x86-64: refine the XSA-9 fix
authorJan Beulich <jbeulich@suse.com>
Mon, 20 Aug 2012 06:46:47 +0000 (08:46 +0200)
committerJan Beulich <jbeulich@suse.com>
Mon, 20 Aug 2012 06:46:47 +0000 (08:46 +0200)
commit0c7a69665110b2b35719f7c739aadab56eee84cb
treec4e4c825dad54ac4e0bb2320d5c38a11e8052b8c
parent798f90e005767407a97f68cf5b95168fb44a46b4
x86-64: refine the XSA-9 fix

Our product management wasn't happy with the "solution" for XSA-9, and
demanded that customer systems must continue to boot. Rather than
having our and perhaps other distros carry non-trivial patches, allow
for more fine grained control (panic on boot, deny guest creation, or
merely warn) by means of a single line change.

Also, as this was found to be a problem with remotely managed systems,
don't default to boot denial (just deny guest creation).

Signed-off-by: Jan Beulich <jbeulich@suse.com>
Acked-by: Keir Fraser <keir@xen.org>
xen/arch/x86/cpu/amd.c
xen/arch/x86/domain.c
xen/include/asm-x86/amd.h