[PATCH 7/9] iommufd/selftest: Add a mock memory provider

From: Fred Griffoul

Date: Tue Oct 06 2026 - 14:36:47 EST


From: Fred Griffoul <fgriffo@xxxxxxxxxxxx>

The provider path of IOMMU_IOAS_MAP_FILE needs a provider to test
against.

Add a mock provider whose pages can be made holes, read only, MMIO or
another shared frame, with a revoke after each change. Test that holes
stay unmapped, that a revoke changes only its range, that new domains
see the current state, and that provider pages and dirty tracking
domains cannot share an IOAS.

Signed-off-by: Fred Griffoul <fgriffo@xxxxxxxxxxxx>
---
drivers/iommu/iommufd/iommufd_test.h | 20 ++
drivers/iommu/iommufd/selftest.c | 177 ++++++++++++++++++
tools/testing/selftests/iommu/iommufd.c | 119 ++++++++++++
tools/testing/selftests/iommu/iommufd_utils.h | 64 +++++++
4 files changed, 380 insertions(+)

diff --git a/drivers/iommu/iommufd/iommufd_test.h b/drivers/iommu/iommufd/iommufd_test.h
index 28fd9c43edc4..5e5023dc8070 100644
--- a/drivers/iommu/iommufd/iommufd_test.h
+++ b/drivers/iommu/iommufd/iommufd_test.h
@@ -33,6 +33,17 @@ enum {
IOMMU_TEST_OP_DMABUF_REVOKE,
IOMMU_TEST_OP_MD_CHECK_MAPPED,
IOMMU_TEST_OP_MD_IOVA_TO_PHYS,
+ IOMMU_TEST_OP_PROVIDER_GET,
+ IOMMU_TEST_OP_PROVIDER_SET,
+};
+
+/* Page states of the mock memory provider, IOMMU_TEST_OP_PROVIDER_SET */
+enum {
+ MOCK_PROVIDER_BACKED = 0,
+ MOCK_PROVIDER_HOLE,
+ MOCK_PROVIDER_READONLY,
+ MOCK_PROVIDER_OTHER,
+ MOCK_PROVIDER_MMIO,
};

enum {
@@ -209,6 +220,15 @@ struct iommu_test_cmd {
__aligned_u64 iova;
__aligned_u64 out_phys; /* 0 if unmapped */
} iova_to_phys;
+ struct {
+ __u32 length;
+ } provider_get;
+ struct {
+ __s32 fd;
+ __u32 state;
+ __aligned_u64 offset;
+ __aligned_u64 length;
+ } provider_set;
};
__u32 last;
};
diff --git a/drivers/iommu/iommufd/selftest.c b/drivers/iommu/iommufd/selftest.c
index 1f5cd2d00fda..270c41e6dd77 100644
--- a/drivers/iommu/iommufd/selftest.c
+++ b/drivers/iommu/iommufd/selftest.c
@@ -10,6 +10,7 @@
#include <linux/fault-inject.h>
#include <linux/file.h>
#include <linux/iommu.h>
+#include <linux/mem_provider.h>
#include <linux/platform_device.h>
#include <linux/slab.h>
#include <linux/xarray.h>
@@ -2132,6 +2133,174 @@ static int iommufd_test_md_check_mapped(struct iommufd_ucmd *ucmd,
return rc;
}

+/*
+ * A mock memory provider. Each page of the file is backed by its own page of
+ * RAM, or is a hole, read only, the one page that every page in the OTHER
+ * state shares, or reported as MMIO.
+ * IOMMU_TEST_OP_PROVIDER_SET changes the state of a range and revokes it.
+ */
+struct iommufd_test_provider {
+ struct mem_provider_file mpf;
+ size_t npages;
+ struct page **pages;
+ struct page *other;
+ u8 *state;
+};
+
+static void iommufd_test_provider_free(struct iommufd_test_provider *tp)
+{
+ size_t i;
+
+ for (i = 0; i != tp->npages; i++)
+ if (tp->pages[i])
+ __free_page(tp->pages[i]);
+ if (tp->other)
+ __free_page(tp->other);
+ kfree(tp->state);
+ kfree(tp->pages);
+ kfree(tp);
+}
+
+static int iommufd_test_provider_release(struct inode *inode,
+ struct file *file)
+{
+ iommufd_test_provider_free(file->private_data);
+ return 0;
+}
+
+static struct mem_provider_file *
+iommufd_test_provider_attach(struct file *file, loff_t size)
+{
+ struct iommufd_test_provider *tp = file->private_data;
+
+ if (size > (loff_t)tp->npages * PAGE_SIZE)
+ return ERR_PTR(-EINVAL);
+ return &tp->mpf;
+}
+
+static void iommufd_test_provider_detach(struct mem_provider_file *mpf)
+{
+}
+
+static int iommufd_test_provider_get_page(struct mem_provider_file *mpf,
+ pgoff_t index, unsigned long *pfn,
+ int *max_order, u32 *attrs)
+{
+ struct iommufd_test_provider *tp =
+ container_of(mpf, struct iommufd_test_provider, mpf);
+
+ *max_order = 0;
+ switch (READ_ONCE(tp->state[index])) {
+ case MOCK_PROVIDER_HOLE:
+ return -EFAULT;
+ case MOCK_PROVIDER_READONLY:
+ *attrs = MEM_PROVIDER_ATTR_READONLY;
+ break;
+ case MOCK_PROVIDER_OTHER:
+ *pfn = page_to_pfn(tp->other);
+ return 0;
+ case MOCK_PROVIDER_MMIO:
+ *attrs = MEM_PROVIDER_TYPE_MMIO;
+ break;
+ }
+ *pfn = page_to_pfn(tp->pages[index]);
+ return 0;
+}
+
+static const struct mem_provider_ops iommufd_test_provider_ops = {
+ .attach = iommufd_test_provider_attach,
+ .detach = iommufd_test_provider_detach,
+ .get_page = iommufd_test_provider_get_page,
+};
+
+static const struct mem_provider_fops iommufd_test_provider_fops = {
+ .fops = {
+ .owner = THIS_MODULE,
+ .fop_flags = FOP_MEM_PROVIDER,
+ .release = iommufd_test_provider_release,
+ },
+ .ops = &iommufd_test_provider_ops,
+};
+
+static int iommufd_test_provider_get(struct iommufd_ucmd *ucmd, size_t len)
+{
+ struct iommufd_test_provider *tp;
+ struct file *file;
+ size_t i;
+ int fd, rc;
+
+ len = ALIGN(len, PAGE_SIZE);
+ if (len == 0 || len > PAGE_SIZE * 512)
+ return -EINVAL;
+
+ tp = kzalloc_obj(*tp);
+ if (!tp)
+ return -ENOMEM;
+ mem_provider_file_init(&tp->mpf);
+ tp->npages = len / PAGE_SIZE;
+ tp->pages = kcalloc(tp->npages, sizeof(*tp->pages), GFP_KERNEL);
+ tp->state = kcalloc(tp->npages, sizeof(*tp->state), GFP_KERNEL);
+ tp->other = alloc_page(GFP_KERNEL | __GFP_ZERO);
+ if (!tp->pages || !tp->state || !tp->other) {
+ rc = -ENOMEM;
+ goto err_free;
+ }
+ for (i = 0; i != tp->npages; i++) {
+ tp->pages[i] = alloc_page(GFP_KERNEL | __GFP_ZERO);
+ if (!tp->pages[i]) {
+ rc = -ENOMEM;
+ goto err_free;
+ }
+ }
+
+ fd = get_unused_fd_flags(O_CLOEXEC);
+ if (fd < 0) {
+ rc = fd;
+ goto err_free;
+ }
+ file = anon_inode_getfile("[iommufd-test-provider]",
+ &iommufd_test_provider_fops.fops, tp, O_RDWR);
+ if (IS_ERR(file)) {
+ put_unused_fd(fd);
+ rc = PTR_ERR(file);
+ goto err_free;
+ }
+ fd_install(fd, file);
+ return fd;
+
+err_free:
+ iommufd_test_provider_free(tp);
+ return rc;
+}
+
+static int iommufd_test_provider_set(struct iommufd_ucmd *ucmd, int fd,
+ unsigned int state, u64 offset, u64 length)
+{
+ struct iommufd_test_provider *tp;
+ u64 end;
+ size_t i;
+
+ if (state > MOCK_PROVIDER_MMIO)
+ return -EINVAL;
+
+ CLASS(fd, f)(fd);
+ if (fd_empty(f))
+ return -EBADF;
+ if (fd_file(f)->f_op != &iommufd_test_provider_fops.fops)
+ return -EINVAL;
+ tp = fd_file(f)->private_data;
+
+ if (!length || check_add_overflow(offset, length, &end) ||
+ !PAGE_ALIGNED(offset) || !PAGE_ALIGNED(length) ||
+ end > (u64)tp->npages * PAGE_SIZE)
+ return -EINVAL;
+
+ for (i = offset / PAGE_SIZE; i != end / PAGE_SIZE; i++)
+ WRITE_ONCE(tp->state[i], state);
+ mem_provider_revoke(&tp->mpf, offset, length);
+ return 0;
+}
+
static int iommufd_test_dmabuf_revoke(struct iommufd_ucmd *ucmd, int fd,
bool revoked)
{
@@ -2252,6 +2421,14 @@ int iommufd_test(struct iommufd_ucmd *ucmd)
case IOMMU_TEST_OP_MD_IOVA_TO_PHYS:
return iommufd_test_md_iova_to_phys(ucmd, cmd->id,
cmd->iova_to_phys.iova);
+ case IOMMU_TEST_OP_PROVIDER_GET:
+ return iommufd_test_provider_get(ucmd,
+ cmd->provider_get.length);
+ case IOMMU_TEST_OP_PROVIDER_SET:
+ return iommufd_test_provider_set(ucmd, cmd->provider_set.fd,
+ cmd->provider_set.state,
+ cmd->provider_set.offset,
+ cmd->provider_set.length);
default:
return -EOPNOTSUPP;
}
diff --git a/tools/testing/selftests/iommu/iommufd.c b/tools/testing/selftests/iommu/iommufd.c
index d44b34b05757..ebf81ca3af18 100644
--- a/tools/testing/selftests/iommu/iommufd.c
+++ b/tools/testing/selftests/iommu/iommufd.c
@@ -1627,6 +1627,125 @@ TEST_F(iommufd_ioas, dmabuf_revoke)
close(dfd);
}

+TEST_F(iommufd_ioas, provider_simple)
+{
+ size_t buf_size = PAGE_SIZE * 4;
+ __u64 iova;
+ int pfd;
+
+ test_cmd_get_provider(buf_size, &pfd);
+ test_err_ioctl_ioas_map_file(EINVAL, pfd, 0, 0, &iova);
+ test_err_ioctl_ioas_map_file(EINVAL, pfd, 0, buf_size + PAGE_SIZE,
+ &iova);
+ test_err_ioctl_ioas_map_file(EINVAL, pfd, 1, PAGE_SIZE, &iova);
+ test_ioctl_ioas_map_file(pfd, 0, buf_size, &iova);
+ if (variant->mock_domains)
+ test_cmd_md_check_mapped(self->hwpt_id, iova, buf_size, true);
+
+ /* The mapping keeps the provider file alive */
+ close(pfd);
+ if (variant->mock_domains)
+ test_cmd_md_check_mapped(self->hwpt_id, iova, buf_size, true);
+ test_ioctl_ioas_unmap(iova, buf_size);
+}
+
+TEST_F(iommufd_ioas, provider_revoke)
+{
+ size_t buf_size = PAGE_SIZE * 8;
+ __u64 phys0, phys1;
+ __u32 hwpt_id;
+ __u64 iova;
+ int pfd;
+
+ if (!variant->mock_domains)
+ SKIP(return, "Needs a mock domain");
+
+ test_cmd_get_provider(buf_size, &pfd);
+
+ /* A page that is a hole when the file is mapped stays unmapped */
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_HOLE, PAGE_SIZE, PAGE_SIZE);
+ test_ioctl_ioas_map_file(pfd, 0, buf_size, &iova);
+ test_cmd_md_check_mapped(self->hwpt_id, iova, PAGE_SIZE, true);
+ test_cmd_md_check_mapped(self->hwpt_id, iova + PAGE_SIZE, PAGE_SIZE,
+ false);
+ test_cmd_md_check_mapped(self->hwpt_id, iova + 2 * PAGE_SIZE,
+ buf_size - 2 * PAGE_SIZE, true);
+
+ /* Give the page back */
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_BACKED, PAGE_SIZE, PAGE_SIZE);
+ test_cmd_md_check_mapped(self->hwpt_id, iova, buf_size, true);
+
+ /* Take back the middle, and only the middle goes */
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_HOLE, 2 * PAGE_SIZE,
+ 4 * PAGE_SIZE);
+ test_cmd_md_check_mapped(self->hwpt_id, iova, 2 * PAGE_SIZE, true);
+ test_cmd_md_check_mapped(self->hwpt_id, iova + 2 * PAGE_SIZE,
+ 4 * PAGE_SIZE, false);
+ test_cmd_md_check_mapped(self->hwpt_id, iova + 6 * PAGE_SIZE,
+ 2 * PAGE_SIZE, true);
+
+ /* A domain added now sees the same holes */
+ test_cmd_hwpt_alloc(self->device_id, self->ioas_id, 0, &hwpt_id);
+ test_cmd_md_check_mapped(hwpt_id, iova, 2 * PAGE_SIZE, true);
+ test_cmd_md_check_mapped(hwpt_id, iova + 2 * PAGE_SIZE, 4 * PAGE_SIZE,
+ false);
+ test_cmd_md_check_mapped(hwpt_id, iova + 6 * PAGE_SIZE, 2 * PAGE_SIZE,
+ true);
+ test_ioctl_destroy(hwpt_id);
+
+ /* Put the same other frame behind two pages */
+ phys0 = test_cmd_md_iova_to_phys(self->hwpt_id, iova);
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_OTHER, 0, 2 * PAGE_SIZE);
+ phys1 = test_cmd_md_iova_to_phys(self->hwpt_id, iova);
+ ASSERT_NE(0, phys1);
+ ASSERT_NE(phys0, phys1);
+ ASSERT_EQ(phys1,
+ test_cmd_md_iova_to_phys(self->hwpt_id, iova + PAGE_SIZE));
+
+ /* Read-only and MMIO pages stay mapped */
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_READONLY, 0, buf_size / 2);
+ test_cmd_provider_set(pfd, MOCK_PROVIDER_MMIO, buf_size / 2,
+ buf_size / 2);
+ test_cmd_md_check_mapped(self->hwpt_id, iova, buf_size, true);
+
+ /* A change past the end of the file is refused */
+ EXPECT_ERRNO(EINVAL, _test_cmd_provider_set(self->fd, pfd,
+ MOCK_PROVIDER_HOLE,
+ buf_size, PAGE_SIZE));
+
+ test_ioctl_ioas_unmap(iova, buf_size);
+ close(pfd);
+}
+
+TEST_F(iommufd_ioas, provider_dirty_tracking)
+{
+ size_t buf_size = PAGE_SIZE * 4;
+ __u32 hwpt_id;
+ __u64 iova;
+ int pfd;
+
+ if (!variant->mock_domains)
+ SKIP(return, "Needs a mock domain");
+
+ test_cmd_get_provider(buf_size, &pfd);
+
+ /* No dirty tracking domain over provider pages ... */
+ test_ioctl_ioas_map_file(pfd, 0, buf_size, &iova);
+ test_err_hwpt_alloc(EOPNOTSUPP, self->device_id, self->ioas_id,
+ IOMMU_HWPT_ALLOC_DIRTY_TRACKING, &hwpt_id);
+ test_ioctl_ioas_unmap(iova, buf_size);
+
+ /* ... and no provider pages under a dirty tracking domain. */
+ test_cmd_hwpt_alloc(self->device_id, self->ioas_id,
+ IOMMU_HWPT_ALLOC_DIRTY_TRACKING, &hwpt_id);
+ test_err_ioctl_ioas_map_file(EOPNOTSUPP, pfd, 0, buf_size, &iova);
+ test_ioctl_destroy(hwpt_id);
+
+ test_ioctl_ioas_map_file(pfd, 0, buf_size, &iova);
+ test_ioctl_ioas_unmap(iova, buf_size);
+ close(pfd);
+}
+
FIXTURE(iommufd_mock_domain)
{
int fd;
diff --git a/tools/testing/selftests/iommu/iommufd_utils.h b/tools/testing/selftests/iommu/iommufd_utils.h
index b4928cbd4d9c..d1bd0a283db2 100644
--- a/tools/testing/selftests/iommu/iommufd_utils.h
+++ b/tools/testing/selftests/iommu/iommufd_utils.h
@@ -593,6 +593,70 @@ static int _test_cmd_revoke_dmabuf(int fd, int dmabuf_fd, bool revoked)
#define test_cmd_revoke_dmabuf(dmabuf_fd, revoke) \
ASSERT_EQ(0, _test_cmd_revoke_dmabuf(self->fd, dmabuf_fd, revoke))

+static int _test_cmd_get_provider(int fd, size_t len, int *out_fd)
+{
+ struct iommu_test_cmd cmd = {
+ .size = sizeof(cmd),
+ .op = IOMMU_TEST_OP_PROVIDER_GET,
+ .provider_get = { .length = len },
+ };
+
+ *out_fd = ioctl(fd, IOMMU_TEST_CMD, &cmd);
+ if (*out_fd < 0)
+ return -1;
+ return 0;
+}
+#define test_cmd_get_provider(len, out_fd) \
+ ASSERT_EQ(0, _test_cmd_get_provider(self->fd, len, out_fd))
+
+static int _test_cmd_provider_set(int fd, int pfd, unsigned int state,
+ __u64 offset, __u64 length)
+{
+ struct iommu_test_cmd cmd = {
+ .size = sizeof(cmd),
+ .op = IOMMU_TEST_OP_PROVIDER_SET,
+ .provider_set = { .fd = pfd, .state = state,
+ .offset = offset, .length = length },
+ };
+
+ return ioctl(fd, IOMMU_TEST_CMD, &cmd);
+}
+#define test_cmd_provider_set(pfd, state, offset, length) \
+ ASSERT_EQ(0, _test_cmd_provider_set(self->fd, pfd, state, offset, length))
+
+static int _test_cmd_md_check_mapped(int fd, __u32 hwpt_id, __u64 iova,
+ __u64 length, bool mapped)
+{
+ struct iommu_test_cmd cmd = {
+ .size = sizeof(cmd),
+ .op = IOMMU_TEST_OP_MD_CHECK_MAPPED,
+ .id = hwpt_id,
+ .check_mapped = { .mapped = mapped, .iova = iova,
+ .length = length },
+ };
+
+ return ioctl(fd, IOMMU_TEST_CMD, &cmd);
+}
+#define test_cmd_md_check_mapped(hwpt_id, iova, length, mapped) \
+ ASSERT_EQ(0, _test_cmd_md_check_mapped(self->fd, hwpt_id, iova, \
+ length, mapped))
+
+static __u64 _test_cmd_md_iova_to_phys(int fd, __u32 hwpt_id, __u64 iova)
+{
+ struct iommu_test_cmd cmd = {
+ .size = sizeof(cmd),
+ .op = IOMMU_TEST_OP_MD_IOVA_TO_PHYS,
+ .id = hwpt_id,
+ .iova_to_phys = { .iova = iova },
+ };
+
+ if (ioctl(fd, IOMMU_TEST_CMD, &cmd))
+ return -1;
+ return cmd.iova_to_phys.out_phys;
+}
+#define test_cmd_md_iova_to_phys(hwpt_id, iova) \
+ _test_cmd_md_iova_to_phys(self->fd, hwpt_id, iova)
+
static int _test_ioctl_destroy(int fd, unsigned int id)
{
struct iommu_destroy cmd = {