]> git.ipfire.org Git - thirdparty/kernel/linux.git/commitdiff
perf trace: Increase syscall handler map size to 1024
authorNamhyung Kim <namhyung@kernel.org>
Mon, 19 May 2025 23:25:39 +0000 (16:25 -0700)
committerNamhyung Kim <namhyung@kernel.org>
Fri, 31 Oct 2025 19:29:44 +0000 (12:29 -0700)
The syscalls_sys_{enter,exit} map in augmented_raw_syscalls.bpf.c has
max entries of 512.  Usually syscall numbers are smaller than this but
x86 has x32 ABI where syscalls start from 512.

That makes trace__init_syscalls_bpf_prog_array_maps() fail in the middle
of the loop when it accesses those keys.  As the loop iteration is not
ordered by syscall numbers anymore, the failure can affect non-x32
syscalls.

Let's increase the map size to 1024 so that it can handle those ABIs
too.  While most systems won't need this, increasing the size will be
safer for potential future changes.

Reviewed-by: Howard Chu <howardchu95@gmail.com>
Signed-off-by: Namhyung Kim <namhyung@kernel.org>
tools/perf/util/bpf_skel/augmented_raw_syscalls.bpf.c

index cb86e261b4de0685c7d8f2ac75c64cd70440558c..2a6e61864ee01583b6bfbbbbd6205967b3264b4c 100644 (file)
@@ -45,7 +45,7 @@ struct syscalls_sys_enter {
        __uint(type, BPF_MAP_TYPE_PROG_ARRAY);
        __type(key, __u32);
        __type(value, __u32);
-       __uint(max_entries, 512);
+       __uint(max_entries, 1024);
 } syscalls_sys_enter SEC(".maps");
 
 /*
@@ -57,7 +57,7 @@ struct syscalls_sys_exit {
        __uint(type, BPF_MAP_TYPE_PROG_ARRAY);
        __type(key, __u32);
        __type(value, __u32);
-       __uint(max_entries, 512);
+       __uint(max_entries, 1024);
 } syscalls_sys_exit SEC(".maps");
 
 struct syscall_enter_args {