[PATCH v2 04/19] accel: ethosu: Quiesce jobs before scheduler teardown
From: Rob Herring (Arm)
Date: Fri Sep 04 2026 - 20:45:22 EST
An NPU job can complete while driver removal tears down the scheduler. Its
IRQ handler could then access scheduler state after it has been
destroyed.
Stop scheduler submission and timeout work, reset the NPU, and
synchronize its IRQ before finalizing the scheduler. Add a cancel_job
callback so drm_sched_fini() signals queued jobs with -ECANCELED; their
runtime-PM references are then released during normal job cleanup.
Fixes: 5a5e9c0228e6 ("accel: Add Arm Ethos-U NPU driver")
Cc: stable@xxxxxxxxxxxxxxx
Assisted-by: LLM
Signed-off-by: Rob Herring (Arm) <robh@xxxxxxxxxx>
---
v2:
- new patch
---
drivers/accel/ethosu/ethosu_drv.c | 4 ++--
drivers/accel/ethosu/ethosu_drv.h | 2 ++
drivers/accel/ethosu/ethosu_job.c | 22 +++++++++++++++++++++-
3 files changed, 25 insertions(+), 3 deletions(-)
diff --git a/drivers/accel/ethosu/ethosu_drv.c b/drivers/accel/ethosu/ethosu_drv.c
index 65b148e770e5..0918fd9b7041 100644
--- a/drivers/accel/ethosu/ethosu_drv.c
+++ b/drivers/accel/ethosu/ethosu_drv.c
@@ -216,7 +216,7 @@ static const struct drm_driver ethosu_drm_driver = {
#define U85_MEM_ATTR0_CFG 0x00000000
#define U85_MEM_ATTR2_CFG 0x000000b7
-static int ethosu_reset(struct ethosu_device *ethosudev)
+int ethosu_device_reset(struct ethosu_device *ethosudev)
{
int ret;
u32 reg;
@@ -263,7 +263,7 @@ static int ethosu_device_resume(struct device *dev)
if (ret)
return ret;
- ret = ethosu_reset(ethosudev);
+ ret = ethosu_device_reset(ethosudev);
if (!ret)
return 0;
diff --git a/drivers/accel/ethosu/ethosu_drv.h b/drivers/accel/ethosu/ethosu_drv.h
index 2193bc51d425..f59c845c758b 100644
--- a/drivers/accel/ethosu/ethosu_drv.h
+++ b/drivers/accel/ethosu/ethosu_drv.h
@@ -11,6 +11,8 @@ struct ethosu_device;
struct drm_device;
struct drm_file;
+int ethosu_device_reset(struct ethosu_device *ethosudev);
+
struct ethosu_file_priv {
struct ethosu_device *edev;
struct drm_sched_entity sched_entity;
diff --git a/drivers/accel/ethosu/ethosu_job.c b/drivers/accel/ethosu/ethosu_job.c
index ec65305e0cd7..74a1136635f8 100644
--- a/drivers/accel/ethosu/ethosu_job.c
+++ b/drivers/accel/ethosu/ethosu_job.c
@@ -189,6 +189,16 @@ static void ethosu_job_free(struct drm_sched_job *sched_job)
ethosu_job_put(job);
}
+static void ethosu_job_cancel(struct drm_sched_job *sched_job)
+{
+ struct ethosu_job *job = to_ethosu_job(sched_job);
+
+ if (!dma_fence_is_signaled(job->done_fence)) {
+ dma_fence_set_error(job->done_fence, -ECANCELED);
+ dma_fence_signal(job->done_fence);
+ }
+}
+
static void
ethosu_switch_perfmon(struct ethosu_device *ethosu, struct ethosu_job *job)
{
@@ -315,7 +325,8 @@ static enum drm_gpu_sched_stat ethosu_job_timedout(struct drm_sched_job *bad)
static const struct drm_sched_backend_ops ethosu_sched_ops = {
.run_job = ethosu_job_run,
.timedout_job = ethosu_job_timedout,
- .free_job = ethosu_job_free
+ .free_job = ethosu_job_free,
+ .cancel_job = ethosu_job_cancel,
};
int ethosu_job_init(struct ethosu_device *edev)
@@ -363,6 +374,15 @@ int ethosu_job_init(struct ethosu_device *edev)
void ethosu_job_fini(struct ethosu_device *dev)
{
+ drm_sched_wqueue_stop(&dev->sched);
+ cancel_delayed_work_sync(&dev->sched.work_tdr);
+
+ if (READ_ONCE(dev->in_flight_job)) {
+ WRITE_ONCE(dev->in_flight_job, NULL);
+ ethosu_device_reset(dev);
+ }
+
+ synchronize_irq(dev->irq);
drm_sched_fini(&dev->sched);
}
--
2.53.0