@@ -42,9 +42,7 @@ use crate::mm::frame::Frame;
4242use crate :: mm:: page_table:: * ;
4343use crate :: mm:: { Paddr , Vaddr , MAX_NR_LEVELS } ;
4444use crate :: specs:: arch:: kspace:: FRAME_METADATA_RANGE ;
45- use crate :: specs:: mm:: frame:: mapping:: {
46- frame_to_index, frame_to_meta, meta_to_frame, META_SLOT_SIZE ,
47- } ;
45+ use crate :: specs:: mm:: frame:: mapping:: { frame_to_index, frame_to_meta, meta_to_frame, META_SLOT_SIZE } ;
4846use crate :: specs:: mm:: frame:: meta_owners:: { MetaSlotOwner , REF_COUNT_UNUSED } ;
4947use crate :: specs:: mm:: frame:: meta_region_owners:: MetaRegionOwners ;
5048
@@ -1358,6 +1356,7 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
13581356 self . inner. guard_level == old( self ) . inner. guard_level,
13591357 ) ]
13601358 fn map_branch_none( & mut self , cur_entry: & mut Entry <' rcu, C >, rcu_guard: & ' rcu A ) {
1359+
13611360 let ghost owner0 = * owner;
13621361 let ghost guards0 = * guards;
13631362
@@ -1457,9 +1456,7 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
14571456 0 <= j < NR_ENTRIES
14581457 && cont. children[ j] is Some implies cont. children[ j] . unwrap( ) . tree_predicate_map(
14591458 cont. path( ) . push_tail( j as usize ) , g_region) by {
1460- assert( OwnerSubtree :: implies( f_region, g_region) ) by {
1461- admit( ) ;
1462- }
1459+ assert( OwnerSubtree :: implies( f_region, g_region) ) by { admit( ) ; }
14631460 OwnerSubtree :: map_implies(
14641461 cont. children[ j] . unwrap( ) ,
14651462 cont. path( ) . push_tail( j as usize ) ,
@@ -1476,9 +1473,7 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
14761473 && cont_final. children[ j] is Some implies cont_final. children[ j] . unwrap( ) . tree_predicate_map(
14771474 cont_final. path( ) . push_tail( j as usize ) , g_region) by {
14781475 if j != idx && cont0. children[ j] is Some {
1479- assert( OwnerSubtree :: implies( f_region, g_region) ) by {
1480- admit( ) ;
1481- }
1476+ assert( OwnerSubtree :: implies( f_region, g_region) ) by { admit( ) ; }
14821477 OwnerSubtree :: map_implies(
14831478 cont0. children[ j] . unwrap( ) ,
14841479 cont0. path( ) . push_tail( j as usize ) ,
@@ -1493,9 +1488,7 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
14931488 }
14941489
14951490 proof {
1496- assert( owner. relate_region( * regions) ) by {
1497- admit( ) ;
1498- }
1491+ assert( owner. relate_region( * regions) ) by { admit( ) ; }
14991492 }
15001493
15011494 #[ verus_spec( with Tracked ( owner) , Tracked ( guard_perm. tracked_unwrap( ) ) , Tracked ( regions) , Tracked ( guards) ) ]
@@ -1635,9 +1628,7 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
16351628 } ,
16361629 ChildRef :: None => {
16371630 proof {
1638- assert( owner. level > 2 ) by {
1639- admit( ) ;
1640- }
1631+ assert( owner. level > 2 ) by { admit( ) ; }
16411632 }
16421633 #[ verus_spec( with Tracked ( owner) , Tracked ( regions) , Tracked ( guards) ) ]
16431634 self . map_branch_none( & mut cur_entry, rcu_guard) ;
@@ -1686,7 +1677,8 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
16861677 &&& self . inner. va % page_size( level) == 0
16871678 &&& self . inner. va + page_size( level) <= self . inner. barrier_va. end
16881679 &&& level < self . inner. guard_level
1689- &&& ( entry_owner. is_absent( ) || Child :: Frame ( paddr, level, prop) . wf( entry_owner) )
1680+ &&& ( entry_owner. is_absent( )
1681+ || Child :: Frame ( paddr, level, prop) . wf( entry_owner) )
16901682 }
16911683
16921684 pub open spec fn item_not_mapped( item: C :: Item , regions: MetaRegionOwners ) -> bool {
@@ -2042,17 +2034,16 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
20422034 !old( owner) . popped_too_high,
20432035 new_owner. inv( ) ,
20442036 new_owner. level == old( owner) . continuations[ old( owner) . level - 1 ] . tree_level + 1 ,
2045- new_owner. value. parent_level == old( owner) . continuations[ old( owner) . level
2046- - 1 ] . child( ) . value. parent_level,
2037+ new_owner. value. parent_level == old( owner) . continuations[ old( owner) . level - 1 ] . child( ) . value. parent_level,
20472038 new_owner. value. path == old( owner) . continuations[ old( owner) . level - 1 ] . path( ) . push_tail(
20482039 old( owner) . continuations[ old( owner) . level - 1 ] . idx as usize ,
20492040 ) ,
20502041 new_child. wf( new_owner. value) ,
2051- new_owner. value. is_node( ) ==> old( regions) . slot_owners[ frame_to_index (
2052- new_owner. value. meta_slot_paddr( ) . unwrap( ) ,
2053- ) ] . inner_perms. ref_count. value( ) != REF_COUNT_UNUSED ,
2042+ new_owner. value. is_node( ) ==> old( regions) . slot_owners[
2043+ frame_to_index ( new_owner. value. meta_slot_paddr( ) . unwrap( ) )
2044+ ] . inner_perms. ref_count. value( ) != REF_COUNT_UNUSED ,
20542045 new_owner. value. is_node( ) ==> old( regions) . slots. contains_key(
2055- frame_to_index( new_owner. value. meta_slot_paddr( ) . unwrap( ) ) ,
2046+ frame_to_index( new_owner. value. meta_slot_paddr( ) . unwrap( ) )
20562047 ) ,
20572048 new_owner. value. in_scope,
20582049 new_owner. value. relate_region( * old( regions) ) ,
@@ -2152,9 +2143,8 @@ impl<'rcu, C: PageTableConfig, A: InAtomicMode> CursorMut<'rcu, C, A> {
21522143
21532144 assert( new_owner. value. meta_slot_paddr( ) == pre_new_owner_value. meta_slot_paddr( ) ) ;
21542145 let f_neq = |entry: EntryOwner <C >, path: TreePath <NR_ENTRIES >|
2155- entry. meta_slot_paddr_neq( pre_new_owner_value) && entry. meta_slot_paddr_neq(
2156- old_child_owner. value,
2157- ) ;
2146+ entry. meta_slot_paddr_neq( pre_new_owner_value)
2147+ && entry. meta_slot_paddr_neq( old_child_owner. value) ;
21582148 let f_region = PageTableOwner :: <C >:: relate_region_pred( regions0) ;
21592149 let g_region = PageTableOwner :: <C >:: relate_region_pred( * regions) ;
21602150 let f_path = PageTableOwner :: <C >:: path_tracked_pred( regions0) ;
0 commit comments