Re: [PATCH v3 1/8] user_namespace: Use acquire/release for nr_extents synchronization
From: Bradley Morgan
Date: Wed Sep 02 2026 - 06:15:49 EST
On 2 September 2026 08:47:58 BST, Jinjie Ruan <ruanjinjie@xxxxxxxxxx>
wrote:
>Replace smp_wmb()/smp_rmb() with smp_store_release()/smp_load_acquire()
>when publishing and consuming `nr_extents`. This expresses the
>publish/subscribe pattern more clearly and allows architectures with
>native acquire/release instructions (e.g. arm64's STLR/LDAR) to avoid
>the cost of full one-way barriers (DMB ISHST/ISHLD).
>
>No functional change intended.
>
>Cc: Alexander Viro <viro@xxxxxxxxxxxxxxxxxx>
>Cc: Christian Brauner <brauner@xxxxxxxxxx>
>Cc: Jan Kara <jack@xxxxxxx>
>Cc: Seth Forshee <sforshee@xxxxxxxxxx>
>Cc: Kees Cook <kees@xxxxxxxxxx>
>Cc: Aleksa Sarai <cyphar@xxxxxxxxxx>
>Assisted-by: DeepSeek:DeepSeek-V3
LGTM, thanks
Reviewed-by: Bradley Morgan <brads@xxxxxxxxxxxxxx>
>Signed-off-by: Jinjie Ruan <ruanjinjie@xxxxxxxxxx>
>---
>v2:
>- Add missing load replace in copy_mnt_idmap()
>---
> fs/mnt_idmapping.c | 5 ++---
> kernel/user_namespace.c | 24 +++++++++++++-----------
> 2 files changed, 15 insertions(+), 14 deletions(-)
>
>diff --git a/fs/mnt_idmapping.c b/fs/mnt_idmapping.c
>index cb61fbdb52e9..612b266ab3da 100644
>--- a/fs/mnt_idmapping.c
>+++ b/fs/mnt_idmapping.c
>@@ -219,10 +219,9 @@ EXPORT_SYMBOL_GPL(vfsgid_in_group_p);
> static int copy_mnt_idmap(struct uid_gid_map *map_from,
> struct uid_gid_map *map_to)
> {
>+ /* Pairs with smp_store_release() in map_write(). */
>+ u32 nr_extents = smp_load_acquire(&map_from->nr_extents);
> struct uid_gid_extent *forward, *reverse;
>- u32 nr_extents = READ_ONCE(map_from->nr_extents);
>- /* Pairs with smp_wmb() when writing the idmapping. */
>- smp_rmb();
>
> /*
> * Don't blindly copy @map_to into @map_from if nr_extents is
>diff --git a/kernel/user_namespace.c b/kernel/user_namespace.c
>index 0bed462e9b2a..576b667a8813 100644
>--- a/kernel/user_namespace.c
>+++ b/kernel/user_namespace.c
>@@ -317,9 +317,9 @@ map_id_range_down_base(unsigned extents, struct uid_gid_map *map, u32 id, u32 co
>
> static u32 map_id_range_down(struct uid_gid_map *map, u32 id, u32 count)
> {
>+ /* Pairs with smp_store_release() in map_write(). */
>+ unsigned int extents = smp_load_acquire(&map->nr_extents);
> struct uid_gid_extent *extent;
>- unsigned extents = map->nr_extents;
>- smp_rmb();
>
> if (extents <= UID_GID_MAP_MAX_BASE_EXTENTS)
> extent = map_id_range_down_base(extents, map, id, count);
>@@ -383,9 +383,9 @@ map_id_range_up_max(unsigned extents, struct uid_gid_map *map, u32 id, u32 count
>
> u32 map_id_range_up(struct uid_gid_map *map, u32 id, u32 count)
> {
>+ /* Pairs with smp_store_release() in map_write(). */
>+ unsigned int extents = smp_load_acquire(&map->nr_extents);
> struct uid_gid_extent *extent;
>- unsigned extents = map->nr_extents;
>- smp_rmb();
>
> if (extents <= UID_GID_MAP_MAX_BASE_EXTENTS)
> extent = map_id_range_up_base(extents, map, id, count);
>@@ -676,9 +676,9 @@ static int projid_m_show(struct seq_file *seq, void *v)
> static void *m_start(struct seq_file *seq, loff_t *ppos,
> struct uid_gid_map *map)
> {
>+ /* Pairs with smp_store_release() in map_write(). */
>+ unsigned int extents = smp_load_acquire(&map->nr_extents);
> loff_t pos = *ppos;
>- unsigned extents = map->nr_extents;
>- smp_rmb();
>
> if (pos >= extents)
> return NULL;
>@@ -967,9 +967,11 @@ static ssize_t map_write(struct file *file, const char __user *buf,
> * desired behavior is to see the values of the extents that
> * were written before the count of the extents.
> *
>- * To achieve this smp_wmb() is used on guarantee the write
>- * order and smp_rmb() is guaranteed that we don't have crazy
>- * architectures returning stale data.
>+ * The nr_extents field is the publish point for the extent
>+ * data. Writers use smp_store_release() to ensure all extent
>+ * data is visible before nr_extents is updated. Readers use
>+ * smp_load_acquire() to ensure they see a consistent view of
>+ * the extent data when reading nr_extents.
> */
> mutex_lock(&userns_state_mutex);
>
>@@ -1098,8 +1100,8 @@ static ssize_t map_write(struct file *file, const char __user *buf,
> map->forward = new_map.forward;
> map->reverse = new_map.reverse;
> }
>- smp_wmb();
>- map->nr_extents = new_map.nr_extents;
>+ /* Pairs with smp_load_acquire() in map_id_range_{up,down}() and m_start(). */
>+ smp_store_release(&map->nr_extents, new_map.nr_extents);
>
> *ppos = count;
> ret = count;
>
--- Thanks!
https://lore.kernel.org/all/EE579805-42F2-4C58-B752-F28779EEB717@xxxxxxxxx/