proc: Move decref out of __proc_disown_child()
[akaros.git] / kern / src / syscall.c
index 5802642..443b638 100644 (file)
@@ -23,7 +23,6 @@
 #include <kmalloc.h>
 #include <profiler.h>
 #include <stdio.h>
 #include <kmalloc.h>
 #include <profiler.h>
 #include <stdio.h>
-#include <frontend.h>
 #include <hashtable.h>
 #include <bitmask.h>
 #include <vfs.h>
 #include <hashtable.h>
 #include <bitmask.h>
 #include <vfs.h>
@@ -104,17 +103,110 @@ static size_t systrace_fill_pretty_buf(struct systrace_record *trace,
        return len;
 }
 
        return len;
 }
 
+/* If some syscalls block, then they can really hurt the user and the
+ * kernel.  For instance, if you blocked another call because the trace queue is
+ * full, the 2LS will want to yield the vcore, but then *that* call would block
+ * too.  Since that caller was in vcore context, the core will just spin
+ * forever.
+ *
+ * Even worse, some syscalls operate on the calling core or current context,
+ * thus accessing pcpui.  If we block, then that old context is gone.  Worse, we
+ * could migrate and then be operating on a different core.  Imagine
+ * SYS_halt_core.  Doh! */
+static bool sysc_can_block(unsigned int sysc_num)
+{
+       switch (sysc_num) {
+       case SYS_proc_yield:
+       case SYS_fork:
+       case SYS_exec:
+       case SYS_pop_ctx:
+       case SYS_getvcoreid:
+       case SYS_halt_core:
+       case SYS_vc_entry:
+       case SYS_change_vcore:
+       case SYS_change_to_m:
+               return FALSE;
+       }
+       return TRUE;
+}
+
 /* Helper: spits out our trace to the various sinks. */
 static void systrace_output(struct systrace_record *trace,
                             struct strace *strace, bool entry)
 {
 /* Helper: spits out our trace to the various sinks. */
 static void systrace_output(struct systrace_record *trace,
                             struct strace *strace, bool entry)
 {
+       ERRSTACK(1);
        size_t pretty_len;
 
        size_t pretty_len;
 
+       /* qio ops can throw, especially the blocking qwrite.  I had it block on the
+        * outbound path of sys_proc_destroy().  The rendez immediately throws. */
+       if (waserror()) {
+               poperror();
+               return;
+       }
        pretty_len = systrace_fill_pretty_buf(trace, entry);
        pretty_len = systrace_fill_pretty_buf(trace, entry);
-       if (strace)
-               qiwrite(strace->q, trace->pretty_buf, pretty_len);
+       if (strace) {
+               /* At this point, we're going to emit the exit trace.  It's just a
+                * question of whether or not we block while doing it. */
+               if (strace->drop_overflow || !sysc_can_block(trace->syscallno))
+                       qiwrite(strace->q, trace->pretty_buf, pretty_len);
+               else
+                       qwrite(strace->q, trace->pretty_buf, pretty_len);
+       }
        if (systrace_loud)
                printk("%s", trace->pretty_buf);
        if (systrace_loud)
                printk("%s", trace->pretty_buf);
+       poperror();
+}
+
+static bool should_strace(struct proc *p, struct syscall *sysc)
+{
+       unsigned int sysc_num;
+
+       if (systrace_loud)
+               return TRUE;
+       if (!p->strace || !p->strace->tracing)
+               return FALSE;
+       /* TOCTTOU concerns - sysc is __user. */
+       sysc_num = ACCESS_ONCE(sysc->num);
+       if (qfull(p->strace->q)) {
+               if (p->strace->drop_overflow || !sysc_can_block(sysc_num)) {
+                       atomic_inc(&p->strace->nr_drops);
+                       return FALSE;
+               }
+       }
+       if (sysc_num > MAX_SYSCALL_NR)
+               return FALSE;
+       return test_bit(sysc_num, p->strace->trace_set);
+}
+
+/* Helper, copies len bytes from u_data to the trace->data, if there's room. */
+static void copy_tracedata_from_user(struct systrace_record *trace,
+                                     long u_data, size_t len)
+{
+       size_t copy_amt;
+
+       copy_amt = MIN(sizeof(trace->data) - trace->datalen, len);
+       copy_from_user(trace->data + trace->datalen, (void*)u_data, copy_amt);
+       trace->datalen += copy_amt;
+}
+
+/* Helper, snprintfs to the trace, if there's room. */
+static void snprintf_to_trace(struct systrace_record *trace, const char *fmt,
+                              ...)
+{
+       va_list ap;
+       int rc;
+
+       va_start(ap, fmt);
+       rc = vsnprintf((char*)trace->data + trace->datalen,
+                      sizeof(trace->data) - trace->datalen, fmt, ap);
+       va_end(ap);
+       if (!snprintf_error(rc, sizeof(trace->data) - trace->datalen))
+               trace->datalen += rc;
+}
+
+static bool trace_data_full(struct systrace_record *trace)
+{
+       return trace->datalen == sizeof(trace->data);
 }
 
 /* Starts a trace for p running sysc, attaching it to kthread.  Pairs with
 }
 
 /* Starts a trace for p running sysc, attaching it to kthread.  Pairs with
@@ -123,31 +215,24 @@ static void systrace_start_trace(struct kthread *kthread, struct syscall *sysc)
 {
        struct proc *p = current;
        struct systrace_record *trace;
 {
        struct proc *p = current;
        struct systrace_record *trace;
-       uintreg_t data_arg;
-       size_t data_len = 0;
 
        kthread->strace = 0;
 
        kthread->strace = 0;
-       if (!p->strace_on && !systrace_loud)
+       if (!should_strace(p, sysc))
                return;
                return;
-       trace = kmalloc(SYSTR_BUF_SZ, MEM_ATOMIC);
+       /* TODO: consider a block_alloc and qpass, though note that we actually
+        * write the same trace in twice (entry and exit). */
+       trace = kpages_alloc(SYSTR_BUF_SZ, MEM_ATOMIC);
        if (p->strace) {
        if (p->strace) {
-               /* We're using qiwrite below, which has no flow control.  We'll do it
-                * manually.  TODO: consider a block_alloc and qpass, though note that
-                * we actually write the same trace in twice (entry and exit).
-                * Alternatively, we can add another qio method that has flow control
-                * and non blocking. */
-               if (qfull(p->strace->q)) {
+               if (!trace) {
                        atomic_inc(&p->strace->nr_drops);
                        atomic_inc(&p->strace->nr_drops);
-                       kfree(trace);
                        return;
                }
                        return;
                }
-               if (!trace)
-                       atomic_inc(&p->strace->nr_drops);
                /* Avoiding the atomic op.  We sacrifice accuracy for less overhead. */
                p->strace->appx_nr_sysc++;
                /* Avoiding the atomic op.  We sacrifice accuracy for less overhead. */
                p->strace->appx_nr_sysc++;
+       } else {
+               if (!trace)
+                       return;
        }
        }
-       if (!trace)
-               return;
        /* if you ever need to debug just one strace function, this is
         * handy way to do it: just bail out if it's not the one you
         * want.
        /* if you ever need to debug just one strace function, this is
         * handy way to do it: just bail out if it's not the one you
         * want.
@@ -172,12 +257,32 @@ static void systrace_start_trace(struct kthread *kthread, struct syscall *sysc)
 
        switch (sysc->num) {
        case SYS_write:
 
        switch (sysc->num) {
        case SYS_write:
-               data_arg = sysc->arg1;
-               data_len = sysc->arg2;
+               copy_tracedata_from_user(trace, sysc->arg1, sysc->arg2);
                break;
        case SYS_openat:
                break;
        case SYS_openat:
-               data_arg = sysc->arg1;
-               data_len = sysc->arg2;
+       case SYS_chdir:
+       case SYS_rmdir:
+       case SYS_nmount:
+               copy_tracedata_from_user(trace, sysc->arg1, sysc->arg2);
+               break;
+       case SYS_stat:
+       case SYS_lstat:
+       case SYS_access:
+       case SYS_unlink:
+       case SYS_mkdir:
+       case SYS_wstat:
+               copy_tracedata_from_user(trace, sysc->arg0, sysc->arg1);
+               break;
+       case SYS_link:
+       case SYS_symlink:
+       case SYS_rename:
+       case SYS_nbind:
+               copy_tracedata_from_user(trace, sysc->arg0, sysc->arg1);
+               snprintf_to_trace(trace, " -> ");
+               copy_tracedata_from_user(trace, sysc->arg2, sysc->arg3);
+               break;
+       case SYS_nunmount:
+               copy_tracedata_from_user(trace, sysc->arg2, sysc->arg3);
                break;
        case SYS_exec:
                trace->datalen = execargs_stringer(current,
                break;
        case SYS_exec:
                trace->datalen = execargs_stringer(current,
@@ -197,12 +302,21 @@ static void systrace_start_trace(struct kthread *kthread, struct syscall *sysc)
                                                   (char *)sysc->arg2,
                                                   sysc->arg3);
                break;
                                                   (char *)sysc->arg2,
                                                   sysc->arg3);
                break;
+       case SYS_tap_fds:
+               for (size_t i = 0; i < (size_t)sysc->arg1; i++) {
+                       struct fd_tap_req *tap_reqs = (struct fd_tap_req*)sysc->arg0;
+                       int fd, cmd, filter;
+
+                       tap_reqs += i;
+                       copy_from_user(&fd, &tap_reqs->fd, sizeof(fd));
+                       copy_from_user(&cmd, &tap_reqs->cmd, sizeof(cmd));
+                       copy_from_user(&filter, &tap_reqs->filter, sizeof(filter));
+                       snprintf_to_trace(trace, "%d (%d 0x%x), ", fd, cmd, filter);
+                       if (trace_data_full(trace))
+                               break;
+               }
+               break;
        }
        }
-       if (data_len) {
-               trace->datalen = MIN(sizeof(trace->data), data_len);
-               copy_from_user(trace->data, (void*)data_arg, trace->datalen);
-       }
-
        systrace_output(trace, p->strace, TRUE);
 
        kthread->strace = trace;
        systrace_output(trace, p->strace, TRUE);
 
        kthread->strace = trace;
@@ -214,8 +328,6 @@ static void systrace_finish_trace(struct kthread *kthread, long retval)
 {
        struct proc *p = current;
        struct systrace_record *trace;
 {
        struct proc *p = current;
        struct systrace_record *trace;
-       long data_arg;
-       size_t data_len = 0;
 
        if (!kthread->strace)
                return;
 
        if (!kthread->strace)
                return;
@@ -227,17 +339,22 @@ static void systrace_finish_trace(struct kthread *kthread, long retval)
        if (!trace->datalen) {
                switch (trace->syscallno) {
                case SYS_read:
        if (!trace->datalen) {
                switch (trace->syscallno) {
                case SYS_read:
-                       data_arg = trace->arg1;
-                       data_len = retval < 0 ? 0 : retval;
+                       if (retval <= 0)
+                               break;
+                       copy_tracedata_from_user(trace, trace->arg1, retval);
+                       break;
+               case SYS_readlink:
+                       if (retval <= 0)
+                               break;
+                       copy_tracedata_from_user(trace, trace->arg0, trace->arg1);
+                       snprintf_to_trace(trace, " -> ");
+                       copy_tracedata_from_user(trace, trace->arg2, trace->arg3);
                        break;
                }
                        break;
                }
-               trace->datalen = MIN(sizeof(trace->data), data_len);
-               if (trace->datalen)
-                       copy_from_user(trace->data, (void*)data_arg, trace->datalen);
        }
 
        systrace_output(trace, p->strace, FALSE);
        }
 
        systrace_output(trace, p->strace, FALSE);
-       kfree(kthread->strace);
+       kpages_free(kthread->strace, SYSTR_BUF_SZ);
        kthread->strace = 0;
 }
 
        kthread->strace = 0;
 }
 
@@ -245,13 +362,16 @@ static void systrace_finish_trace(struct kthread *kthread, long retval)
 
 static void alloc_sysc_str(struct kthread *kth)
 {
 
 static void alloc_sysc_str(struct kthread *kth)
 {
-       kth->name = kmalloc(SYSCALL_STRLEN, MEM_WAIT);
+       kth->name = kmalloc(SYSCALL_STRLEN, MEM_ATOMIC);
+       if (!kth->name)
+               return;
        kth->name[0] = 0;
 }
 
 static void free_sysc_str(struct kthread *kth)
 {
        char *str = kth->name;
        kth->name[0] = 0;
 }
 
 static void free_sysc_str(struct kthread *kth)
 {
        char *str = kth->name;
+
        kth->name = 0;
        kfree(str);
 }
        kth->name = 0;
        kfree(str);
 }
@@ -259,7 +379,9 @@ static void free_sysc_str(struct kthread *kth)
 #define sysc_save_str(...)                                                     \
 {                                                                              \
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];                     \
 #define sysc_save_str(...)                                                     \
 {                                                                              \
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];                     \
-       snprintf(pcpui->cur_kthread->name, SYSCALL_STRLEN, __VA_ARGS__);           \
+                                                                               \
+       if (pcpui->cur_kthread->name)                                              \
+               snprintf(pcpui->cur_kthread->name, SYSCALL_STRLEN, __VA_ARGS__);       \
 }
 
 #else
 }
 
 #else
@@ -277,8 +399,9 @@ static void free_sysc_str(struct kthread *kth)
 #endif /* CONFIG_SYSCALL_STRING_SAVING */
 
 /* Helper to finish a syscall, signalling if appropriate */
 #endif /* CONFIG_SYSCALL_STRING_SAVING */
 
 /* Helper to finish a syscall, signalling if appropriate */
-static void finish_sysc(struct syscall *sysc, struct proc *p)
+static void finish_sysc(struct syscall *sysc, struct proc *p, long retval)
 {
 {
+       sysc->retval = retval;
        /* Atomically turn on the LOCK and SC_DONE flag.  The lock tells userspace
         * we're messing with the flags and to not proceed.  We use it instead of
         * CASing with userspace.  We need the atomics since we're racing with
        /* Atomically turn on the LOCK and SC_DONE flag.  The lock tells userspace
         * we're messing with the flags and to not proceed.  We use it instead of
         * CASing with userspace.  We need the atomics since we're racing with
@@ -301,12 +424,24 @@ static void finish_sysc(struct syscall *sysc, struct proc *p)
  *
  * *sysc is in user memory, and should be pinned (TODO: UMEM).  There may be
  * issues with unpinning this if we never return. */
  *
  * *sysc is in user memory, and should be pinned (TODO: UMEM).  There may be
  * issues with unpinning this if we never return. */
-static void finish_current_sysc(int retval)
+static void finish_current_sysc(long retval)
 {
 {
+       /* Need to re-load pcpui, in case we migrated */
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       assert(pcpui->cur_kthread->sysc);
-       pcpui->cur_kthread->sysc->retval = retval;
-       finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc);
+       struct syscall *sysc = pcpui->cur_kthread->sysc;
+
+       assert(sysc);
+       /* Some 9ns paths set errstr, but not errno.  glibc will ignore errstr.
+        * this is somewhat hacky, since errno might get set unnecessarily */
+       if ((current_errstr()[0] != 0) && !get_errno())
+               set_errno(EUNSPECIFIED);
+       sysc->err = pcpui->cur_kthread->errno;
+       strncpy(sysc->errstr, pcpui->cur_kthread->errstr, MAX_ERRSTR_LEN);
+       free_sysc_str(pcpui->cur_kthread);
+       systrace_finish_trace(pcpui->cur_kthread, retval);
+       pcpui = &per_cpu_info[core_id()];       /* reload again */
+       finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc, retval);
+       pcpui->cur_kthread->sysc = NULL;
 }
 
 /* Callable by any function while executing a syscall (or otherwise, actually).
 }
 
 /* Callable by any function while executing a syscall (or otherwise, actually).
@@ -314,42 +449,44 @@ static void finish_current_sysc(int retval)
 void set_errno(int errno)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
 void set_errno(int errno)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       if (pcpui->cur_kthread && pcpui->cur_kthread->sysc)
-               pcpui->cur_kthread->sysc->err = errno;
+
+       if (pcpui->cur_kthread)
+               pcpui->cur_kthread->errno = errno;
 }
 
 /* Callable by any function while executing a syscall (or otherwise, actually).
  */
 int get_errno(void)
 {
 }
 
 /* Callable by any function while executing a syscall (or otherwise, actually).
  */
 int get_errno(void)
 {
-       /* if there's no errno to get, that's not an error I guess. */
-       int errno = 0;
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       if (pcpui->cur_kthread && pcpui->cur_kthread->sysc)
-               errno = pcpui->cur_kthread->sysc->err;
-       return errno;
+
+       if (pcpui->cur_kthread)
+               return pcpui->cur_kthread->errno;
+       /* if there's no errno to get, that's not an error I guess. */
+       return 0;
 }
 
 void unset_errno(void)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
 }
 
 void unset_errno(void)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
+
+       if (!pcpui->cur_kthread)
                return;
                return;
-       pcpui->cur_kthread->sysc->err = 0;
-       pcpui->cur_kthread->sysc->errstr[0] = '\0';
+       pcpui->cur_kthread->errno = 0;
+       pcpui->cur_kthread->errstr[0] = '\0';
 }
 
 void vset_errstr(const char *fmt, va_list ap)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
 
 }
 
 void vset_errstr(const char *fmt, va_list ap)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
 
-       if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
+       if (!pcpui->cur_kthread)
                return;
 
                return;
 
-       vsnprintf(pcpui->cur_kthread->sysc->errstr, MAX_ERRSTR_LEN, fmt, ap);
+       vsnprintf(pcpui->cur_kthread->errstr, MAX_ERRSTR_LEN, fmt, ap);
 
        /* TODO: likely not needed */
 
        /* TODO: likely not needed */
-       pcpui->cur_kthread->sysc->errstr[MAX_ERRSTR_LEN - 1] = '\0';
+       pcpui->cur_kthread->errstr[MAX_ERRSTR_LEN - 1] = '\0';
 }
 
 void set_errstr(const char *fmt, ...)
 }
 
 void set_errstr(const char *fmt, ...)
@@ -365,9 +502,10 @@ void set_errstr(const char *fmt, ...)
 char *current_errstr(void)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
 char *current_errstr(void)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       if (!pcpui->cur_kthread || !pcpui->cur_kthread->sysc)
+
+       if (!pcpui->cur_kthread)
                return "no errstr";
                return "no errstr";
-       return pcpui->cur_kthread->sysc->errstr;
+       return pcpui->cur_kthread->errstr;
 }
 
 void set_error(int error, const char *fmt, ...)
 }
 
 void set_error(int error, const char *fmt, ...)
@@ -518,7 +656,7 @@ static int sys_nanosleep(struct proc *p,
                poperror();
                return -1;
        }
                poperror();
                return -1;
        }
-       sysc_save_str("nanosleep for %d usec", usec);
+       sysc_save_str("nanosleep for %lu usec", usec);
        kthread_usleep(usec);
        poperror();
        return 0;
        kthread_usleep(usec);
        poperror();
        return 0;
@@ -552,13 +690,11 @@ static size_t sys_getvcoreid(struct proc *p)
 /* Helper for proc_create and fork */
 static void inherit_strace(struct proc *parent, struct proc *child)
 {
 /* Helper for proc_create and fork */
 static void inherit_strace(struct proc *parent, struct proc *child)
 {
-       if (parent->strace && parent->strace_inherit) {
+       if (parent->strace && parent->strace->inherit) {
                /* Refcnt on both, put in the child's ->strace. */
                kref_get(&parent->strace->users, 1);
                kref_get(&parent->strace->procs, 1);
                child->strace = parent->strace;
                /* Refcnt on both, put in the child's ->strace. */
                kref_get(&parent->strace->users, 1);
                kref_get(&parent->strace->procs, 1);
                child->strace = parent->strace;
-               child->strace_on = TRUE;
-               child->strace_inherit = TRUE;
        }
 }
 
        }
 }
 
@@ -689,14 +825,9 @@ static error_t sys_proc_destroy(struct proc *p, pid_t pid, int exitcode)
 
 static int sys_proc_yield(struct proc *p, bool being_nice)
 {
 
 static int sys_proc_yield(struct proc *p, bool being_nice)
 {
-       struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
-       /* proc_yield() often doesn't return - we need to set the syscall retval
-        * early.  If it doesn't return, it expects to eat our reference (for now).
-        */
-       free_sysc_str(pcpui->cur_kthread);
-       systrace_finish_trace(pcpui->cur_kthread, 0);
-       finish_sysc(pcpui->cur_kthread->sysc, pcpui->cur_proc);
-       pcpui->cur_kthread->sysc = 0;   /* don't touch sysc again */
+       /* proc_yield() often doesn't return - we need to finish the syscall early.
+        * If it doesn't return, it expects to eat our reference (for now). */
+       finish_current_sysc(0);
        proc_incref(p, 1);
        proc_yield(p, being_nice);
        proc_decref(p);
        proc_incref(p, 1);
        proc_yield(p, being_nice);
        proc_decref(p);
@@ -753,7 +884,8 @@ static ssize_t sys_fork(env_t* e)
         * is cloned before we return for the original process.  If we ever do CoW
         * for forked memory, this will be the first place that gets CoW'd. */
        temp = switch_to(env);
         * is cloned before we return for the original process.  If we ever do CoW
         * for forked memory, this will be the first place that gets CoW'd. */
        temp = switch_to(env);
-       finish_current_sysc(0);
+       pcpui = &per_cpu_info[core_id()];       /* reload in case of migration */
+       finish_sysc(pcpui->cur_kthread->sysc, env, 0);
        switch_back(env, temp);
 
        /* Copy some state from the original proc into the new proc. */
        switch_back(env, temp);
 
        /* Copy some state from the original proc into the new proc. */
@@ -930,6 +1062,7 @@ static int sys_exec(struct proc *p, char *path, size_t path_l,
        if (load_elf(p, program, argc, argv, envc, envp)) {
                kref_put(&program->f_kref);
                user_memdup_free(p, kargenv);
        if (load_elf(p, program, argc, argv, envc, envp)) {
                kref_put(&program->f_kref);
                user_memdup_free(p, kargenv);
+               systrace_finish_trace(pcpui->cur_kthread, -1);
                /* Note this is an inedible reference, but proc_destroy now returns */
                proc_destroy(p);
                /* We don't want to do anything else - we just need to not accidentally
                /* Note this is an inedible reference, but proc_destroy now returns */
                proc_destroy(p);
                /* We don't want to do anything else - we just need to not accidentally
@@ -948,12 +1081,11 @@ mid_error:
         * error value (errno is already set). */
        kref_put(&program->f_kref);
 early_error:
         * error value (errno is already set). */
        kref_put(&program->f_kref);
 early_error:
+       /* Note the t_path is passed to proc_replace_binary_path for success */
        free_path(p, t_path);
        finish_current_sysc(-1);
        free_path(p, t_path);
        finish_current_sysc(-1);
-       systrace_finish_trace(pcpui->cur_kthread, -1);
 success:
        user_memdup_free(p, kargenv);
 success:
        user_memdup_free(p, kargenv);
-       free_sysc_str(pcpui->cur_kthread);
        /* Here's how we restart the new (on success) or old (on failure) proc: */
        spin_lock(&p->proc_lock);
        __seq_start_write(&p->procinfo->coremap_seqctr);
        /* Here's how we restart the new (on success) or old (on failure) proc: */
        spin_lock(&p->proc_lock);
        __seq_start_write(&p->procinfo->coremap_seqctr);
@@ -963,6 +1095,10 @@ success:
        spin_unlock(&p->proc_lock);
        proc_wakeup(p);
 all_out:
        spin_unlock(&p->proc_lock);
        proc_wakeup(p);
 all_out:
+       /* This free and setting sysc = NULL may happen twice (early errors do it),
+        * but they are idempotent. */
+       free_sysc_str(pcpui->cur_kthread);
+       pcpui->cur_kthread->sysc = NULL;
        /* we can't return, since we'd write retvals to the old location of the
         * syscall struct (which has been freed and is in the old userspace) (or has
         * already been written to).*/
        /* we can't return, since we'd write retvals to the old location of the
         * syscall struct (which has been freed and is in the old userspace) (or has
         * already been written to).*/
@@ -975,9 +1111,10 @@ all_out:
  * process if we waited on it successfully, and the status will be passed back
  * in ret_status (kernel memory).  Returns 0 if the wait failed and we should
  * try again.  Returns -1 if we should abort.  Only handles DYING.  Callers
  * process if we waited on it successfully, and the status will be passed back
  * in ret_status (kernel memory).  Returns 0 if the wait failed and we should
  * try again.  Returns -1 if we should abort.  Only handles DYING.  Callers
- * need to lock to protect the children tailq and reaping bits. */
-static pid_t try_wait(struct proc *parent, struct proc *child, int *ret_status,
-                      int options)
+ * need to lock to protect the children tailq and reaping bits.  Callers must
+ * decref the child on success. */
+static pid_t __try_wait(struct proc *parent, struct proc *child,
+                        int *ret_status, int options)
 {
        if (proc_is_dying(child)) {
                /* Disown returns -1 if it's already been disowned or we should o/w
 {
        if (proc_is_dying(child)) {
                /* Disown returns -1 if it's already been disowned or we should o/w
@@ -999,25 +1136,30 @@ static pid_t try_wait(struct proc *parent, struct proc *child, int *ret_status,
        return 0;
 }
 
        return 0;
 }
 
-/* Helper, like try_wait, but attempts a wait on any of the children, returning
- * the specific PID we waited on, 0 to try again (a waitable exists), and -1 to
- * abort (no children/waitables exist).  Callers need to lock to protect the
- * children tailq and reaping bits.*/
-static pid_t try_wait_any(struct proc *parent, int *ret_status, int options)
+/* Helper, like __try_wait, but attempts a wait on any of the children,
+ * returning the specific PID we waited on, 0 to try again (a waitable exists),
+ * and -1 to abort (no children/waitables exist).  Callers need to lock to
+ * protect the children tailq and reaping bits.  Callers must decref the child,
+ * if successful. */
+static pid_t __try_wait_any(struct proc *parent, int *ret_status, int options,
+                            struct proc **child)
 {
        struct proc *i, *temp;
        pid_t retval;
 {
        struct proc *i, *temp;
        pid_t retval;
+
        if (TAILQ_EMPTY(&parent->children))
                return -1;
        /* Could have concurrent waiters mucking with the tailq, caller must lock */
        TAILQ_FOREACH_SAFE(i, &parent->children, sibling_link, temp) {
        if (TAILQ_EMPTY(&parent->children))
                return -1;
        /* Could have concurrent waiters mucking with the tailq, caller must lock */
        TAILQ_FOREACH_SAFE(i, &parent->children, sibling_link, temp) {
-               retval = try_wait(parent, i, ret_status, options);
+               retval = __try_wait(parent, i, ret_status, options);
                /* This catches a thread causing a wait to fail but not taking the
                 * child off the list before unlocking.  Should never happen. */
                assert(retval != -1);
                /* Succeeded, return the pid of the child we waited on */
                /* This catches a thread causing a wait to fail but not taking the
                 * child off the list before unlocking.  Should never happen. */
                assert(retval != -1);
                /* Succeeded, return the pid of the child we waited on */
-               if (retval)
+               if (retval) {
+                       *child = i;
                        return retval;
                        return retval;
+               }
        }
        assert(retval == 0);
        return 0;
        }
        assert(retval == 0);
        return 0;
@@ -1030,9 +1172,10 @@ static pid_t wait_one(struct proc *parent, struct proc *child, int *ret_status,
                       int options)
 {
        pid_t retval;
                       int options)
 {
        pid_t retval;
+
        cv_lock(&parent->child_wait);
        /* retval == 0 means we should block */
        cv_lock(&parent->child_wait);
        /* retval == 0 means we should block */
-       retval = try_wait(parent, child, ret_status, options);
+       retval = __try_wait(parent, child, ret_status, options);
        if ((retval == 0) && (options & WNOHANG))
                goto out_unlock;
        while (!retval) {
        if ((retval == 0) && (options & WNOHANG))
                goto out_unlock;
        while (!retval) {
@@ -1045,7 +1188,7 @@ static pid_t wait_one(struct proc *parent, struct proc *child, int *ret_status,
                        goto out_unlock;
                /* Any child can wake us up, but we check for the particular child we
                 * care about */
                        goto out_unlock;
                /* Any child can wake us up, but we check for the particular child we
                 * care about */
-               retval = try_wait(parent, child, ret_status, options);
+               retval = __try_wait(parent, child, ret_status, options);
        }
        if (retval == -1) {
                /* Child was already waited on by a concurrent syscall. */
        }
        if (retval == -1) {
                /* Child was already waited on by a concurrent syscall. */
@@ -1054,6 +1197,8 @@ static pid_t wait_one(struct proc *parent, struct proc *child, int *ret_status,
        /* Fallthrough */
 out_unlock:
        cv_unlock(&parent->child_wait);
        /* Fallthrough */
 out_unlock:
        cv_unlock(&parent->child_wait);
+       if (retval > 0)
+               proc_decref(child);
        return retval;
 }
 
        return retval;
 }
 
@@ -1064,8 +1209,10 @@ out_unlock:
 static pid_t wait_any(struct proc *parent, int *ret_status, int options)
 {
        pid_t retval;
 static pid_t wait_any(struct proc *parent, int *ret_status, int options)
 {
        pid_t retval;
+       struct proc *child;
+
        cv_lock(&parent->child_wait);
        cv_lock(&parent->child_wait);
-       retval = try_wait_any(parent, ret_status, options);
+       retval = __try_wait_any(parent, ret_status, options, &child);
        if ((retval == 0) && (options & WNOHANG))
                goto out_unlock;
        while (!retval) {
        if ((retval == 0) && (options & WNOHANG))
                goto out_unlock;
        while (!retval) {
@@ -1073,15 +1220,17 @@ static pid_t wait_any(struct proc *parent, int *ret_status, int options)
                cv_wait(&parent->child_wait);
                if (proc_is_dying(parent))
                        goto out_unlock;
                cv_wait(&parent->child_wait);
                if (proc_is_dying(parent))
                        goto out_unlock;
-               /* Any child can wake us up from the CV.  This is a linear try_wait
+               /* Any child can wake us up from the CV.  This is a linear __try_wait
                 * scan.  If we have a lot of children, we could optimize this. */
                 * scan.  If we have a lot of children, we could optimize this. */
-               retval = try_wait_any(parent, ret_status, options);
+               retval = __try_wait_any(parent, ret_status, options, &child);
        }
        if (retval == -1)
                assert(TAILQ_EMPTY(&parent->children));
        /* Fallthrough */
 out_unlock:
        cv_unlock(&parent->child_wait);
        }
        if (retval == -1)
                assert(TAILQ_EMPTY(&parent->children));
        /* Fallthrough */
 out_unlock:
        cv_unlock(&parent->child_wait);
+       if (retval > 0)
+               proc_decref(child);
        return retval;
 }
 
        return retval;
 }
 
@@ -1254,6 +1403,19 @@ static int sys_self_notify(struct proc *p, uint32_t vcoreid,
        return 0;
 }
 
        return 0;
 }
 
+static int sys_send_event(struct proc *p, struct event_queue *ev_q,
+                          struct event_msg *u_msg, uint32_t vcoreid)
+{
+       struct event_msg local_msg = {0};
+
+       if (memcpy_from_user(p, &local_msg, u_msg, sizeof(struct event_msg))) {
+               set_errno(EINVAL);
+               return -1;
+       }
+       send_event(p, ev_q, &local_msg, vcoreid);
+       return 0;
+}
+
 /* Puts the calling core into vcore context, if it wasn't already, via a
  * self-IPI / active notification.  Barring any weird unmappings, we just send
  * ourselves a __notify. */
 /* Puts the calling core into vcore context, if it wasn't already, via a
  * self-IPI / active notification.  Barring any weird unmappings, we just send
  * ourselves a __notify. */
@@ -1265,7 +1427,8 @@ static int sys_vc_entry(struct proc *p)
 
 /* This will halt the core, waking on an IRQ.  These could be kernel IRQs for
  * things like timers or devices, or they could be IPIs for RKMs (__notify for
 
 /* This will halt the core, waking on an IRQ.  These could be kernel IRQs for
  * things like timers or devices, or they could be IPIs for RKMs (__notify for
- * an evq with IPIs for a syscall completion, etc).
+ * an evq with IPIs for a syscall completion, etc).  With arch support, this
+ * will also wake on a write to notif_pending.
  *
  * We don't need to finish the syscall early (worried about the syscall struct,
  * on the vcore's stack).  The syscall will finish before any __preempt RKM
  *
  * We don't need to finish the syscall early (worried about the syscall struct,
  * on the vcore's stack).  The syscall will finish before any __preempt RKM
@@ -1275,16 +1438,22 @@ static int sys_vc_entry(struct proc *p)
  *
  * In the future, RKM code might avoid sending IPIs if the core is already in
  * the kernel.  That code will need to check the CPU's state in some manner, and
  *
  * In the future, RKM code might avoid sending IPIs if the core is already in
  * the kernel.  That code will need to check the CPU's state in some manner, and
- * send if the core is halted/idle.
+ * send if the core is halted/idle.  Or perhaps use mwait, if there's arch
+ * support.
  *
  * The core must wake up for RKMs, including RKMs that arrive while the kernel
  *
  * The core must wake up for RKMs, including RKMs that arrive while the kernel
- * is trying to halt.  The core need not abort the halt for notif_pending for
- * the vcore, only for a __notify or other RKM.  Anyone setting notif_pending
- * should then attempt to __notify (o/w it's probably a bug). */
+ * is trying to halt.
+ *
+ * If our hardware supports something like monitor/mwait, we'll abort if
+ * notif_pending was or gets set.  Note that whoever writes notif_pending may
+ * send an IPI regardless of whether or not we have mwait.  That's up to the
+ * ev_q settings (so basically userspace).  If userspace doesn't want an IPI, a
+ * notif will wake it up, but it won't break it out of a uthread loop. */
 static int sys_halt_core(struct proc *p, unsigned long usec)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct preempt_data *vcpd;
 static int sys_halt_core(struct proc *p, unsigned long usec)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct preempt_data *vcpd;
+
        /* The user can only halt CG cores!  (ones it owns) */
        if (management_core())
                return -1;
        /* The user can only halt CG cores!  (ones it owns) */
        if (management_core())
                return -1;
@@ -1297,18 +1466,18 @@ static int sys_halt_core(struct proc *p, unsigned long usec)
                enable_irq();
                return 0;
        }
                enable_irq();
                return 0;
        }
-       /* This situation possible, though the check is not necessary.  We can't
-        * assert notif_pending isn't set, since another core may be in the
-        * proc_notify.  Thus we can't tell if this check here caught a bug, or just
-        * aborted early. */
        vcpd = &p->procdata->vcore_preempt_data[pcpui->owning_vcoreid];
        vcpd = &p->procdata->vcore_preempt_data[pcpui->owning_vcoreid];
-       if (vcpd->notif_pending) {
-               __set_cpu_state(pcpui, CPU_STATE_KERNEL);
-               enable_irq();
-               return 0;
-       }
-       /* CPU_STATE is reset to KERNEL by the IRQ handler that wakes us */
-       cpu_halt();
+       /* We pretend to not be in vcore context so other cores will send us IPIs
+        * (__notify).  If we do get a __notify, we'll have set notif_disabled back
+        * on before we handle the message, since it's a routine KMSG.  Note that
+        * other vcores will think we are not in vcore context.  This is no
+        * different to when we pop contexts: 'briefly' leave VC ctx, check
+        * notif_pending, and (possibly) abort and set notif_disabled. */
+       vcpd->notif_disabled = false;
+       cpu_halt_notif_pending(vcpd);
+       __set_cpu_state(pcpui, CPU_STATE_KERNEL);
+       vcpd->notif_disabled = true;
+       enable_irq();
        return 0;
 }
 
        return 0;
 }
 
@@ -1375,21 +1544,23 @@ static int sys_pop_ctx(struct proc *p, struct user_context *ctx)
        return 0;
 }
 
        return 0;
 }
 
-/* Initializes a process to run virtual machine contexts, returning the number
- * initialized, optionally setting errno */
-static int sys_vmm_setup(struct proc *p, unsigned int nr_guest_pcores,
-                         struct vmm_gpcore_init *gpcis, int flags)
+static int sys_vmm_add_gpcs(struct proc *p, unsigned int nr_more_gpcs,
+                            struct vmm_gpcore_init *gpcis)
 {
 {
-       int ret;
        ERRSTACK(1);
        ERRSTACK(1);
+       struct vmm *vmm = &p->vmm;
 
 
+       qlock(&vmm->qlock);
        if (waserror()) {
        if (waserror()) {
+               qunlock(&vmm->qlock);
                poperror();
                return -1;
        }
                poperror();
                return -1;
        }
-       ret = vmm_struct_init(p, nr_guest_pcores, gpcis, flags);
+       __vmm_struct_init(p);
+       __vmm_add_gpcs(p, nr_more_gpcs, gpcis);
+       qunlock(&vmm->qlock);
        poperror();
        poperror();
-       return ret;
+       return nr_more_gpcs;
 }
 
 static int sys_vmm_poke_guest(struct proc *p, int guest_pcoreid)
 }
 
 static int sys_vmm_poke_guest(struct proc *p, int guest_pcoreid)
@@ -1397,6 +1568,55 @@ static int sys_vmm_poke_guest(struct proc *p, int guest_pcoreid)
        return vmm_poke_guest(p, guest_pcoreid);
 }
 
        return vmm_poke_guest(p, guest_pcoreid);
 }
 
+static int sys_vmm_ctl(struct proc *p, int cmd, unsigned long arg1,
+                       unsigned long arg2, unsigned long arg3,
+                       unsigned long arg4)
+{
+       ERRSTACK(1);
+       int ret;
+       struct vmm *vmm = &p->vmm;
+
+       /* Protects against concurrent setters and for gets that are not atomic
+        * reads (say, multiple exec ctls). */
+       qlock(&vmm->qlock);
+       if (waserror()) {
+               qunlock(&vmm->qlock);
+               poperror();
+               return -1;
+       }
+       __vmm_struct_init(p);
+       switch (cmd) {
+       case VMM_CTL_GET_EXITS:
+               if (vmm->amd)
+                       error(ENOTSUP, "AMD VMMs unsupported");
+               ret = vmx_ctl_get_exits(&vmm->vmx);
+               break;
+       case VMM_CTL_SET_EXITS:
+               if (arg1 & ~VMM_CTL_ALL_EXITS)
+                       error(EINVAL, "Bad vmm_ctl_exits %x (%x)", arg1,
+                             VMM_CTL_ALL_EXITS);
+               if (vmm->amd)
+                       error(ENOTSUP, "AMD VMMs unsupported");
+               ret = vmx_ctl_set_exits(&vmm->vmx, arg1);
+               break;
+       case VMM_CTL_GET_FLAGS:
+               ret = vmm->flags;
+               break;
+       case VMM_CTL_SET_FLAGS:
+               if (arg1 & ~VMM_CTL_ALL_FLAGS)
+                       error(EINVAL, "Bad vmm_ctl flags.  Got 0x%lx, allowed 0x%lx\n",
+                             arg1, VMM_CTL_ALL_FLAGS);
+               vmm->flags = arg1;
+               ret = 0;
+               break;
+       default:
+               error(EINVAL, "Bad vmm_ctl cmd %d", cmd);
+       }
+       qunlock(&vmm->qlock);
+       poperror();
+       return ret;
+}
+
 /* Pokes the ksched for the given resource for target_pid.  If the target pid
  * == 0, we just poke for the calling process.  The common case is poking for
  * self, so we avoid the lookup.
 /* Pokes the ksched for the given resource for target_pid.  If the target pid
  * == 0, we just poke for the calling process.  The common case is poking for
  * self, so we avoid the lookup.
@@ -1569,11 +1789,6 @@ static intreg_t sys_close(struct proc *p, int fd)
        return retval;
 }
 
        return retval;
 }
 
-/* kept around til we remove the last ufe */
-#define ufe(which,a0,a1,a2,a3) \
-       frontend_syscall_errno(p,APPSERVER_SYSCALL_##which,\
-                          (int)(a0),(int)(a1),(int)(a2),(int)(a3))
-
 static intreg_t sys_fstat(struct proc *p, int fd, struct kstat *u_stat)
 {
        struct kstat *kbuf;
 static intreg_t sys_fstat(struct proc *p, int fd, struct kstat *u_stat)
 {
        struct kstat *kbuf;
@@ -1630,7 +1845,7 @@ static intreg_t stat_helper(struct proc *p, const char *path, size_t path_l,
        } else {
                /* VFS failed, checking 9ns */
                unset_errno();  /* Go can't handle extra errnos */
        } else {
                /* VFS failed, checking 9ns */
                unset_errno();  /* Go can't handle extra errnos */
-               retval = sysstatakaros(t_path, (struct stat *)kbuf);
+               retval = sysstatakaros(t_path, (struct kstat *)kbuf);
                printd("sysstat returns %d\n", retval);
                /* both VFS and 9ns failed, bail out */
                if (retval < 0)
                printd("sysstat returns %d\n", retval);
                /* both VFS and 9ns failed, bail out */
                if (retval < 0)
@@ -1672,7 +1887,13 @@ intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
                /* 9ns hack */
                switch (cmd) {
                        case (F_DUPFD):
                /* 9ns hack */
                switch (cmd) {
                        case (F_DUPFD):
-                               return sysdup(fd);
+                               newfd = arg1;
+                               if (newfd < 0) {
+                                       set_errno(EBADF);
+                                       return -1;
+                               }
+                               /* TODO: glibc uses regular DUPFD for dup2, which is racy. */
+                               return sysdup(fd, newfd, FALSE);
                        case (F_GETFD):
                        case (F_SETFD):
                        case (F_SYNC):
                        case (F_GETFD):
                        case (F_SETFD):
                        case (F_SYNC):
@@ -1683,10 +1904,7 @@ intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
                                return fd_getfl(fd);
                        case (F_SETFL):
                                return fd_setfl(fd, arg1);
                                return fd_getfl(fd);
                        case (F_SETFL):
                                return fd_setfl(fd, arg1);
-                       default:
-                               warn("Unsupported fcntl cmd %d\n", cmd);
                }
                }
-               /* not really ever calling this, even for badf, due to the switch */
                set_errno(EBADF);
                return -1;
        }
                set_errno(EBADF);
                return -1;
        }
@@ -1694,7 +1912,12 @@ intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
        /* TODO: these are racy */
        switch (cmd) {
                case (F_DUPFD):
        /* TODO: these are racy */
        switch (cmd) {
                case (F_DUPFD):
-                       retval = insert_file(&p->open_files, file, arg1, FALSE, FALSE);
+                       newfd = arg1;
+                       if (newfd < 0) {
+                               set_errno(EBADF);
+                               return -1;
+                       }
+                       retval = insert_file(&p->open_files, file, newfd, FALSE, FALSE);
                        if (retval < 0) {
                                set_errno(-retval);
                                retval = -1;
                        if (retval < 0) {
                                set_errno(-retval);
                                retval = -1;
@@ -1729,7 +1952,8 @@ intreg_t sys_fcntl(struct proc *p, int fd, int cmd, unsigned long arg1,
                        retval = 0;
                        break;
                default:
                        retval = 0;
                        break;
                default:
-                       warn("Unsupported fcntl cmd %d\n", cmd);
+                       set_errno(EINVAL);
+                       retval = -1;
        }
        kref_put(&file->f_kref);
        return retval;
        }
        kref_put(&file->f_kref);
        return retval;
@@ -2452,7 +2676,7 @@ const struct sys_table_entry syscall_table[] = {
        [SYS_proc_create] = {(syscall_t)sys_proc_create, "proc_create"},
        [SYS_proc_run] = {(syscall_t)sys_proc_run, "proc_run"},
        [SYS_proc_destroy] = {(syscall_t)sys_proc_destroy, "proc_destroy"},
        [SYS_proc_create] = {(syscall_t)sys_proc_create, "proc_create"},
        [SYS_proc_run] = {(syscall_t)sys_proc_run, "proc_run"},
        [SYS_proc_destroy] = {(syscall_t)sys_proc_destroy, "proc_destroy"},
-       [SYS_yield] = {(syscall_t)sys_proc_yield, "proc_yield"},
+       [SYS_proc_yield] = {(syscall_t)sys_proc_yield, "proc_yield"},
        [SYS_change_vcore] = {(syscall_t)sys_change_vcore, "change_vcore"},
        [SYS_fork] = {(syscall_t)sys_fork, "fork"},
        [SYS_exec] = {(syscall_t)sys_exec, "exec"},
        [SYS_change_vcore] = {(syscall_t)sys_change_vcore, "change_vcore"},
        [SYS_fork] = {(syscall_t)sys_fork, "fork"},
        [SYS_exec] = {(syscall_t)sys_exec, "exec"},
@@ -2465,14 +2689,16 @@ const struct sys_table_entry syscall_table[] = {
        [SYS_provision] = {(syscall_t)sys_provision, "provision"},
        [SYS_notify] = {(syscall_t)sys_notify, "notify"},
        [SYS_self_notify] = {(syscall_t)sys_self_notify, "self_notify"},
        [SYS_provision] = {(syscall_t)sys_provision, "provision"},
        [SYS_notify] = {(syscall_t)sys_notify, "notify"},
        [SYS_self_notify] = {(syscall_t)sys_self_notify, "self_notify"},
+       [SYS_send_event] = {(syscall_t)sys_send_event, "send_event"},
        [SYS_vc_entry] = {(syscall_t)sys_vc_entry, "vc_entry"},
        [SYS_halt_core] = {(syscall_t)sys_halt_core, "halt_core"},
 #ifdef CONFIG_ARSC_SERVER
        [SYS_init_arsc] = {(syscall_t)sys_init_arsc, "init_arsc"},
 #endif
        [SYS_change_to_m] = {(syscall_t)sys_change_to_m, "change_to_m"},
        [SYS_vc_entry] = {(syscall_t)sys_vc_entry, "vc_entry"},
        [SYS_halt_core] = {(syscall_t)sys_halt_core, "halt_core"},
 #ifdef CONFIG_ARSC_SERVER
        [SYS_init_arsc] = {(syscall_t)sys_init_arsc, "init_arsc"},
 #endif
        [SYS_change_to_m] = {(syscall_t)sys_change_to_m, "change_to_m"},
-       [SYS_vmm_setup] = {(syscall_t)sys_vmm_setup, "vmm_setup"},
+       [SYS_vmm_add_gpcs] = {(syscall_t)sys_vmm_add_gpcs, "vmm_add_gpcs"},
        [SYS_vmm_poke_guest] = {(syscall_t)sys_vmm_poke_guest, "vmm_poke_guest"},
        [SYS_vmm_poke_guest] = {(syscall_t)sys_vmm_poke_guest, "vmm_poke_guest"},
+       [SYS_vmm_ctl] = {(syscall_t)sys_vmm_ctl, "vmm_ctl"},
        [SYS_poke_ksched] = {(syscall_t)sys_poke_ksched, "poke_ksched"},
        [SYS_abort_sysc] = {(syscall_t)sys_abort_sysc, "abort_sysc"},
        [SYS_abort_sysc_fd] = {(syscall_t)sys_abort_sysc_fd, "abort_sysc_fd"},
        [SYS_poke_ksched] = {(syscall_t)sys_poke_ksched, "poke_ksched"},
        [SYS_abort_sysc] = {(syscall_t)sys_abort_sysc, "abort_sysc"},
        [SYS_abort_sysc_fd] = {(syscall_t)sys_abort_sysc_fd, "abort_sysc_fd"},
@@ -2569,6 +2795,7 @@ void run_local_syscall(struct syscall *sysc)
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct proc *p = pcpui->cur_proc;
 {
        struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
        struct proc *p = pcpui->cur_proc;
+       long retval;
 
        /* In lieu of pinning, we just check the sysc and will PF on the user addr
         * later (if the addr was unmapped).  Which is the plan for all UMEM. */
 
        /* In lieu of pinning, we just check the sysc and will PF on the user addr
         * later (if the addr was unmapped).  Which is the plan for all UMEM. */
@@ -2578,22 +2805,15 @@ void run_local_syscall(struct syscall *sysc)
                return;
        }
        pcpui->cur_kthread->sysc = sysc;        /* let the core know which sysc it is */
                return;
        }
        pcpui->cur_kthread->sysc = sysc;        /* let the core know which sysc it is */
+       unset_errno();
        systrace_start_trace(pcpui->cur_kthread, sysc);
        systrace_start_trace(pcpui->cur_kthread, sysc);
+       pcpui = &per_cpu_info[core_id()];       /* reload again */
        alloc_sysc_str(pcpui->cur_kthread);
        /* syscall() does not return for exec and yield, so put any cleanup in there
         * too. */
        alloc_sysc_str(pcpui->cur_kthread);
        /* syscall() does not return for exec and yield, so put any cleanup in there
         * too. */
-       sysc->retval = syscall(pcpui->cur_proc, sysc->num, sysc->arg0, sysc->arg1,
-                              sysc->arg2, sysc->arg3, sysc->arg4, sysc->arg5);
-       /* Need to re-load pcpui, in case we migrated */
-       pcpui = &per_cpu_info[core_id()];
-       free_sysc_str(pcpui->cur_kthread);
-       systrace_finish_trace(pcpui->cur_kthread, sysc->retval);
-       /* Some 9ns paths set errstr, but not errno.  glibc will ignore errstr.
-        * this is somewhat hacky, since errno might get set unnecessarily */
-       if ((current_errstr()[0] != 0) && (!sysc->err))
-               sysc->err = EUNSPECIFIED;
-       finish_sysc(sysc, pcpui->cur_proc);
-       pcpui->cur_kthread->sysc = NULL;        /* No longer working on sysc */
+       retval = syscall(pcpui->cur_proc, sysc->num, sysc->arg0, sysc->arg1,
+                        sysc->arg2, sysc->arg3, sysc->arg4, sysc->arg5);
+       finish_current_sysc(retval);
 }
 
 /* A process can trap and call this function, which will set up the core to
 }
 
 /* A process can trap and call this function, which will set up the core to
@@ -2669,3 +2889,12 @@ void print_sysc(struct proc *p, struct syscall *sysc)
               sysc->arg5);
        switch_back(p, old_p);
 }
               sysc->arg5);
        switch_back(p, old_p);
 }
+
+/* Called when we try to return from a panic. */
+void kth_panic_sysc(struct kthread *kth)
+{
+       kth->sysc = NULL;
+       /* We actually could block here, but that might be OK, since we cleared
+        * cur_kthread->sysc.  As OK as anything is after a panic... */
+       systrace_finish_trace(kth, -12345);
+}