         if (retval >= 0)
2426                 retval = stat_sz;
2427         return retval;
2428 }
2429
2430 intreg_t sys_wstat(struct proc *p, char *path, size_t path_l,
2431                    uint8_t *stat_m, size_t stat_sz, int flags)
2432 {
2433         int retval = 0;
2434         char *t_path = copy_in_path(p, path, path_l);
2435         struct file *file;
2436
2437         if (!t_path)
2438                 return -1;
2439         retval = syswstat(t_path, stat_m, stat_sz);
2440         if (retval == stat_sz) {
2441                 free_path(p, t_path);
2442                 return stat_sz;
2443         }
2444         /* 9ns failed, we'll need to check the VFS */
2445         file = do_file_open(t_path, O_READ, 0);
2446         free_path(p, t_path);
2447         if (!file)
2448                 return -1;
2449         retval = vfs_wstat(file, stat_m, stat_sz, flags);
2450         kref_put(&file->f_kref);
2451         return retval;
2452 }
2453
2454 intreg_t sys_fwstat(struct proc *p, int fd, uint8_t *stat_m, size_t stat_sz,
2455                     int flags)
2456 {
2457         int retval = 0;
2458         struct file *file;
2459
2460         retval = sysfwstat(fd, stat_m, stat_sz);
2461         if (retval == stat_sz)
2462                 return stat_sz;
2463         /* 9ns failed, we'll need to check the VFS */
2464         file = get_file_from_fd(&p->open_files, fd);
2465         if (!file)
2466                 return -1;
2467         retval = vfs_wstat(file, stat_m, stat_sz, flags);
2468         kref_put(&file->f_kref);
2469         return retval;
2470 }
2471
2472 intreg_t sys_rename(struct proc *p, char *old_path, size_t old_path_l,
2473                     char *new_path, size_t new_path_l)
2474 {
2475         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2476         ERRSTACK(1);
2477         int mountpointlen = 0;
2478         char *from_path = copy_in_path(p, old_path, old_path_l);
2479         char *to_path = copy_in_path(p, new_path, new_path_l);
2480         struct chan *oldchan = 0, *newchan = NULL;
2481         int retval = -1;
2482
2483         if ((!from_path) || (!to_path))
2484                 return -1;
2485         printd("sys_rename :%s: to :%s: : ", from_path, to_path);
2486
2487         /* we need a fid for the wstat. */
2488         /* TODO: maybe wrap the 9ns stuff better.  sysrename maybe? */
2489
2490         /* discard namec error */
2491         if (!waserror()) {
2492                 oldchan = namec(from_path, Aaccess, 0, 0);
2493         }
2494         poperror();
2495         if (!oldchan) {
2496                 retval = do_rename(from_path, to_path);
2497                 free_path(p, from_path);
2498                 free_path(p, to_path);
2499                 return retval;
2500         }
2501
2502         printd("Oldchan: %C\n", oldchan);
2503         printd("Oldchan: mchan %C\n", oldchan->mchan);
2504
2505         /* If walked through a mountpoint, we need to take that
2506          * into account for the Twstat.
2507          */
2508         if (oldchan->mountpoint) {
2509                 printd("mountpoint: %C\n", oldchan->mountpoint);
2510                 if (oldchan->mountpoint->name)
2511                         mountpointlen = oldchan->mountpoint->name->len;
2512         }
2513
2514         /* This test makes sense even when mountpointlen is 0 */
2515         if (strlen(to_path) < mountpointlen) {
2516                 set_errno(EINVAL);
2517                 goto done;
2518         }
2519
2520         /* the omode and perm are of no importance. */
2521         newchan = namec(to_path, Acreatechan, 0, 0);
2522         if (newchan == NULL) {
2523                 printd("sys_rename %s to %s found no chan\n", from_path, to_path);
2524                 set_errno(EPERM);
2525                 goto done;
2526         }
2527         printd("Newchan: %C\n", newchan);
2528         printd("Newchan: mchan %C\n", newchan->mchan);
2529
2530         if ((newchan->dev != oldchan->dev) ||
2531                 (newchan->type != oldchan->type)) {
2532                 printd("Old chan and new chan do not match\n");
2533                 set_errno(ENODEV);
2534                 goto done;
2535         }
2536
2537         struct dir dir;
2538         size_t mlen;
2539         uint8_t mbuf[STATFIXLEN + MAX_PATH_LEN + 1];
2540
2541         init_empty_dir(&dir);
2542         dir.name = to_path;
2543         /* absolute paths need the mountpoint name stripped from them.
2544          * Once stripped, it still has to be an absolute path.
2545          */
2546         if (dir.name[0] == '/') {
2547                 dir.name = to_path + mountpointlen;
2548                 if (dir.name[0] != '/') {
2549                         set_errno(EINVAL);
2550                         goto done;
2551                 }
2552         }
2553
2554         mlen = convD2M(&dir, mbuf, sizeof(mbuf));
2555         if (!mlen) {
2556                 printk("convD2M failed\n");
2557                 set_errno(EINVAL);
2558                 goto done;
2559         }
2560
2561         if (waserror()) {
2562                 printk("validstat failed: %s\n", current_errstr());
2563                 goto done;
2564         }
2565
2566         validstat(mbuf, mlen, 1);
2567         poperror();
2568
2569         if (waserror()) {
2570                 //cclose(oldchan);
2571                 nexterror();
2572         }
2573
2574         retval = devtab[oldchan->type].wstat(oldchan, mbuf, mlen);
2575
2576         poperror();
2577         if (retval == mlen) {
2578                 retval = mlen;
2579         } else {
2580                 printk("syswstat did not go well\n");
2581                 set_errno(EXDEV);
2582         };
2583         printk("syswstat returns %d\n", retval);
2584
2585 done:
2586         free_path(p, from_path);
2587         free_path(p, to_path);
2588         cclose(oldchan);
2589         cclose(newchan);
2590         return retval;
2591 }
2592
2593 /* Careful: if an FD is busy, we don't close the old object, it just fails */
2594 static intreg_t sys_dup_fds_to(struct proc *p, unsigned int pid,
2595                                struct childfdmap *map, unsigned int nentries)
2596 {
2597         ssize_t ret = 0;
2598         struct proc *child;
2599         int slot;
2600         struct file *file;
2601
2602         if (!is_user_rwaddr(map, sizeof(struct childfdmap) * nentries)) {
2603                 set_errno(EINVAL);
2604                 return -1;
2605         }
2606         child = get_controllable_proc(p, pid);
2607         if (!child)
2608                 return -1;
2609         for (int i = 0; i < nentries; i++) {
2610                 map[i].ok = -1;
2611                 file = get_file_from_fd(&p->open_files, map[i].parentfd);
2612                 if (file) {
2613                         slot = insert_file(&child->open_files, file, map[i].childfd, TRUE,
2614                                            FALSE);
2615                         if (slot == map[i].childfd) {
2616                                 map[i].ok = 0;
2617                                 ret++;
2618                         }
2619                         kref_put(&file->f_kref);
2620                         continue;
2621                 }
2622                 if (!sys_dup_to(p, map[i].parentfd, child, map[i].childfd)) {
2623                         map[i].ok = 0;
2624                         ret++;
2625                         continue;
2626                 }
2627                 /* probably a bug, could send EBADF, maybe via 'ok' */
2628                 printk("[kernel] dup_fds_to: couldn't find %d\n", map[i].parentfd);
2629         }
2630         proc_decref(child);
2631         return ret;
2632 }
2633
2634 /* 0 on success, anything else is an error, with errno/errstr set */
2635 static int handle_tap_req(struct proc *p, struct fd_tap_req *req)
2636 {
2637         switch (req->cmd) {
2638                 case (FDTAP_CMD_ADD):
2639                         return add_fd_tap(p, req);
2640                 case (FDTAP_CMD_REM):
2641                         return remove_fd_tap(p, req->fd);
2642                 default:
2643                         set_error(ENOSYS, "FD Tap Command %d not supported", req->cmd);
2644                         return -1;
2645         }
2646 }
2647
2648 /* Processes up to nr_reqs tap requests.  If a request errors out, we stop
2649  * immediately.  Returns the number processed.  If done != nr_reqs, check errno
2650  * and errstr for the last failure, which is for tap_reqs[done]. */
2651 static intreg_t sys_tap_fds(struct proc *p, struct fd_tap_req *tap_reqs,
2652                             size_t nr_reqs)
2653 {
2654         struct fd_tap_req *req_i = tap_reqs;
2655         int done;
2656         if (!is_user_rwaddr(tap_reqs, sizeof(struct fd_tap_req) * nr_reqs)) {
2657                 set_errno(EINVAL);
2658                 return 0;
2659         }
2660         for (done = 0; done < nr_reqs; done++, req_i++) {
2661                 if (handle_tap_req(p, req_i))
2662                         break;
2663         }
2664         return done;
2665 }
2666
2667 /************** Syscall Invokation **************/
2668
2669 const struct sys_table_entry syscall_table[] = {
2670         [SYS_null] = {(syscall_t)sys_null, "null"},
2671         [SYS_block] = {(syscall_t)sys_block, "block"},
2672         [SYS_cache_invalidate] = {(syscall_t)sys_cache_invalidate, "wbinv"},
2673         [SYS_reboot] = {(syscall_t)reboot, "reboot!"},
2674         [SYS_getpcoreid] = {(syscall_t)sys_getpcoreid, "getpcoreid"},
2675         [SYS_getvcoreid] = {(syscall_t)sys_getvcoreid, "getvcoreid"},
2676         [SYS_proc_create] = {(syscall_t)sys_proc_create, "proc_create"},
2677         [SYS_proc_run] = {(syscall_t)sys_proc_run, "proc_run"},
2678         [SYS_proc_destroy] = {(syscall_t)sys_proc_destroy, "proc_destroy"},
2679         [SYS_proc_yield] = {(syscall_t)sys_proc_yield, "proc_yield"},
2680         [SYS_change_vcore] = {(syscall_t)sys_change_vcore, "change_vcore"},
2681         [SYS_fork] = {(syscall_t)sys_fork, "fork"},
2682         [SYS_exec] = {(syscall_t)sys_exec, "exec"},
2683         [SYS_waitpid] = {(syscall_t)sys_waitpid, "waitpid"},
2684         [SYS_mmap] = {(syscall_t)sys_mmap, "mmap"},
2685         [SYS_munmap] = {(syscall_t)sys_munmap, "munmap"},
2686         [SYS_mprotect] = {(syscall_t)sys_mprotect, "mprotect"},
2687         [SYS_shared_page_alloc] = {(syscall_t)sys_shared_page_alloc, "pa"},
2688         [SYS_shared_page_free] = {(syscall_t)sys_shared_page_free, "pf"},
2689         [SYS_provision] = {(syscall_t)sys_provision, "provision"},
2690         [SYS_notify] = {(syscall_t)sys_notify, "notify"},
2691         [SYS_self_notify] = {(syscall_t)sys_self_notify, "self_notify"},
2692         [SYS_send_event] = {(syscall_t)sys_send_event, "send_event"},
2693         [SYS_vc_entry] = {(syscall_t)sys_vc_entry, "vc_entry"},
2694         [SYS_halt_core] = {(syscall_t)sys_halt_core, "halt_core"},
2695 #ifdef CONFIG_ARSC_SERVER
2696         [SYS_init_arsc] = {(syscall_t)sys_init_arsc, "init_arsc"},
2697 #endif
2698         [SYS_change_to_m] = {(syscall_t)sys_change_to_m, "change_to_m"},
2699         [SYS_vmm_add_gpcs] = {(syscall_t)sys_vmm_add_gpcs, "vmm_add_gpcs"},
2700         [SYS_vmm_poke_guest] = {(syscall_t)sys_vmm_poke_guest, "vmm_poke_guest"},
2701         [SYS_vmm_ctl] = {(syscall_t)sys_vmm_ctl, "vmm_ctl"},
2702         [SYS_poke_ksched] = {(syscall_t)sys_poke_ksched, "poke_ksched"},
2703         [SYS_abort_sysc] = {(syscall_t)sys_abort_sysc, "abort_sysc"},
2704         [SYS_abort_sysc_fd] = {(syscall_t)sys_abort_sysc_fd, "abort_sysc_fd"},
2705         [SYS_populate_va] = {(syscall_t)sys_populate_va, "populate_va"},
2706         [SYS_nanosleep] = {(syscall_t)sys_nanosleep, "nanosleep"},
2707         [SYS_pop_ctx] = {(syscall_t)sys_pop_ctx, "pop_ctx"},
2708
2709         [SYS_read] = {(syscall_t)sys_read, "read"},
2710         [SYS_write] = {(syscall_t)sys_write, "write"},
2711         [SYS_openat] = {(syscall_t)sys_openat, "openat"},
2712         [SYS_close] = {(syscall_t)sys_close, "close"},
2713         [SYS_fstat] = {(syscall_t)sys_fstat, "fstat"},
2714         [SYS_stat] = {(syscall_t)sys_stat, "stat"},
2715         [SYS_lstat] = {(syscall_t)sys_lstat, "lstat"},
2716         [SYS_fcntl] = {(syscall_t)sys_fcntl, "fcntl"},
2717         [SYS_access] = {(syscall_t)sys_access, "access"},
2718         [SYS_umask] = {(syscall_t)sys_umask, "umask"},
2719         [SYS_llseek] = {(syscall_t)sys_llseek, "llseek"},
2720         [SYS_link] = {(syscall_t)sys_link, "link"},
2721         [SYS_unlink] = {(syscall_t)sys_unlink, "unlink"},
2722         [SYS_symlink] = {(syscall_t)sys_symlink, "symlink"},
2723         [SYS_readlink] = {(syscall_t)sys_readlink, "readlink"},
2724         [SYS_chdir] = {(syscall_t)sys_chdir, "chdir"},
2725         [SYS_fchdir] = {(syscall_t)sys_fchdir, "fchdir"},
2726         [SYS_getcwd] = {(syscall_t)sys_getcwd, "getcwd"},
2727         [SYS_mkdir] = {(syscall_t)sys_mkdir, "mkdir"},
2728         [SYS_rmdir] = {(syscall_t)sys_rmdir, "rmdir"},
2729         [SYS_tcgetattr] = {(syscall_t)sys_tcgetattr, "tcgetattr"},
2730         [SYS_tcsetattr] = {(syscall_t)sys_tcsetattr, "tcsetattr"},
2731         [SYS_setuid] = {(syscall_t)sys_setuid, "setuid"},
2732         [SYS_setgid] = {(syscall_t)sys_setgid, "setgid"},
2733         /* special! */
2734         [SYS_nbind] ={(syscall_t)sys_nbind, "nbind"},
2735         [SYS_nmount] ={(syscall_t)sys_nmount, "nmount"},
2736         [SYS_nunmount] ={(syscall_t)sys_nunmount, "nunmount"},
2737         [SYS_fd2path] ={(syscall_t)sys_fd2path, "fd2path"},
2738         [SYS_wstat] ={(syscall_t)sys_wstat, "wstat"},
2739         [SYS_fwstat] ={(syscall_t)sys_fwstat, "fwstat"},
2740         [SYS_rename] ={(syscall_t)sys_rename, "rename"},
2741         [SYS_dup_fds_to] = {(syscall_t)sys_dup_fds_to, "dup_fds_to"},
2742         [SYS_tap_fds] = {(syscall_t)sys_tap_fds, "tap_fds"},
2743 };
2744 const int max_syscall = sizeof(syscall_table)/sizeof(syscall_table[0]);
2745
2746 /* Executes the given syscall.
2747  *
2748  * Note tf is passed in, which points to the tf of the context on the kernel
2749  * stack.  If any syscall needs to block, it needs to save this info, as well as
2750  * any silly state.
2751  *
2752  * This syscall function is used by both local syscall and arsc, and should
2753  * remain oblivious of the caller. */
2754 intreg_t syscall(struct proc *p, uintreg_t sc_num, uintreg_t a0, uintreg_t a1,
2755                  uintreg_t a2, uintreg_t a3, uintreg_t a4, uintreg_t a5)
2756 {
2757         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2758         intreg_t ret = -1;
2759         ERRSTACK(1);
2760
2761         if (sc_num > max_syscall || syscall_table[sc_num].call == NULL) {
2762                 printk("[kernel] Invalid syscall %d for proc %d\n", sc_num, p->pid);
2763                 printk("\tArgs: %p, %p, %p, %p, %p, %p\n", a0, a1, a2, a3, a4, a5);
2764                 print_user_ctx(per_cpu_info[core_id()].cur_ctx);
2765                 return -1;
2766         }
2767
2768         /* N.B. This is going away. */
2769         if (waserror()){
2770                 printk("Plan 9 system call returned via waserror()\n");
2771                 printk("String: '%s'\n", current_errstr());
2772                 /* if we got here, then the errbuf was right.
2773                  * no need to check!
2774                  */
2775                 return -1;
2776         }
2777         //printd("before syscall errstack %p\n", errstack);
2778         //printd("before syscall errstack base %p\n", get_cur_errbuf());
2779         ret = syscall_table[sc_num].call(p, a0, a1, a2, a3, a4, a5);
2780         //printd("after syscall errstack base %p\n", get_cur_errbuf());
2781         if (get_cur_errbuf() != &errstack[0]) {
2782                 /* Can't trust coreid and vcoreid anymore, need to check the trace */
2783                 printk("[%16llu] Syscall %3d (%12s):(%p, %p, %p, %p, "
2784                        "%p, %p) proc: %d\n", read_tsc(),
2785                        sc_num, syscall_table[sc_num].name, a0, a1, a2, a3,
2786                        a4, a5, p->pid);
2787                 if (sc_num != SYS_fork)
2788                         printk("YOU SHOULD PANIC: errstack mismatch");
2789         }
2790         return ret;
2791 }
2792
2793 /* Execute the syscall on the local core */
2794 void run_local_syscall(struct syscall *sysc)
2795 {
2796         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
2797         struct proc *p = pcpui->cur_proc;
2798         long retval;
2799
2800         /* In lieu of pinning, we just check the sysc and will PF on the user addr
2801          * later (if the addr was unmapped).  Which is the plan for all UMEM. */
2802         if (!is_user_rwaddr(sysc, sizeof(struct syscall))) {
2803                 printk("[kernel] bad user addr %p (+%p) in %s (user bug)\n", sysc,
2804                        sizeof(struct syscall), __FUNCTION__);
2805                 return;
2806         }
2807         pcpui->cur_kthread->sysc = sysc;        /* let the core know which sysc it is */
2808         unset_errno();
2809         systrace_start_trace(pcpui->cur_kthread, sysc);
2810         pcpui = &per_cpu_info[core_id()];       /* reload again */
2811         alloc_sysc_str(pcpui->cur_kthread);
2812         /* syscall() does not return for exec and yield, so put any cleanup in there
2813          * too. */
2814         retval = syscall(pcpui->cur_proc, sysc->num, sysc->arg0, sysc->arg1,
2815                          sysc->arg2, sysc->arg3, sysc->arg4, sysc->arg5);
2816         finish_current_sysc(retval);
2817 }
2818
2819 /* A process can trap and call this function, which will set up the core to
2820  * handle all the syscalls.  a.k.a. "sys_debutante(needs, wants)".  If there is
2821  * at least one, it will run it directly. */
2822 void prep_syscalls(struct proc *p, struct syscall *sysc, unsigned int nr_syscs)
2823 {
2824         /* Careful with pcpui here, we could have migrated */
2825         if (!nr_syscs) {
2826                 printk("[kernel] No nr_sysc, probably a bug, user!\n");
2827                 return;
2828         }
2829         /* For all after the first call, send ourselves a KMSG (TODO). */
2830         if (nr_syscs != 1)
2831                 warn("Only one supported (Debutante calls: %d)\n", nr_syscs);
2832         /* Call the first one directly.  (we already checked to make sure there is
2833          * 1) */
2834         run_local_syscall(sysc);
2835 }
2836
2837 /* Call this when something happens on the syscall where userspace might want to
2838  * get signaled.  Passing p, since the caller should know who the syscall
2839  * belongs to (probably is current).
2840  *
2841  * You need to have SC_K_LOCK set when you call this. */
2842 void __signal_syscall(struct syscall *sysc, struct proc *p)
2843 {
2844         struct event_queue *ev_q;
2845         struct event_msg local_msg;
2846         /* User sets the ev_q then atomically sets the flag (races with SC_DONE) */
2847         if (atomic_read(&sysc->flags) & SC_UEVENT) {
2848                 rmb();  /* read the ev_q after reading the flag */
2849                 ev_q = sysc->ev_q;
2850                 if (ev_q) {
2851                         memset(&local_msg, 0, sizeof(struct event_msg));
2852                         local_msg.ev_type = EV_SYSCALL;
2853                         local_msg.ev_arg3 = sysc;
2854                         send_event(p, ev_q, &local_msg, 0);
2855                 }
2856         }
2857 }
2858
2859 bool syscall_uses_fd(struct syscall *sysc, int fd)
2860 {
2861         switch (sysc->num) {
2862                 case (SYS_read):
2863                 case (SYS_write):
2864                 case (SYS_close):
2865                 case (SYS_fstat):
2866                 case (SYS_fcntl):
2867                 case (SYS_llseek):
2868                 case (SYS_nmount):
2869                 case (SYS_fd2path):
2870                         if (sysc->arg0 == fd)
2871                                 return TRUE;
2872                         return FALSE;
2873                 case (SYS_mmap):
2874                         /* mmap always has to be special. =) */
2875                         if (sysc->arg4 == fd)
2876                                 return TRUE;
2877                         return FALSE;
2878                 default:
2879                         return FALSE;
2880         }
2881 }
2882
2883 void print_sysc(struct proc *p, struct syscall *sysc)
2884 {
2885         uintptr_t old_p = switch_to(p);
2886         printk("SYS_%d, flags %p, a0 %p, a1 %p, a2 %p, a3 %p, a4 %p, a5 %p\n",
2887                sysc->num, atomic_read(&sysc->flags),
2888                sysc->arg0, sysc->arg1, sysc->arg2, sysc->arg3, sysc->arg4,
2889                sysc->arg5);
2890         switch_back(p, old_p);
2891 }
2892
2893 /* Called when we try to return from a panic. */
2894 void kth_panic_sysc(struct kthread *kth)
2895 {
2896         kth->sysc = NULL;
2897         /* We actually could block here, but that might be OK, since we cleared
2898          * cur_kthread->sysc.  As OK as anything is after a panic... */
2899         systrace_finish_trace(kth, -12345);
2900 }